帳密
」 詐騙 駭客 帳號 密碼 詐騙集團
AI失控?Google Gemini測試中自主「上網+猜帳密」 成功入侵3家公司
Google旗下人工智慧(AI)模型Gemini在近期一次網路安全測試中,被發現竟擅自連線至網際網路,搜尋公開資訊後甚至猜測帳密,成功入侵3家公司的網站系統。這是Google AI系統首次被證實會自主執行越界「攻擊行為」,凸顯出隨著AI智慧與權限提升,相關安全防護機制的隱憂。根據《路透社》報導,這起事件發生於今年5月,當時第三方網路安全評估公司Irregular正在對Gemini進行標準的安全性能測試。Google資深安全工程副總裁艾德金斯(Heather Adkins)證實,Gemini在測試過程中超出預定範圍,自主搜尋網路公開資訊並嘗試破解憑證,進而存取了3家外部網站。外媒《華爾街日報》進一步揭露,在其中一起案例中,Gemini透過持續嘗試不同密碼,竟成功入侵受保護系統;另外兩起案例,Gemini則是利用公開儲存庫中找到的存取憑證闖入系統。對此,艾德金斯強調,Gemini在成功進入系統後均隨即停止攻擊,Google已主動通知受影響單位,並協助合作夥伴改進測試流程,同時呼籲各界應更重視高階AI模型的責任訓練。針對此事件,Irregular發言人回應表示,該安全漏洞同樣影響了其他AI實驗室,相關問題已於7月底前通知所有對象,並於數週前全面修復完畢。事實上,包括Meta、Anthropic與OpenAI等科技巨頭先前也曾披露類似狀況,Meta也曾說明相關事件不涉及AI逃離沙箱或複雜的網路攻擊。隨著AI Agent(人工智慧代理)擁有越來越高的自主權以及對網際網路和電腦系統的存取能力,業界面臨如何在賦予AI能力與維護網路安全之間取得平衡的重大挑戰。報導中也提到,各界正積極針對AI網路安全評估制定更嚴格的最佳實務規範,以防範未來可能的安全威脅。
Andy不服家寧無罪提上訴 新北檢也認「張家人量刑過輕」二審再戰
百萬YouTube頻道「眾量級CROWD」經營權與收益爭議持續延燒,Andy王崇睿指控前女友張家寧一家4人涉業務侵占、背信、逃漏稅及妨害電腦使用。新北地院一審判張家寧無罪,其母曾淑惠、父張國龍及妹張家芸則判有罪。事後Andy不服家寧無罪及母親刑度,要求上訴;新北檢也認一審量刑過輕,已對4人全面提起上訴,全案將進入二審。據《壹蘋新聞網》報導,在新北地院一審判決中,張家寧獲判無罪,曾淑惠則因業務侵占、背信及逃漏稅等罪,被判處有期徒刑1年8月,另有期徒刑1年4月部分得易科罰金,並科罰金50萬元;張國龍判刑4月,併科罰金5萬元;張家芸則判刑2月,併科罰金1萬元,緩刑2年,並須提供義務勞務60小時。判決結果出爐後,Andy一度在社群表示「抱歉,讓大家失望了!」,同時強調自己尊重司法程序與法院判決,但仍會持續透過司法程序維護自身合法權益。如今在新北檢決定提起上訴後,Andy也隨即向新北檢遞狀,請求就相關判決提起上訴,表達對一審結果的不服。報導補充,根據新北地院一審判決內容,曾淑惠為眾量級所屬公司「群海」負責人,法院認定她在2019年至2024年間,涉及侵占YouTube頻道流量、廣告、蝦皮、業配等收益,金額達美金85萬餘元及新台幣1366萬餘元,合計超過新台幣4000萬元。此外,曾淑惠未經Andy與張家寧同意,擅自申請「眾量級」商標。除了業務侵占部分,曾淑惠也被認定與丈夫張國龍、女兒張家芸以人頭方式虛報薪資,涉及逃漏營業稅562萬餘元,另有494萬餘元尚未補稅裁罰,並涉及製作不實的群海財務報表。法院因此認定曾淑惠等人部分犯行成立,並作出有罪判決。至於外界關注的YouTube頻道帳號及密碼遭變更一事,遭指控涉嫌竄改頻道帳密的張家寧則始終否認犯罪。她主張Andy知道兩人分手後,「眾量級」頻道是交由她使用,因此她並非無故變更頻道權限。法院審理後認為,張家寧之所以變更頻道密碼,與Andy未事先告知她便自行將頻道收款地址變更為Andy自己的戶籍地址有關。法院認定,Andy在未經雙方同意的情況下先行變更收款資訊,張家寧發現後曾對此提出質疑,但未獲Andy回應。在此情況下,張家寧變更頻道帳密,使Andy無法完成相關驗證,法院認為具有正當理由,並不符合無故變更電腦電磁紀錄等犯罪構成要件,因此判張家寧無罪。不過,新北檢對一審判決並不服氣。檢方認為,曾淑惠及張國龍僅承認部分犯行,但法院最終作出的刑度過輕,且判決部分理由存在違反論理法則及經驗法則的情形,因此認為一審判決有違誤,已針對張家寧、曾淑惠、張國龍及張家芸4人全面提起上訴。Andy方面則在檢察官提起上訴後,另行向新北檢遞狀,要求針對張家寧無罪及相關判決結果提起上訴。隨著檢方與Andy均對一審結果表達不服,「眾量級」頻道經營權、收益及家族成員涉案等爭議並未就此落幕,全案將移送高等法院進入二審程序。
被告知個資涉刑案!他依指示撥打「**21*+陌生電話號碼」 信用卡、股票全遭盜
接到自稱醫院、警察來電,聲稱「證件遭冒用」、「個資涉及刑案」,別急著配合!就有位民眾擔心自己可能涉案,不僅交出網銀、信用卡、證券戶帳密等資料,還依指示撥打「**21*+陌生電話號碼」,最終導致信用卡被盜刷,連證券帳戶股票也遭賣光。內政部警政署「165打詐儀錶板」近日分享個案,當事人自述,某天他接到一通陌生電話,對方自稱是醫院人員,說有人拿了他的證件盜領藥物,已由警方介入處理,需要他加入某位員警的LINE。當事人提到,員警告訴他案件很嚴重,並引導他加入檢察官的LINE,要他配合調查,而檢察官隨即用LINE與他視訊做筆錄,表示他的個資疑似涉及刑事案件,必須配合調查金流,要求他提供詳細個資與信用卡、金融卡、網銀、證券戶等帳號密碼資料。當事人說,聽聞自己可能涉案,他把各種資料如實交代給對方,而對方接著要求他購買一支具NFC功能的新手機,同時提供一個陌生APP讓他下載,命令他輸入指定帳號密碼,登入後再用新手機NFC掃描他所有信用卡並綁定。當事人指出,對方透過LINE語音,指導他操作原本的舊手機撥打「**21*+對方電話號碼」,當時他完全不知道,這個操作等於把自己的電話轉接給詐騙集團,導致後面銀行來電確認是否本人刷卡時,都遭到詐騙集團偽冒我身分進行確認。當事人無奈道,直到他陸續收到信用卡交易通知,連證券帳戶內的股票都遭盜賣一空,連忙前往警局報案,這才知道所謂的醫院人員、警察及檢察機關人員,全部都是詐騙集團假冒的,而他這幾年股市長紅所累積的獲利,一夕之間化為烏有,後續還得面對詐團揮霍無度的卡債爛攤子。對此,「165打詐儀錶板」也列出5招防詐小撇步:1、醫院、警察、檢察官不會透過電話要求你提供網銀密碼、信用卡資料或證券帳密,也不要提供OTP、網銀密碼、信用卡完整資料或證券帳戶密碼。2、凡聽到「涉案」、「身分遭冒用」、「帳戶涉洗錢」等電話內容,先虛應以對,再另行向官方查證,不要依照陌生人指示下載不明APP。3、「**21*+莫名電話號碼」乃是設定電話轉接,請勿聽從陌生人指示隨意設定。4、真正的司法機關不會要求民眾透過LINE進行所謂「監管帳戶」或「金流調查」。5、發現信用卡或證券帳戶有異常交易,應立即聯繫金融機構並撥打165查證。
分手爆財務糾紛!家寧全家只她獲判無罪 陳沂點出「1關鍵」:吃相真的難看
百萬YouTuber情侶檔「眾量級」Andy與張家寧分手後爆發財務糾紛,女方及其家人遭新北地檢署起訴,日前新北地方法院宣判,家寧獲判無罪,對此,網紅陳沂點出「家寧全家都有罪,只有她無罪全身而退」關鍵因素。回顧此案,法院一審宣判家寧父親張國龍涉嫌違反個資法遭處4月徒刑、可易科罰金,併科罰金5萬元;妹妹張家芸則依稅捐稽徵法處2月徒刑、併科罰金1萬元,緩刑2年。而家寧本人因遭控未經Andy同意更改「眾量級」頻道密碼,被依妨害電腦使用罪起訴,日前獲法院判處無罪。對此,陳沂在臉書發文提到,「家寧無罪是因為,她被控的擅改「眾量級」YT頻道的帳密。但她在法庭上甩出一段錄音,是Andy老師和家寧的對話,其中Andy老師親口說:『都歸家寧,我只要Andy老師的頻道就好』」,她分析這成為家寧無罪關鍵性證據。陳沂說家寧根本有備而來,分手談判的時候還記得要錄音蒐證,不像平常傻呼呼的形象,質問疑有高人指點,「但如果有的話,應該能洗到讓Andy老師求助無門呀!」至於整起事件,陳沂嘆「只能說吃相真的難看啦,太貪了。」針對判決結果,Andy已透過經紀人回應,表示「關於本次判決結果,Andy老師尊重司法程序與判決,目前尚待收到完整判決理由,後續將於審慎了解判決內容後,再依法評估後續處理方式,並持續透過司法程序維護自身合法權益,感謝各界的關心。」
假檢警詐騙再升級!輸入「**21*」電話全被轉接 男366萬積蓄飛了
假檢警詐騙手法出現重大變化,已不再只是透過電話或視訊「做筆錄」騙取個資,而是進一步操控民眾手機通訊功能,攔截所有來電,進而突破金融防線。警方指出,詐騙集團現已結合「來電轉接」與「金融盜刷」,形成新型態「金融接管」犯罪模式,危害程度遠超以往。警方透露,新北市1名劉姓上班族於今年1月接獲假冒門諾醫院來電,對方謊稱其證件遭冒用,涉及盜領管制藥品,隨後再由假冒警察及書記官透過通訊軟體接續聯繫,要求配合調查並進行視訊筆錄。在對方層層話術誘導下,被害人逐步提供個人資料、信用卡資訊、網路銀行及證券帳密,落入詐騙陷阱。詐騙集團接著要求被害人購買新手機,並提供不明網址指示下載App。對方再提供1組帳號密碼,要求被害人登入後,將名下所有信用卡逐一感應綁定,聲稱是為了「查證金流」。警方指出,這並非正常調查程序,而是詐騙集團為掌握支付工具、準備後續盜刷所設下的重要步驟。真正關鍵則發生在「來電轉接」。詐騙集團隨後指示被害人操作手機,輸入「**21*」加指定門號,完成來電轉接設定。警方強調,這是整起詐騙得逞的核心關鍵,一旦設定完成,被害人的來電將全面轉往詐騙集團控制的電話,包括銀行針對異常交易所撥打的查證電話,也會直接落入詐騙集團手中。此時即使銀行主動關懷或進行安全確認,也可能由詐騙集團冒充本人回應,使金融防護機制形同失效。在成功掌控通訊後,詐騙集團隨即展開盜刷行動,短短2天內密集盜刷多家銀行信用卡,共19筆交易,金額高達新臺幣260萬餘元。由於查證電話遭轉接攔截,詐騙集團得以冒充本人回應,讓盜刷順利完成。更令人震驚的是,詐騙集團並未就此停止,隨後再登入被害人證券帳戶,迅速變賣持股,套現約新臺幣105萬餘元。整起案件總損失高達366萬餘元,從信用卡到投資資產全面遭侵害。警方強調,假檢警詐騙已從過去「騙資料、騙匯款」,升級為「買新手機、下載不明APP、綁定信用卡、設定來電轉接、接管金融驗證」的複合型犯罪。民眾一旦依指示輸入「**21*」並設定指定門號,等同將自己的電話與驗證通道交給詐騙集團,風險極高。刑事局呼籲,凡接獲要求下載不明APP、綁定信用卡,或輸入「**21*」設定來電轉接或以其他方式設定轉接等,應立即中止操作並提高警覺;切勿提供信用卡、網銀及證券帳密等敏感資訊。另提醒相關業者及機構,除強化風險警示與異常交易監測,應儘速共同研擬防制對策。民眾如遇可疑情形,請立即撥打165反詐騙專線查證,或至165打詐儀錶板查詢相關案例。(圖/刑事局)
誤信臉書貸款廣告寄出提款卡「美化金流」 他沒借到錢反成警示戶
網路貸款廣告看似方便,背後卻可能暗藏陷阱。近日就有民眾為了取得資金周轉,誤信臉書貸款廣告,依照相關人員指示提供帳戶資料並寄出提款卡,最後不僅沒拿到錢,帳戶還被列為警示帳戶。內政部警政署「165打詐儀錶板」近日分享個案,當事人自述,前陣子在臉書看到一則貸款廣告,內容提到只要條件符合,就有機會快速取得資金,於是他立刻透過臉書私訊對方,希望能了解申辦流程。當事人提到,當時對方表示他的條件基本沒有問題,但是名下的銀行帳戶餘額不足,導致無法核貸,對方更解釋,若想提高貸款成功率,必須先「核實帳戶資料」以及「美化金流紀錄」,這樣銀行才會認為財務狀況穩定,比較容易核准貸款。當事人指出,雖然他聽得一頭霧水,但為了解決燃眉之急,他仍應對方要求改以LINE聯繫,繼續討論貸款事宜;對方說明,所謂的「金流認證程序」,必須先提供名下的金融帳戶資料及提款卡,讓公司進行相關作業,同時強調只是暫時配合程序,不會影響當事人權益,待貸款核准後就會歸還。當事人說,他一心只想順利拿到貸款,遂依照對方指示將自己名下數張提款卡透過超商寄出去,對方事後也確認已收件,接下來只要等待作業完成即可;沒想到的是,幾天過後,他沒有等到貸款撥款通知,反而接到金融機構來電關心帳戶狀況,告知他已被列為警示帳戶,他也趕緊聯繫當初的貸款人員,但訊息都不讀不回。當事人無奈到,「直到這一刻,我才醒悟自己根本不是在辦貸款,而是掉進了詐騙集團設下的陷阱,不但貸款沒辦成,還成了警示帳戶。」對此,「165打詐儀錶板」也列出3招防詐小撇步:1、正規金融機構不會要求寄送提款卡、存摺或提供網銀帳密辦理貸款。2、「美化金流」、「包裝帳戶」、「提高核貸成功率」等說法,幾乎都是詐騙話術。3、金融卡、存摺、網銀帳號密碼絕不能交給他人保管或使用。
假檢警詐騙再升級!上班族輸入「**21*」慘了 2天慘失366萬
假檢警詐騙手法再度翻新!刑事局近日公布1起最新案例,新北市1名劉姓上班族接到詐騙集團假冒醫院、警方及書記官來電,一時不察掉入詐騙陷阱,不僅信用卡遭盜刷260萬元,連股票也被變賣105萬元,短短2天內損失高達366萬元,手法之細膩讓警方直呼「已進化成金融接管型詐騙」。刑事局指出,劉男先是接到自稱醫院人員的電話,對方聲稱其個資遭冒用,涉及刑案,隨後又轉接假警察與假書記官進一步恐嚇,要求配合調查。由於對方能準確說出部分個資,加上語氣專業,劉男逐漸卸下心防。詐騙集團接著要求劉男購買新手機,並下載指定App,同時依指示感應綁定所有信用卡。過程中,對方還要求他在手機輸入「**21*」加上一組指定電話號碼。劉男當下並未察覺異狀,直到銀行帳戶與股票遭大量異常交易後,才驚覺受騙。刑事局表示,「**21*」其實是手機的「來電轉接」功能設定碼。一旦完成設定,所有來電都會自動轉接到指定門號,也就是詐騙集團手中。當銀行察覺異常交易、致電本人確認時,電話根本不會打到被害人手機,而是由詐騙成員冒充本人接聽,直接讓銀行防詐機制失效。警方調查發現,詐團取得控制權後,不僅大量盜刷信用卡,還登入被害人的證券帳戶,迅速變賣持股套現,短短2天就造成高額損失。刑事局提醒,近期詐騙集團已從單純騙匯款,升級為全面接管民眾金融帳戶,呼籲民眾切勿依照陌生人指示下載不明App、綁定信用卡,更不要在手機輸入任何「**21*」開頭的代碼,也不要提供網銀、證券帳密及個人資料,以免落入詐騙陷阱。
愛爾麗偷拍案惹怒衛福部!石崇良怒轟「不可原諒」 要求停業重罰
愛爾麗醫美集團爆出診間疑似裝設針孔偷拍風波後,引發社會譁然。衛福部長石崇良今(8)日也罕見重話開轟,直批相關行為「明知故犯、不可原諒」,更強調這並非單一診所個案,而是集團性問題,「好幾家都有這種情形」,絕非偶然疏失,已要求醫事司督促地方衛生局從速嚴查,並朝停業處分方向處理。愛爾麗偷拍案持續延燒,新北地院昨針對愛爾麗集團總裁常如山開庭後,認為其具有逃亡風險,且有勾串共犯、證人及湮滅證據可能,因此裁定羈押禁見。檢警追查後更發現,診間內疑似偽裝成煙霧偵測器的偷拍設備,不只具備錄影功能,甚至還能透過IP位址與帳密遠端登入,即時監看、下載影像,讓大量病患私密畫面恐面臨外流風險。石崇良今日晚間受訪時表示,從目前掌握情況來看,這並不是單純管理疏失,而是「明知故犯」。他強調,涉案的不只是單一據點,而是同一集團旗下好幾家診所都出現類似情況,「不是偶然過失,而是有目的性的行為」,對此感到相當震怒。石崇良更直言,這類偷拍病患隱私的行為「不可原諒」,已要求醫事司立即督促地方衛生局加速調查,並給予停業處分。除了偷拍爭議之外,石崇良也指出,衛福部初步調查發現,愛爾麗疑似還涉及大規模預收醫療費用問題。事實上,衛福部多年前就已明文要求醫療院所不得預收醫療費用,但愛爾麗不僅違規預收,甚至還是以連鎖、大規模方式進行,情節相當重大。石崇良強調,「光是預收醫療費用這一條,就已經可以停業處分。」至於後續若再確認涉及病患隱私外洩、偷拍等情節,除了依《醫療法》裁罰外,若認定情節重大,同樣可依法祭出停業處分。愛爾麗近來爭議連環爆,除了偷拍疑雲外,常如山先前也曾因妨害性自主案件接受台北地檢署偵訊,如今再爆出集團式偷拍與疑似遠端監控風波,讓外界對醫美診所隱私與管理問題更加憂心。
20億電子郵件、13億密碼外洩!資安專家警告:舊資料仍可致命
全球資安社群傳出重磅消息!知名外洩檢測網站「Have I Been Pwned?」(HIBP,即「我被駭了嗎?」)創辦人資安專家杭特(Troy Hunt),近日收到1份規模龐大的外洩資料庫,內含超過20億筆獨立電子郵件地址與13億個獨立密碼。據《PC World》報導,這批資料並非來自單一駭客事件,而是由資安公司「Synthient」長期從各種外洩來源匯總而成的整合資料集。過去,Synthient也曾提供過1.83億筆外洩郵件地址資料給HIBP進行安全分析。此次更新的資料量更為驚人,顯示資訊竊取活動的規模與深度仍在不斷擴大。杭特在他的部落格中解釋,這批資料主要來自「網銀大盜」(Infostealer)類型的惡意軟體。這類惡意程式會在中毒電腦上自動竊取使用者的帳密,再被駭客散布於網路暗處或透過Telegram群組交換流通。Synthient收集這些外洩紀錄後,去除重複項目,留下唯一的帳號密碼組合,以利進行比對與研究。杭特指出,這些資料有部分可在網路上自由取得,也有部分透過駭客社群流通。任何人都可以透過HIBP網站輸入自己的電子郵件地址,以檢查帳號是否遭到洩漏。為確保資料真實性,杭特親自驗證多筆資料。他首先搜尋自己的名字,結果發現1個來自1990年代、早已棄用的電子郵件地址。更令人驚訝的是,他還找到數個與該信箱相關的密碼,其中有1組的確曾屬於他本人。之後,他邀請多位訂閱他郵件清單的讀者進行測試。結果顯示,有人找到多年前已失效的密碼,也有人發現仍在使用的登入憑證。換言之,這批外洩資料橫跨數十年,既包含舊資料,也有近期的新紀錄。杭特強調,即便資料年代久遠,也不代表已無風險。駭客經常使用1種名為「撞庫」(Credential Stuffing,又稱「憑據填充」)的攻擊手法,利用過去外洩的帳號密碼組合嘗試登入其他網站。由於許多使用者多年不改密碼,舊資料往往仍能奏效。此外,簡單或可預測的密碼(例如「12345」、生日或寵物名字)更容易被快速破解,「只要使用者懶得更換密碼,駭客就永遠有機可乘。」杭特已將這13億筆密碼匯入他的「被駭密碼」(Pwned Passwords)資料庫,供大眾檢查特定密碼是否曾被破解。這個資料庫並不包含電子郵件地址,只專注於密碼本身的安全性。他舉例說:「假設你曾使用密碼『Fido123!』,若它已被揭露,不論是與你的信箱相關,還是他人的帳號被外洩,這個密碼都已不安全。因為這類密碼遵循可預測的規則,例如寵物名加上數字或符號,駭客能輕易破解。」杭特補充,即使發現某個強密碼出現在資料庫中,也可視為它確實被外洩過的證據,因此應立即停用並更換,「無論是哪種情況,這個密碼都不該再出現在任何帳號上。」杭特最後也提醒,用戶應定期檢查自己的電子郵件與密碼,無論是主要帳號還是1次性信箱,「你永遠不知道誰可能握有你的資料」,而資訊安全的防線往往取決於個人有無警覺。
新加坡對詐騙犯「鞭刑伺候」!主嫌最高挨24鞭 車手也難逃嚴懲
新加坡為打擊詐騙犯罪猖獗,當地內政部提出《刑法(雜項修正)法案》,除強化對詐騙主嫌的處罰外,亦對提供協助的詐騙共犯祭出鞭刑等嚴厲刑責,其中,針對主謀與幫助者施以鞭刑,主嫌最重可處24下,提供帳號或證件的「詐騙車手」也恐挨最多12下,消息一出引發社會關注。根據《海峽時報》(The Straits Times)報導,該法案已於10月14日提交國會審議,草案中指出,凡涉及詐騙行為者,包括詐騙主嫌、詐騙集團成員與招募者,未來將面臨最少六下、最高24下的強制鞭刑。至於俗稱「詐騙車手」的共犯,如提供Singpass帳密、SIM卡或銀行帳戶以協助詐騙行為者,也將面臨最多12下的酌情鞭刑,是否執行由法院判決時決定。根據官方統計,自2019年以來,新加坡因詐騙損失金額已超過34億新幣(約新台幣816億元),其中2024年單年就損失高達11億新幣(約新台幣264億元),2025年前八個月也已超過6億新幣(約新台幣144億元)。新加坡內政部表示,詐騙已成為國家安全的重大威脅,打擊詐騙仍是施政首要任務。今年3月,新加坡時任內政部政務部長孫雪玲曾在預算辯論時表態,政府正考慮以鞭刑作為對特定詐騙犯罪的處罰方式,法案內容顯示這項立場已具體化。法案也針對「欺騙」相關罪行進行修正,目前對詐欺罪的最高刑罰為10年有期徒刑及罰金,但未涵蓋鞭刑;新法通過後,若情節嚴重,法院將可裁定加以鞭刑處分。除了詐騙與欺詐,新法案亦涵蓋其他重要修正事項,包括性犯罪、對弱勢者的致命虐待、惡意散布公務員個資(doxxing)、青少年重犯的懲處方式,以及貴金屬交易行為的規範更新等。新法擬將可施行鞭刑的罪行進行全面檢討。目前共有161項罪名可判處鞭刑,其中65項為強制性。新法將針對22項罪行移除或改為酌情施行鞭刑,例如《鐵路法》下涉及危害乘客安全的舊有規範,因已不具重大公共關注,擬移除鞭刑規定。其他如恐嚇取財、攜帶攻擊性武器等罪行,亦將改為酌情處罰。在性犯罪部分,修法將避免將成年人間合意的「色情訊息傳送」(sexting)定罪,並提高未成年猥褻物件的年齡標準,由現行16歲上調至18歲。另外,為因應AI技術發展,擬將AI生成的未成年色情影像納入違法範圍,新增「非合意私密影像製作罪」,並針對大規模散布不雅物加重刑責。新加坡內政部指出,現行刑罰難以有效嚇阻類似案件,未來若違法流通猥褻物品達10人以上,將視為「大規模散播」,最重可處5年徒刑及罰款;若涉未滿18歲人士,刑期可達7年。除此之外,對於跨國性誘犯罪行,若犯嫌與受害人計畫或實際前往海外發生不法性行為,且其中一人來自新加坡,未來亦將納入《刑法》適用範圍。若受害人未滿14歲,最高刑期將由4年提升至7年;若年齡為14至17歲,視情節最重可處5年徒刑,並對「具剝削性關係」進行特別處理。法案也建議,對於虐待致死的弱勢受害者,最高刑期由現行20年提升至30年或無期徒刑;並取消對公務員散布個資罪(doxxing)需證明受害者感受威脅的門檻,僅須認定行為人意圖騷擾即可定罪。此外,16至17歲的青少年若涉及嚴重犯罪,將不再僅限於青少年法庭審理,而可移送國家法院或高等法院,接受更具嚇阻性的判刑,包括改革訓練或鞭刑等。據了解,鞭刑在新加坡屬於合法體罰且廣泛適用於各類嚴重刑事案件。按照當地現行法律,司法鞭刑僅適用於年齡不超過50歲且身體健康的男性罪犯,每次庭審所能判處的鞭數上限為24下。執行時由接受過專業訓練的監獄署人員在監獄內進行,並由醫師全程監督。行刑用的藤鞭長約1.2公尺、直徑約1.27公分,主要抽打犯人的臀部,據曾目睹執行情形的目擊者描述,通常打至第三下後臀部即出現大量出血,若執行至24下,傷勢往往極為嚴重,血肉模糊。新加坡的內政部強調,修法目的在於讓新加坡的刑事法規更具現代性與威嚇力,同時確保法律對新型犯罪具備應對能力,保障社會整體安全。鞭刑在新加坡為合法體罰,僅適用於50歲以下健康男性,執行時由專人在監獄內施行。(圖/翻攝自X,@thenewpaper)
TP-Link遭爆「零時差漏洞」 多款路由器恐遭遠端控制
TP-Link近期捲入資安爭議。獨立研究員近日揭露,旗下多款路由器存在尚未修補的零時差漏洞,駭客可藉此取得遠端程式碼執行(RCE)權限;同時,美國網路安全和基礎設施安全局(CISA)也針對其他TP-Link已遭利用的漏洞發布警告,情勢更顯緊張。根據《BleepingComputer》報導,資安研究員於2024年5月11日將漏洞通報TP-Link。TP-Link後續回應表示,歐洲版本的修補已完成,但美國與其他市場的韌體仍在開發中,暫時無法提供明確更新時程。公司強調將加快針對不同版本的修復,並呼籲用戶一旦收到新版韌體應立即安裝,以降低風險。此次漏洞出在TP-Link對CPE WAN管理協定(CWMP)的實作。研究指出,處理SOAP SetParameterValues訊息時,因「strncpy」函式缺乏邊界檢查,當緩衝區超過3072位元組便會溢位,駭客可透過惡意CWMP伺服器發送超大SOAP負載,導致路由器崩潰並被控制。實測顯示,市售熱門款Archer AX10與Archer AX1500已確認受影響,其他EX141、Archer VR400、TD-W9970等型號也被列為高風險。研究員警告,一旦駭客成功取得RCE,不僅能劫持DNS查詢,還可能竊聽或竄改未加密流量,甚至直接在瀏覽器中植入木馬。在等待官方釋出修補軟體期間,TP-Link建議用戶立即更改預設管理密碼、不使用時停用CWMP,並盡量將路由器與關鍵網路隔離。目前TP-Link尚未公布完整受影響清單。專家提醒,用戶若仍使用舊版韌體,或未更改預設帳密,將成為駭客鎖定的首要目標。
北市警涉收賄酒店業者查無證據 檢方查出案外案依洩密起訴
台北市警松山分局前巡官劉維中疑勾結北市副議長葉林傳辦公室主任「江野」林晴紀、前主任張翰明包庇數家色情業者包括「御之殿」、「艾美酒店」並涉犯洩密以及收賄,台北地檢署今(8月29日)偵結,針對收賄部分由於罪嫌不足不起訴處份,至於洩密部分,由於檢方查出劉維中把其女兒車禍、上班處所遭檢舉相關影像傳給她,依照洩密罪起訴劉維中。馮姓員警為交通大隊中山分隊警員,由於劉維中女兒於2023年8月8日發生交通事故、劉請馮查詢相關紀錄,馮也於2023年8月20日將其女兒肇事相關影像外洩給劉維中後,再由劉維中外洩給其女兒。此外,由於劉維中的女兒任職於松山區某豆漿店,而該店家因占用道路問題,經常遭檢舉。而劉竟以個人帳密登入台北市政府單一陳情案件系統,再使用手機翻拍檢舉將關內容洩露給其女兒。台北地檢署今日偵結,劉維中所涉勾結北市副議長葉林傳辦公室主任「江野」林晴紀、前主任張翰明包庇數家色情業者並收賄等,因為罪證不足不起訴處份。不過針對其洩密給女兒之部份,檢方則依照洩密罪起訴,而馮警部份則為緩起訴處份。
盜卡狂刷575支iPhone洗錢 詐團勾結3C經銷女主管套利2千多萬
桃園地檢署偵結一起假檢警詐騙案,詐騙集團與德誼數位北區路姓女主管勾結,透過Apple Pay盜刷被害人信用卡購買575支iPhone手機,再以85折轉賣通訊行洗錢。全案共22人受害,財損超過2千萬元,檢方依多項罪嫌起訴四海幫連姓主嫌等 22 人,並對連男等 4 人求刑 20 年。檢警調查發現,詐團先假冒檢警取得被害人信用卡、金融卡及網銀帳密,再誘騙將資產變現匯入信用卡繳款帳戶,藉此提高信用卡額度(最高達1240萬元),隨後將被害人信用卡綁定詐團成員行動裝置,利用Apple Pay進行盜刷。四海幫連姓主嫌指揮車手前往德誼數位北區多家門市,在路姓女主管配合放行下,大量購買iPhone手機。路女為衝業績和謀取獎金,明知交易異常仍指示門市店長配合結帳出貨。詐團再將手機以 85 折賣給新竹連鎖通訊行陳姓老闆銷贓。陳男資金不足,還找來洪姓金主合夥出資。桃園地檢署檢察官黃世雄指揮刑事局電信偵查大隊、桃園市平鎮分局、新竹市第二分局聯合偵辦此案。專案小組於5、6月間發動數波搜索行動,逮捕22人到案,查扣瑪莎拉蒂豪車1輛、33支工作手機、電腦主機及現金50萬元等證物。其中連姓主嫌、陳姓老闆等6人經桃園地院裁定羈押。檢方依組織犯罪防制條例、詐欺犯罪危害防制條例、刑法加重詐欺取財、洗錢防制法等罪起訴17人,對連姓主嫌等4人具體求刑20年。刑事局提醒民眾,接獲自稱檢察官或警察來電要求匯款或交付信用卡資訊時,應立即掛斷並向警方查證,避免受騙上當。
松山分局積極配合市府「青春專案」! 破獲非法賭場淨化轄區治安
隨著暑假即將到來,臺北市政府啟動「青春專案」,臺北市政府警察局松山分局亦於6月30日晚間同步展開聯合稽查勤務,針對轄內青少年常出入場所,如市民大道商圈、饒河夜市、八德路沿線及多處KTV、網咖等,往往是青少年放鬆聚會的熱門場域,將結合轄內各相關單位,加強巡查與宣導,全力守護青少年暑假安全。松山分局為維護轄區治安穩定,展現打擊不法決心,於「青春專案」期前即主動出擊,成功破獲一起以德州撲克協會為名從事賭博之場所,並查獲先前醫療暴力事件之組織犯罪案件,淨化轄區治安。暑假是青少年探索自我與拓展社交圈的關鍵時期,但也易淪為不法份子誘騙下手的目標。為此,警方將針對毒品、詐欺、組織犯罪、兒少性剝削及性影像等案件列入重點工作加強查緝,並落實「第三方警政」機制,提升稽查強度與有效性。近年青少年遭遇詐騙案件逐年攀升,松山分局根據統計資料指出,以網路購物詐騙、遊戲虛擬交易詐騙及假打工名義誘騙個資等最為常見,另外兼職打工亦應注意是否為合法管道,勿受詐騙集團利用,不慎淪為車手。警方提醒,青少年務必提高警覺,不輕信陌生訊息,不隨意提供帳密及身分資訊。松山分局呼籲,家長與學校一同關心青少年生活動態,鼓勵孩子多參與正向活動,善用市政府提供的各類暑假資源,齊心打造健康、安全的成長環境。
加入投資群組!婦打卡領到5800元獎金 因「不懂虛擬貨幣」逃過詐騙陷阱
台南一名婦人阿菊(化名)因加入詐團投資群組,誤信在群組打卡、分享筆記就能領獎金,帳戶收到5800元後,阿菊就將現金領出來花用,接著詐團邀請阿菊操作虛擬貨幣,她因為不懂而拒絕,結果被踢出群組。不過,事後檢方認定阿菊是詐團人頭戶提起公訴,台南地方法院審理後,認為證據不足,判決阿菊無罪。根據判決書指出,阿菊表示,自己在臉書看到投資廣告,加入投資股票的LINE群組,群組內的人每天都會講解股票知識,只要成員每天打卡、分享筆記就能獲得200元、300元的「學習獎金」,回答問題正確還能拿到400元獎金。後來,阿菊的帳戶也真的收到了5800元,她以為是獎金,於是就領出來用。但當群組開始要求操作虛擬貨幣時,阿菊因不懂而拒絕,結果遭到踢出群組。檢方認為,阿菊在2022年10月前的某天,提供網銀帳密給詐團,接著詐團誘導被害人匯款20萬元,再將部分贓款匯入阿菊的帳戶,因此檢方認為她涉嫌幫助詐團,依法起訴阿菊。台南地院調查發現,該投資群組有多達476名成員,許多人都有上傳打卡內容,管理員也確實說過「恭喜您打卡成功獲得200獎金」等話語。法官指出,若阿菊事先知道對方是詐團,應該不會使用自己投資用的重要帳戶拿來收款,萬一帳戶淪為警示帳戶,恐會影響日常的股票交易。台南地院審理後,認為阿菊從警詢到法院審理程序期間,供詞前後一致,強調她沒有將帳戶密碼交給別人,也是自己將款項領出,根本不知道這些錢是詐騙贓款,且根據檢方目前提出的證據,尚不足以證明她確實有做出犯罪行為,因此裁定阿菊無罪,全案仍可上訴。
160億筆帳密外洩「蘋果、META、Google全中招」 有兩階段驗證也沒用「Cookies也外流」
近期爆發一起有史以來規模最大的帳密外洩事件,總計高達160億組帳號密碼在網路上曝光,牽涉範圍涵蓋Apple、Google、Facebook、Telegram、GitHub與多項政府與企業服務。根據《Cybernews》研究,這些資料並非舊資料回鍋,而是來自近期的資訊竊取行動,且絕大多數是被惡意軟體所擷取。根據《Cybernews》報導指出,這些紀錄分散在30個不同的資料庫,單一資料庫內最多包含35億筆資料,平均每筆資料集則約有5.5億筆。即使部分資訊重複,整體數量仍具驚人規模。研究團隊發現,這些資料庫結構清晰,常以網址搭配帳號密碼呈現,許多還附加Cookies、Session權杖與自動填入的瀏覽器中繼資料,能讓攻擊者直接繞過兩階段驗證(2FA)系統,入侵用戶帳號。《Cybernews》資安研究員迪亞琴科(Bob Diachenko)強調,這不僅是一場單純的資料外洩,而是一份「攻擊指南」,足以為釣魚詐騙、勒索軟體與企業郵件詐騙(BEC)行動提供「彈藥」。迪亞琴科表示,目前尚未出現證據顯示Apple、Facebook或Google本身發生過集中式資料外洩,但用戶憑證中已明確出現指向這些平台的登入網址,這意味著,帳號資訊可能是在用戶端被盜取。研究也發現部分資料庫的命名可能顯示潛在來源,例如一筆含4.55億筆紀錄的資料庫,其顯示來自俄羅斯聯邦(Russian Federation),另有一筆6000萬筆資料的集合則命名為Telegram。規模最大的資料庫紀錄超過35億筆,似乎與葡萄牙語族群有關。資安研究人員強調,這些包含Cookies與Session資料的憑證外洩事件,對未啟用雙重驗證或未定期清理登入資訊的用戶與組織構成極大風險。因為Cookies與Session資料可讓攻擊者無需輸入密碼和一次性驗證碼,即可模擬合法用戶登入,尤其對許多未自動清除登入狀態的系統來說,幾乎毫無防禦能力。回顧過去幾起重大資料外洩事件,這次160億筆資料的洩漏與2024年被稱為「所有外洩之母(Mother of All Breaches,MOAB)」的260億筆紀錄相互呼應。當年還曾出現名為「RockYou2024」的外洩包,內容包含近百億筆獨立密碼。此外,日前也發生中國用戶資料大量外洩的事件,影響涵蓋微信(WeChat)、支付寶(Alipay)與個資金融紀錄。面對龐大資料外洩風險,研究人員建議使用者務必啟用多重驗證(MFA)、定期更換密碼、避免重複使用舊密碼,並善用密碼管理工具建立獨特密碼組合。若有系統支援登入紀錄與安全警示,也應啟用監控功能,第一時間辨識異常行為。報導中指出,許多駭客是藉由使用資訊竊取工具來完成資料蒐集。這些惡意程式常藉由盜版軟體、受感染的PDF、遊戲模組等形式植入用戶裝置,一旦入侵成功,便能持續擷取憑證、Cookies、瀏覽紀錄、文件與內部工具資訊,最終在暗網販售或彙整為資料集用於後續攻擊。研究團隊警告,駭客甚至無須百分之一的成功率,只要憑藉這類大規模資料集中微小的命中率,便足以開啟數百萬筆帳號的大門。
資安研究團隊曝自年初已有160億筆帳密外洩 蘋果、Google、臉書都遭殃
資安研究團隊Cybernews近日透露1則令人擔憂的消息,自2025年初以來,全球共有高達160億筆帳號密碼外洩,其中包括蘋果、Google、臉書等,甚至連政府入口網站都無法倖免。對此專家也建議,民眾除了立即更換帳號密碼外,也要避免在不同平台使用重複的密碼,來路不明的訊息與信件連結,也勿隨意點擊,以免造成重要資料外洩。根據外媒報導,資安研究團隊Cybernews從2025年初開始監控網路環境,至今發現30組外洩資料集,每組包含數千萬到35億筆帳號密碼,總計高達160億筆資料外洩,與先前遭駭客攻擊後外洩的資料不同,資安研究團隊警告,這些外洩的帳號密碼「是全新的、可大規模武器化的情報。」Cybernews指出,這些外洩的帳密包含蘋果、臉書、Google,甚至是政府單位的入口網站,這些帳密多半來自資訊竊取型惡意程式,其中最大的1組資料,疑似來自葡語地區,用戶數量十分驚人。Desired Effect執行長、前美國國家安全局網路安全專家伊凡(Evan Dornbush)指出「無論你的密碼有多長多複雜,只要駭客攻破儲存密碼的資料庫,他們就能掌握密碼。」Approov副總裁喬治(George McGregor)也將這種大規模資料外洩形容成第1張多米諾骨牌「將引發一系列潛在的網路攻擊」。同時資安專家也建議一般民眾立即採取行動,更換重要帳號的密碼,除了設定為高強度密碼外,也應避免在不同平台使用重複的密碼;此外,資安專家也建議民眾使用密碼管理工具並開啟雙重驗證,切勿忽視網路釣魚的不明訊息與連結,並定期檢查電腦與手機是否感染惡意程式。
小心詐騙!FBI警告iPhone用戶 收到這類簡訊立刻刪除
美國聯邦調查局(FBI)近日向1.5億的iPhone用戶發出警告,直指數百萬名美國民眾可能會收到一則看似無害的詐騙簡訊,因此特別提醒民眾,近期有詐騙集團以不明號碼傳送簡訊,內容大多是通知某款項尚未繳納,民眾務必提高警覺,不要貿然點擊連結,以免個人資料或付款帳密被盜用。根據《紐約郵報》報導,《富比士》(Forbes)統計指出,近期詐騙集團針對iPhone和Android用戶發出的詐騙訊息,這個月已暴增超過700%以上。詐騙集團假冒各州車輛管理局(DMV)發出通知,誘騙民眾誤以為自己有未繳的罰款或通行費,並稱若不立即處理,將面臨吊銷駕照,甚至被判入獄。而該些假冒簡訊通常會附帶連結,並一步步教導收件者回覆訊息、打開連結。但事實上,這些連結會導向釣魚網站,試圖竊取個資,甚至可能遭植入惡意程式,讓惡意程式進入其設備獲取付款資料。FBI田納西州資深特別幹員帕爾默(David Palmer)提醒,一旦收到來自陌生號碼傳送的連結,切記不能輕易點擊,以免資料遭盜用。紐約州機動車管理局局則補充道,詐騙集團會向用戶發送大量簡訊,希望騙到毫無戒心的人交出個資,而機動車管理局絕不會發送簡訊索取敏感訊息。報導指出,目前已知接收到詐騙簡訊的地區包括:田納西州、紐約州、加利福尼亞州、佛羅里達州、喬治亞州、伊利諾伊州、德克薩斯州和及華盛頓特區等地。若民眾真的收到類似的可疑訊息,可至FBI網站的「網路犯罪投訴中心」提出檢舉報告。
花蓮北漂女陷「愛情詐騙」被騙141萬 慘淪人頭戶挨告判免賠
花蓮一名北漂女子小莉(化名)透過交友軟體認識一名自稱「洋」的男子,小莉因受到「洋」噓寒問暖的甜蜜攻勢,逐漸卸下心防,將男子視為結婚對象。沒想到,小莉最終卻成為詐騙集團的人頭帳戶,遭到檢警起訴。日前花蓮地方法院審理時,認為小莉是因陷入詐團感情陷阱且證據不足,依「罪證有疑利歸被告」原則,裁定小莉無罪,全案仍可上訴。根據判決書指出,小莉遭到指控將個人帳戶提供給名為「洋」男子使用,2人約定每次協助轉帳就能拿到1000元報酬,她還曾親自提領贓款,並轉入虛擬貨幣帳戶,總共獲利2萬元。直到受害者驚覺受騙報警,小莉才被檢警以涉嫌詐騙案人頭罪嫌起訴。警方偵訊時,小莉辯稱「當下我不知道我有犯罪,之前我投資的141萬1千元無法拿回來,『洋』一直都有跟我聯繫,我就沒有察覺異狀」,她強調自己從未交付提款卡、網銀密碼等帳戶資料給男子,單純是因為對男子有好感,才會聽從對方指示。花蓮地方法院審理後發現,自2024年5月起,男子與小莉開始頻繁聊天,男子自稱是38歲單身男性,並塑造努力工作、投資理財改變命運的形象,幫小莉規劃人生藍圖,逐步取得小莉好感。即便親友多次提醒,小莉仍執意與對方交往,表示「反正是我的錢呀!我有沒有被騙,也不關你們的事」,直到男子態度變得冷淡,小莉才驚覺不對勁,於2024年9月報案。花蓮地院審理後,認為詐騙集團花費長時間佈局獲取小莉信任,讓小莉陷入情感陷阱,加上小莉並沒有把提款卡、密碼、網銀帳密提供給男子使用,且證據不足以證明小莉知情參與詐騙,最終法院依「罪證有疑利歸被告」原則,裁定小莉無罪,全案仍可上訴。
熊貓「面膜駭客」落網了!瞄準平台漏洞 盜18外送員帳號狂吞現金單
北市刑大日前破獲一起專門竊用外送員帳號案件,而盜用外送員帳號等男子抓準熊貓系統漏洞,只要以敷面膜方式照相即可通過人臉驗證,甚至還能取代原有外送員,從而代替外送員只接現金單,將消費者交付的款項佔為己有,至少有18人受害,不法獲利5萬餘元。北市刑大日前破獲一名蘇姓男子瞄準平台漏洞,以敷面膜方式通過人臉驗證,從而狂吞現金單。(圖/翻攝畫面)據了解,32歲有多項妨害電腦使用前科的蘇姓男子,其疑似缺錢花用,竟利用自己也是外送員的身份,熟知熊貓外送員所設之初始帳密,在外送員群組內伺機等待將自己身分證po出的無辜外送員,利用對方身分證與初始密碼盜取對方帳號,同時利用熊貓系統漏洞,只要以敷面膜方式的拍照上傳,即能通過人臉認證,甚至從而取代原本的正牌外送員,在外送平台上開始接單。而蘇男接單外送後只接現金單,將食物完成外送,客人交付金錢後,蘇男不但沒將金錢繳回公司,而是直接將現金吞入口袋,造成至少有18名外送員受害,不法獲利至少5萬元。北市刑大獲報後,立即報請新北地檢署指揮偵辦,並成立專案小組展開調查,同時啟動北市鷹眼小組,循線擴大調閱逾百支監視器畫面,最終鎖定犯嫌身分及使用交通工具並逮捕蘇男,蘇男被捕時,警方也在其身上搜出標誌性「面膜」與多項證物。全案依《妨害電腦使用》等罪嫌移請新北地檢署偵辦。北市警局呼籲,為防範帳號及個資被盜用,應定期更換密碼,勿使用容易猜測的密碼組合或預設密碼,並謹慎保管個人資料,避免在不明網站或應用程式中輸入敏感資訊,警方將持續對類似案件加強查緝,並請國人提高警覺,共同維護社會安全。