Tag: scams

如何辨別網路交友詐騙

愛情詐騙是最常見的網路犯罪類型之一。渴望與他人互動的網路使用者很容易成為經驗豐富的騙子的受害者。原因很容易理解——網路犯罪份子無需耗費大量工夫,甚至不用見過面,就能取得人們的信任。 內容 網路交友詐騙如何運作? 網路交友詐騙有多普遍? 如何辨識出網路交友詐騙 愛情詐騙案例 如何保持安全 網路交友詐騙如何運作? 網路交友詐騙有些是由個人實施的,他們試圖透過與受害者建立緊密關係,然後佯裝自己需要經濟援助來騙取金錢。然而,網路犯罪份子也會利用機器人來實施詐騙行為。 其他網路交友詐騙可能是精心策劃的行動,涉及多人參與並且圍繞交友網站展開。這些騙局的運作方式各不相同。有些會誘騙受害者成為長期付費客戶,有些則會試圖在其裝置上安裝惡意軟體。 然後,他們會記錄受害者的線上行為,透過網路攝影機拍攝其影片,然後利用這些資訊進行勒索。他們還可以竊取您的信用卡和網銀資訊。或者,他們也可能會加密所有內容,並要求受害者支付贖金,才能重新存取自己的資料和裝置。 網路交友詐騙有多普遍? 交友詐騙盛行已久,但每年都有更普遍的趨勢。美國聯邦貿易委員會(FTC)報告指稱,自 2020 年至 2021 年期間,網路交友詐騙造成的經濟損失每年急劇增加。光是 2021 年,消費者就損失了 5.47 億美元。而最新資料顯示,與 2020 年(3.05 億美元)相比,損失高達 80%。而過去五年的總損失金額也已達 13 億美元。 愛情詐騙的興起並非什麼新鮮事。2016 年至 2020 年間,估計年損從每年 7500 萬美元飆升至 3.05 億美元。2016 年,美國約有 1100 起網路交友詐騙案。到了 2020 年,此一數字已超過 32000起。如果將未通報的事件納入計算,數字可能會更高。 台灣近年有著詐騙之島的「美名」,每年的詐騙犯罪金額逾 700 億。根據台灣內政部警政署的統計,2022 年受理的詐騙案就有 2.97 萬件,已創下十年新高。其中網路交友愛情詐騙自疫情後已成長近六成,2023 年的被害件數至 7 月底已佔整體詐欺案件的 3.8%,為詐騙手法排名前 5 名。受害人多為年輕女性,而詐騙份子使用的工具以交友軟體佔多數。 雖然交友詐騙只是眾多詐騙手法中的一種,但其造成的經濟財損如此之大令人震驚。網路交友詐騙造成的平均損失是任何其他詐騙類型的十倍以上,去年大多數受害者的平均損失約為 2500…
Read more


November 13, 2023 0

12 种社会工程攻击的类型

每个人可能都认为自己很聪明,不会上当受骗——即使那些被骗的人也是如此。社会工程攻击由一套强大技术组成,黑客、诈骗者和窃贼利用这些手法来危害受害者的安全,并窃取有价值的数据。了解社会工程的手法,以免落入他们的陷阱。 内容 什么是社会工程? 社会工程类型 网络钓鱼(Phishing) 社交网站钓鱼(Angler phishing) 鱼叉式网络钓鱼(Spear phishing) 短信钓鱼(Smishing) 语音钓鱼(Vishing) 假托攻击(Pretexting) 交友欺骗(Catfishing) 恐吓软件(Scareware) 调虎离山(Diversion theft) 诱饵(Baiting) 等价交换条件(Quid pro quo) 连络人垃圾邮件(Contact spamming) 7 种方法来保护自己免受社会工程攻击 什么是社会工程? 请继续阅读,了解更多最常见的社会工程攻击手法,以及如何保护自己免于这些攻击的影响。 社会工程类型 网络钓鱼攻击 网络钓鱼(Phishing)是指网络罪犯利用电子邮件冒充他人身份的行为。他们通常会假装是银行、政府机构、快递公司或受害者信任的任何组织。他们的目标是让受害者打开一封网钓电子邮件,无意中下载恶意软件,或点击可疑链接进入假网站。他们想诱骗受害者披露敏感信息,例如登录凭据、社会安全号码或银行卡号(如信用卡 cvv 码)。 网络钓鱼可以采取不同的形式和使用不同的方法。最常见的包括: 伪造的寄件人名称。这封电子邮件看起来是从某个合法的组织发送的,但域名却完全不同。 打开伪造链接。黑客可能会发送一封电子邮件,要求受害者点击链接并重新登录帐户(即使没有改变在该网站上的活动)。伪造的 URL 会诱导受害者进入假网站。 电子邮件附件。发票、订单确认、活动邀请都可以用来伪装病毒或恶意软件。如果附件看起来可疑,请不要打开或回复邮件。 社交网站钓鱼攻击 社交网站钓鱼攻击(Angler phishing attack)通过伪造的客服帐户针对社交媒体用户进行攻击。在社交网站钓鱼攻击中,黑客会联系最近投诉的客户,并在他们精心策划的计划中试图获取客户的个人信息或帐户凭据。 以下是社交网站钓鱼攻击的范例: 攻击者监控社交媒体动态,等待有人标记特定公司并对其帐户提出投诉或问题。 攻击者使用假冒的社交媒体帐户身份回复,假扮成该公司的客户支援团队。 几次互动之后,攻击者得到受害者的信任,多数人会愿意提供他们的密码和其他机密信息,以帮助解决问题。 鱼叉式网络钓鱼攻击 鱼叉式网络钓鱼(Spear phishing)是一种需要更多努力但成功率更高的网络钓鱼。鱼叉式网络钓鱼以个人和小团体为目标。他们通常假装是受害者信任的某个特定人物,或者在工作环境中的高层主管。 为了让这种社会工程攻击发挥作用,黑客需要对受害者进行一些研究,并使用这些信息对他们进行攻击。黑客几乎可以从社交媒体上收集任何信息:电子邮件地址、受害者信任和关注的品牌、受害者的朋友等等。完成研究之后,黑客就会用这些信息伪照出假冒的邮件内容,以获取受害者的信任。 鱼叉式网络钓鱼攻击很难识别,但并非不可能识别。以下是保护自己的方法: 检查电子邮件的来源。 判断信件内容是否为正常合理的请求。 如果信件内容很可疑,请不要回复电子邮件,可以用其他管道直接与寄件人联系,以查证邮件的真实性。例如给他们发一封单独的电子邮件、致电给他们,或者与他们面对面交谈。 短信钓鱼攻击 与使用电子邮件的网络钓鱼攻击不同,短信钓鱼攻击(Smishing…
Read more


July 16, 2023 0

Cash App scams: everything you need to know

For millions of people in the UK and the US, Cash App has been an invaluable service. In a post-Covid world where people have been getting used to cashless environments, Cash App has thrived. With this rise in use, however, comes the equal prevalence of Cash App scams. Here’s how to recognize a scam. Contents…
Read more


June 15, 2023 0

What is a text mail subscriber? Recognize when it’s a scam

Remember the last time an unknown number sent you a text message? When you tried to call back, the voice mail on the other side said that the text mail subscriber was unavailable. Maybe you didn’t get any response at all. What kind of mystery is this? Are text mail subscribers dangerous? Let’s dive deeper…
Read more


June 5, 2023 0