1
1 2 3
HKCERT:提防信興集團資料外洩衍生詐騙 籲企業加強權限管理及員工防騙意識
文章索引: 網絡保安 HKCERT Biztech
根據公開資料,今次事故可能涉及逾 92 萬人的個人資料,受影響範圍包括:客戶姓名、地址、電話號碼、電郵地址等聯絡資料。另外,信興集團員工及相關人士個人資料亦可能遭外洩,當中不排除含敏感資訊。

HKCERT 提醒,不法分子有可能冒充信興集團、銀行、電訊供應商或官方部門,以資料外洩跟進、賠償安排、帳戶安全驗證或提供其他協助等藉口,發送網絡釣魚電郵、可疑來電或手機短訊,誘導受害人點擊惡意連結、輸入密碼或提供一次性驗證碼。若受影響資料包含身份證號碼、財務帳戶等,身份盜用和詐騙的風險亦會進一步提高。

近期,HKCERT亦接獲多宗高度個人化的釣魚網站舉報,不法分子會建立冒充知名品牌的釣魚網站,並以積分到期、優惠推廣或確認送貨地址等內容作誘餌,企圖騙取市民的帳戶或信用卡資料。
HKCERT:慎防針對旅遊平台之釣魚詐騙 Booking.com 早前外洩訂房資料或遭利用 近日,HKCERT 發現有騙徒疑似利用早前 Booking.com 資料外洩事故中流出的真實訂房資料,冒充該平台或酒店,向旅客發送釣魚電郵及 WhatsApp 訊息;同時亦接獲 WhatsApp 帳戶被騎劫的個案。

騙徒或會設立假冒 WhatsApp 官方網站的釣魚頁面,誘騙用戶將帳戶連結至不法裝置,甚至利用系統舊漏洞,入侵舊版本的作業系統及WhatsApp應用程式,從而騎劫用戶帳戶。

騙徒利用疑似 Booking.com 早前外洩的真實訂房資料,向旅客發送電郵或 WhatsApp 訊息,聲稱預訂出現問題、付款授權失敗,或要求用戶在限時內更新付款資料,否則預訂將被取消。
HKCERT:復活節、稅季假網站湧現 假冒故宮/Agoda/稅務局手法拆解及防騙指南
文章索引: 網絡保安 HKCERT Biztech
之前有段日子因上網搜尋旅遊資訊,IG 不停彈出偽冒旅行社及航空公司、數百元買到商務艙機票那種詐騙廣告。

臨近長假期及稅季,香港網絡安全事故協調中心(HKCERT)提醒公眾,在復活節期間外遊及辦理稅務事宜時,宜提高警惕,防範網絡釣魚及假冒網站。

據 HKCERT 監測,近期有騙徒冒充香港故宮文化博物館(Hong Kong Palace Museum)設立偽冒售票網站,其頁面設計與官方網站極為相似,並刻意使用與官方網址相近的域名混淆視聽。
百度、商湯齊推 OpenClaw 方案 HKCERT 提醒養龍蝦安全風險 有龍蝦清空戶口失352萬 OpenClaw 可謂 GitHub 史上增長最迅速的一個項目,問世不到半年便已掀起一片「養龍蝦」熱潮。就連百度、商湯、小米、華為、騰訊等公司都紛紛推出基於 OpenClaw 的方案,為個人用戶及微型企業提供更便捷的 AI 應用體驗。

然而,香港網絡安全事故協調中心(HKCERT)提醒,代理式 AI 工具的風險面遠超一般聊天式 AI,機構及用戶在採用時必須審慎。

商湯科技旗下 AI 智能辦公助手 「辦公小浣熊」,近日宣佈正式接入 OpenClaw,並將核心能力整合為 Raccoon Skills 技能包,涵蓋 Excel 處理、數據分析及報告生成等功能。用戶只須安裝技能包,即可讓 OpenClaw 調用這些能力,猶如為「龍蝦」加上專門處理日常辦公問題的「工作鉗」。
「HSBC HK」流動理財服務受阻 HKCERT 呼籲提防黑客借機發動釣魚攻擊
文章索引: 網絡保安 HKCERT Biztech
滙豐銀行手機應用程式「HSBC HK」上周五(30日)出現服務中斷情況,部分用戶無法登入。據了解,該手機 App 服務問題可能與系統維護或技術調整相關,暫時未發現涉及網絡安全攻擊的跡象。

香港網絡安全事故協調中心(HKCERT)提醒市民,此類情況有可能被騙徒利用,假扮技術支援人員或假冒滙豐官方網頁進行釣魚攻擊,誘騙用戶提供敏感資料、安裝惡意軟件或進行未經授權的交易。HKCERT 呼籲公眾保持冷靜並提高警覺,時刻提防釣魚攻擊。

https://www.hsbc.com.hk/zh-hk/
1
1 2 3