2025-12-23
2025-12-06
大埔宏福苑 5 級火災牽動人心,義工義載行動迅速,盡顯香港人互助精神。社會各界紛紛捐款以支援救災及援助工作,奈何總有不法之徒借火災名義進行詐騙,先以「GovHK」名義發送短訊,聲稱受災捐款已自動扣款,並引用「紅十字基金」及「宏福苑火災」增加可信度,並附上 9 位數字電話號碼,以便受害人後續聯絡客服人員查詢。據資料所得,如果致電短訊中的電話要求退款,騙徒會先聲稱捐款活動由「國家銀行中心」及「香港金管局」參與,以增加可信度。當受害者堅持退款時,對方會要求再致電另一個客服號碼,並提供一個網址,指示必須使用 Google 瀏覽器打開,並在該網站上辦理退款。
該網站採用銀聯標誌,在「資料提交」欄位中,要求用戶輸入銀行卡號、密碼以及網上銀行帳戶密碼,藉此竊取敏感財務資訊。
2025-11-05
2025-09-12
隨著人工智能(AI)技術廣泛應用,黑客正迅速將 AI「武器化」,令網絡攻擊複雜度急劇上升。香港網絡安全事故協調中心(HKCERT)最新揭示 6 大 AI 協助攻擊手法,呼籲企業及市民提高警覺。新興的「代理式 AI」(Agentic AI)具備主動操作電腦系統能力,可自動執行複雜任務。惡意網站已發現能透過隱藏指令操控 AI 瀏覽器,在用戶不知情下執行非預期操作,包括擅自開啟電郵收取驗證碼,及上傳資料至外部網站。
代理式 AI 在應用層面仍需加入更多安全機制,以防止其執行超出用戶授權的行為。然而,由於具備自主代理功能的 AI 瀏覽器仍屬發展中技術,HKCERT 建議用戶使用 AI 瀏覽器處理敏感資料或交易時,可檢視其操作步驟,或避免將電郵、個人資料或信用卡資料連結至瀏覽器。
2025-07-07