2
1 2 3
HKCERT:當心聖誕網購陷阱 慎防釣魚詐騙保障個人資料
文章索引: 網絡保安 HKCERT Biztech
臨近聖誕購物旺季,香港網絡安全事故協調中心(HKCERT)提醒市民在網上購物時務必提高警覺,保護個人資料,以防身份盜竊及網絡詐騙。詐騙手法包括假冒知名購物平台、釣魚電郵、社交媒體優惠陷阱等。

HKCERT 觀察到,詐騙集團會在節日高峰期建立高度仿真的假冒購物平台網站,誘使用戶輸入登入帳號、信用卡資料、送貨地址等敏感訊息。

節日優惠陷阱及偽冒電商平台職員
HKCERT嚴正呼籲:提防善心被利用 名為大埔火災募捐實為詐騙
文章索引: 網絡保安 HKCERT Biztech
大埔宏福苑 5 級火災牽動人心,義工義載行動迅速,盡顯香港人互助精神。社會各界紛紛捐款以支援救災及援助工作,奈何總有不法之徒借火災名義進行詐騙,先以「GovHK」名義發送短訊,聲稱受災捐款已自動扣款,並引用「紅十字基金」及「宏福苑火災」增加可信度,並附上 9 位數字電話號碼,以便受害人後續聯絡客服人員查詢。

據資料所得,如果致電短訊中的電話要求退款,騙徒會先聲稱捐款活動由「國家銀行中心」及「香港金管局」參與,以增加可信度。當受害者堅持退款時,對方會要求再致電另一個客服號碼,並提供一個網址,指示必須使用 Google 瀏覽器打開,並在該網站上辦理退款。

該網站採用銀聯標誌,在「資料提交」欄位中,要求用戶輸入銀行卡號、密碼以及網上銀行帳戶密碼,藉此竊取敏感財務資訊。

2025-11-05

變種電騙借AI升級 HKCERT籲提高警覺
文章索引: 網絡保安 HKCERT Biztech
從傳統的視覺混淆陷阱,到針對 AI 技術的新型釣魚攻擊,電子詐騙手法持續升級。香港網絡安全事故協調中心(HKCERT)提醒,黑客不但會利用肉眼難察的細微視覺差異進行「以假亂真」的詐騙,更會進一步針對人工智能(AI)工具,展開隱蔽性的釣魚攻擊。

最近出現一起典型的電郵釣魚攻擊事件,該郵件聲稱來自科技公司 Microsoft,但實際上其電郵地址中的「microsoft」字樣,存在細微的視覺陷阱。

黑客將字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」,令用戶匆忙間查看郵件時難以察覺異常。
【危⚠️】AI武器化威脅升級 HKCERT揭 6 大攻擊手法 隨著人工智能(AI)技術廣泛應用,黑客正迅速將 AI「武器化」,令網絡攻擊複雜度急劇上升。香港網絡安全事故協調中心(HKCERT)最新揭示 6 大 AI 協助攻擊手法,呼籲企業及市民提高警覺。

新興的「代理式 AI」(Agentic AI)具備主動操作電腦系統能力,可自動執行複雜任務。惡意網站已發現能透過隱藏指令操控 AI 瀏覽器,在用戶不知情下執行非預期操作,包括擅自開啟電郵收取驗證碼,及上傳資料至外部網站。

代理式 AI 在應用層面仍需加入更多安全機制,以防止其執行超出用戶授權的行為。然而,由於具備自主代理功能的 AI 瀏覽器仍屬發展中技術,HKCERT 建議用戶使用 AI 瀏覽器處理敏感資料或交易時,可檢視其操作步驟,或避免將電郵、個人資料或信用卡資料連結至瀏覽器。
【新型攻擊⚠️】鎖定「港車北上」駕駛者 提防針對性釣魚攻擊旅遊旺季再現 近日 ANA、香港航空、大灣區航空等多家航空公司均進行暑假旺季傾銷,不過香港網絡安全事故協調中心(HKCERT)就呼籲市民提高警覺,慎防黑客利用旅遊需求激增的機會發動針對性釣魚攻擊。

HKCERT 近日留意到的詐騙手法,包括高度仿真的假冒旅遊平台網站及內地油站充值陷阱,旅客稍一不慎隨時會遭財務損失或身份盜用。

釣魚攻擊向來是本地以至全球網絡威脅排行榜常客,於旅遊高峰期間,黑客經常製作仿冒知名旅遊服務供應商的假網站及電郵。
2
1 2 3