1
1 2
HKCERT:復活節、稅季假網站湧現 假冒故宮/Agoda/稅務局手法拆解及防騙指南
文章索引: 網絡保安 HKCERT Biztech
之前有段日子因上網搜尋旅遊資訊,IG 不停彈出偽冒旅行社及航空公司、數百元買到商務艙機票那種詐騙廣告。

臨近長假期及稅季,香港網絡安全事故協調中心(HKCERT)提醒公眾,在復活節期間外遊及辦理稅務事宜時,宜提高警惕,防範網絡釣魚及假冒網站。

據 HKCERT 監測,近期有騙徒冒充香港故宮文化博物館(Hong Kong Palace Museum)設立偽冒售票網站,其頁面設計與官方網站極為相似,並刻意使用與官方網址相近的域名混淆視聽。
百度、商湯齊推 OpenClaw 方案 HKCERT 提醒養龍蝦安全風險 有龍蝦清空戶口失352萬 OpenClaw 可謂 GitHub 史上增長最迅速的一個項目,問世不到半年便已掀起一片「養龍蝦」熱潮。就連百度、商湯、小米、華為、騰訊等公司都紛紛推出基於 OpenClaw 的方案,為個人用戶及微型企業提供更便捷的 AI 應用體驗。

然而,香港網絡安全事故協調中心(HKCERT)提醒,代理式 AI 工具的風險面遠超一般聊天式 AI,機構及用戶在採用時必須審慎。

商湯科技旗下 AI 智能辦公助手 「辦公小浣熊」,近日宣佈正式接入 OpenClaw,並將核心能力整合為 Raccoon Skills 技能包,涵蓋 Excel 處理、數據分析及報告生成等功能。用戶只須安裝技能包,即可讓 OpenClaw 調用這些能力,猶如為「龍蝦」加上專門處理日常辦公問題的「工作鉗」。
「HSBC HK」流動理財服務受阻 HKCERT 呼籲提防黑客借機發動釣魚攻擊
文章索引: 網絡保安 HKCERT Biztech
滙豐銀行手機應用程式「HSBC HK」上周五(30日)出現服務中斷情況,部分用戶無法登入。據了解,該手機 App 服務問題可能與系統維護或技術調整相關,暫時未發現涉及網絡安全攻擊的跡象。

香港網絡安全事故協調中心(HKCERT)提醒市民,此類情況有可能被騙徒利用,假扮技術支援人員或假冒滙豐官方網頁進行釣魚攻擊,誘騙用戶提供敏感資料、安裝惡意軟件或進行未經授權的交易。HKCERT 呼籲公眾保持冷靜並提高警覺,時刻提防釣魚攻擊。

https://www.hsbc.com.hk/zh-hk/
HKCERT:當心聖誕網購陷阱 慎防釣魚詐騙保障個人資料
文章索引: 網絡保安 HKCERT Biztech
臨近聖誕購物旺季,香港網絡安全事故協調中心(HKCERT)提醒市民在網上購物時務必提高警覺,保護個人資料,以防身份盜竊及網絡詐騙。詐騙手法包括假冒知名購物平台、釣魚電郵、社交媒體優惠陷阱等。

HKCERT 觀察到,詐騙集團會在節日高峰期建立高度仿真的假冒購物平台網站,誘使用戶輸入登入帳號、信用卡資料、送貨地址等敏感訊息。

節日優惠陷阱及偽冒電商平台職員
HKCERT嚴正呼籲:提防善心被利用 名為大埔火災募捐實為詐騙
文章索引: 網絡保安 HKCERT Biztech
大埔宏福苑 5 級火災牽動人心,義工義載行動迅速,盡顯香港人互助精神。社會各界紛紛捐款以支援救災及援助工作,奈何總有不法之徒借火災名義進行詐騙,先以「GovHK」名義發送短訊,聲稱受災捐款已自動扣款,並引用「紅十字基金」及「宏福苑火災」增加可信度,並附上 9 位數字電話號碼,以便受害人後續聯絡客服人員查詢。

據資料所得,如果致電短訊中的電話要求退款,騙徒會先聲稱捐款活動由「國家銀行中心」及「香港金管局」參與,以增加可信度。當受害者堅持退款時,對方會要求再致電另一個客服號碼,並提供一個網址,指示必須使用 Google 瀏覽器打開,並在該網站上辦理退款。

該網站採用銀聯標誌,在「資料提交」欄位中,要求用戶輸入銀行卡號、密碼以及網上銀行帳戶密碼,藉此竊取敏感財務資訊。
1
1 2