資訊安全貼士 (2025年11月號) – 防範學術會議期間的酒店預訂詐騙

詐騙集團常假冒會議指定酒店或訂房代理,透過偽造的電子郵件網域與仿冒網站,引導與會者在非官方管道付款。其手法專業且具高度欺騙性,已促使多個國際會議及相關機構發布正式警示。


一、已知詐騙公司

部分詐騙公司會主動聯繫與會者,聲稱可協助安排住宿或旅程訂房服務。以下為目前確認的詐騙公司(含其使用的電子郵件或網域),但仍可能存在其他未掌握的個案:

  • Global Travel Team(planning[at]gtravelhosting[dot]com)
  • Global Travel Experts(reservations[at]gtravelexpert[dot]com、bookings[at]g-travelexperts[dot]com)
  • Converia Travel(info[at]converiatravel[dot]com)

請務必提高警覺,此類詐騙多以電子郵件形式發送,特別針對被列為講者或發表人的與會者。


二、常見詐騙手法

  1. 仿冒合作酒店網域
    註冊與正規酒店或訂房網站高度相似的網域名稱,例如將「booking[dot]com」偽造為「booklng[dot]com」,利用細微拼寫差異混淆視聽
  2. 以會議名義發送釣魚郵件
    假冒「官方會議訂房服務」,並透過偽冒網域的客服郵件催促付款
  3. 真假混合騙取信任
    偽冒網站可能自動導向至真正官網,讓您誤信其合法性。
  4. 誘導至仿造頁面支付
    提供付款連結至監管不明的第三方支付平台,款項直接流入詐騙集團。

三、關鍵自我防護措施

  1. 主動向會議主辦方核實
    • 收到任何自稱「會議合作訂房服務」的郵件,請勿直接回覆或點擊連結。
    • 務必透過會議官網公布的官方聯絡方式確認。
    • 查閱官網公告的已知偽冒代理資訊。
  2. 付款前核實收款方名稱
    • 在支付頁面輸入卡號前,檢查「商戶名稱」。
    • 若付款對象與預訂酒店不符,請立即停止交易。

四、若已發生可疑情況

  1. 立即聯繫銀行:若已付款,請致電發卡銀行申請止付。
  2. 盡快報警求助:若遭金錢損失或資訊外洩,請報案並提供證據(電子郵件、付款紀錄、通信內容)。

資訊安全貼士 (2025年9月號) – 開學季,別讓駭客也入學!

一封釣魚郵件、一組弱密碼、一個不小心點擊的連結,都可能成為駭客入侵的破口。

讓我們從日常做起,以下每一個小習慣,都是守護校園資訊安全的重要一步:

  1. 裝置安全:
    • 定期更新作業系統、瀏覽器、軟體及應用程式版本
    • 安裝並啟用即時防毒軟體,保持最新狀態
    • 僅透過官方渠道下載軟體與應用程式,避免安裝來路不明或破解版本
  2. 帳號管理:
    • 使用高強度密碼,避免使用姓名、生日、學號等易被猜測的資訊
    • 為不同平台設定不同密碼,並定期更換
    • 啟用雙重認證(2FA),提升帳號安全性
  3. 郵件與網路行為:
    • 不點擊可疑電郵中的連結或附件
    • 切勿隨意提供密碼、信用卡資料、身份證號碼等敏感個人資訊
    • 使用公共 WiFi 或共享電腦時,避免處理或傳送機密資料
  4. 社群與個人資料保護:
    • 不在社群平台公開個人敏感資訊(如住址、學號、證件照)
    • 調整社群隱私設定,限制陌生人瀏覽個人資料
    • 分享前多想一步:這則貼文會不會讓我暴露太多?

資訊安全的意義,不只是防止資料外洩,更是保護我們的學習成果、研究資料、個人隱私與彼此的信任。

讓我們攜手打造一個安全、安心、有保障的數位校園環境。

資訊安全貼士 (2025年7月號) – 機密資料及群發郵件處理

  1. 機密資料處理:
    • 保護機密資料:在處理需保密資料時,請使用強密碼加密工具,尤其是在需要將資料帶離校園的情况下。
    • 立即删除:完成保密資料處理後,請立即删除資料副本以最大限度地减少資料外洩風險。
    • 避免使用公共網絡:切勿在公共WiFi網絡或共享電腦上處理或傳輸機密資料。
  2. 群發郵件處理:
    • 發送前檢查:
      • 發送郵件前,務必仔細核對收件人、內容和附件,尤其是發送給第三方時,一旦發出就無法收回
      • 使用 “密件副本(Bcc)” 來保護收件人的隱私,亦可避免因收件人使用 “全部回覆” 而引發不必要的郵件。
    • 主旨清晰:使用明確的主旨標題有助收件人區分正常郵件與垃圾郵件或網絡釣魚。
  3. 其他提示:
    • 賬戶安全:爲處理機密資料的賬戶啓用雙重認證服務(2FA),並使用高强度且唯一的密碼
    • 設備保護:使用生物特徵認證(如指紋或面部識別)來保護您的設備。
    • 系統更新:定期更新操作系統、瀏覽器及軟件,以修補安全漏洞,並啟用實時病毒防護及定期進行掃描。

資訊安全貼士 (2025年5月號) – 如何防範 AI Deepfake 詐騙?

所謂 Deepfake(深度偽造),是指騙徒透過人工智能(AI)中的深度學習技術,模仿他人的面部表情、聲音特徵等,製作出以假亂真的影片或音訊。雖然這項技術有合法的應用,但它越來越多地被詐騙者利用來偽裝成他人進行詐騙,例如冒充公司高層在視像會議中要求員工匯款,又或者製作虛假新聞影像,誤導大眾。隨著 Deepfake 技術日益成熟,相關詐騙手法在本澳亦已出現,值得大家提高警覺。

防範 Deepfake 詐騙的五個方法:

  1. 保持警惕:
    • 對任何來自網絡的影片或錄音資料要有懷疑精神,眼見不一定為實。尤其是當中牽涉到金錢或敏感資訊時,更應小心。
  2. 查證多個資訊來源:
    • 收到資訊後,可於網上搜尋是否有其他可靠媒體或官方消息來源作佐證。若只有單一來源,可信度存疑
  3. 留意異常細節:
    • 雖然 Deepfake 效果愈來愈逼真,但仍可能出現瑕疵,例如:
      • 面部表情或嘴形與語音不同步
      • 動作不自然
      • 聲音音調怪異或忽高忽低
      • 膚色與光線不一致

      這些都是判斷影片是否被偽造的線索。

  4. 涉及金錢時要格外謹慎:
    • 如收到來歷不明、聲稱來自上司或親友的緊急匯款請求,應多方查證,包括直接聯絡當事人,切勿草率轉帳。
  5. 掛斷來歷不明的視像或語音邀請:
    • 若接到陌生來電或視像會議邀請,尤其對方聲稱身份但無法即時驗證,應立即掛斷,避免落入 Deepfake 詐騙陷阱。如果對方持續騷擾或令你感到冒犯,建議直接封鎖該號碼/帳號以保護自身安全。

Deepfake 技術雖強,但只要提高警覺、善用常識和多方查證,仍然可以有效防止受騙。如懷疑遇上詐騙,應即時向警方報案或尋求協助

資訊安全貼士 (2025年3月號) – 使用合理長度及複雜性密碼的重要性

在現今的數位世界中,我們的網上帳戶存有大量的個人和專業資訊。保護這些資訊至關重要,最有效的方法之一就是使用合理長度及複雜性的密碼,這樣可以增加駭客破解密碼的難度。一般標準建議密碼至少包含8個字符,最好為15個字符,可考慮包括大小寫字母、數字和特殊字符。

設定密碼的提示:

  1. 設定強度足夠的密碼:
    • 密碼應具有特定的長度和複雜性,或使用長且易記但難以被他人猜測的密碼短語。
  2. 避免使用個人資訊:
    • 不要使用容易被他人猜到的資訊,如您的姓名、出生日期、寵物的名字或常見詞彙。
  3. 避免使用相同的密碼:
    • 不要在多個帳戶中重複使用相同的密碼。如果其中一個帳戶被洩露,您的其他使用相同用戶名及密碼的帳戶都處於風險中。
  4. 雙重身份驗證 (2FA):
    •  盡可能啟用雙重身份驗證 (2FA)服務,這樣可以增加一重額外的保障。
  5. 定期更新密碼:
    • 建議定期檢查帳戶及密碼的安全性,並在懷疑密碼洩露時及時更改。

按照上述提示並養成使用合理長度及複雜性密碼的習慣,您可以保護您的帳戶安全及資訊。

資訊安全貼士 (2025年1月號) – 共同守護校園資訊安全

資訊安全對於保護我們的個人資料和大學的機密信息至關重要。我們需要一起努力,確保我們的數據和隱私不受威脅。
以下是一些簡單的安全小貼士,幫助大家一起維護校園資訊安全:

  1. 保護資訊安全:
    • 切勿對大學校內及校外任何網絡、資訊及通訊系統或設施,進行或企圖進行任何危害資訊安全的行為
  2. 維護安全措施:
    • 請勿擅自停用、干擾或移除校園內資訊和通訊系統或設施的安全措施。
  3. 合法使用軟件:
    • 確保所有軟件均合法獲得並擁相關許可證證明,未經授權使用的軟件應立即移除。
  4. 確保授權訪問:
    • 請確保使用經授權的帳戶來訪問校內外的任何電腦系統,切勿使用未經授權的帳戶或盜用他人身份。
  5. 遵守帳戶和密碼指南:
    • 保持密碼安全,不應寫下並放在他人容易接觸或看到的地方,定期更改並使用強密碼,啟用雙重身份驗證以增加保護。
  6. 嚴守大學政策及本澳法律:

請謹記,不論是有意還是無意,任何違法行為不僅會對個人和大學造成嚴重後果,還可能面臨法律責任。

資訊安全貼士 (2024年11月號) – 保護個人網絡隱私

在現今的數字時代,保護您的網絡隱私比以往任何時候都更加重要。無論您是學生還是教職員,了解潛在的隱私風險並採取主動措施可以保護您的個人隱私資料。以下是一些實用提示:

  1. 限制信息共享:
    • 僅在網上或社交媒體上提供必要的資訊。避免分享身分證號碼或電話號碼等敏感資訊
  2. 謹慎使用公共 Wi-Fi:
    • 避免使用公共 Wi-Fi 處理個人或敏感資料。如屬必要,使用虛擬私人網絡 (VPN) 來加密互聯網連接
  3. 檢查隱私設置:
    • 定期檢查和更新您的社交媒體帳戶和其他在線服務的網絡隱私設定,以控制誰可瀏覽您的資料。
  4. 使用次要電郵進行註冊:
    • 使用次要電郵地址於網上服務、訂閱或新聞通訊,以避免垃圾郵件和促銷電郵擾亂主要電郵收件箱。
  5. 警惕網絡釣魚詐騙:
    • 驗證發件人的電子郵件地址,避免點擊可疑鏈接或下載來源不明的附件

通過遵循以上提示,您的網絡隱私可以大大提高,以及保護您的個人隱私資料免受潛在威脅。

資訊安全貼士 (2024年9月號) – 保護個人資料以避免身份被盜用

現今數碼時代,保護個人資料變得尤為重要。身份被盜用可能導致財務損失、聲譽受損,甚至法律責任。因此,我們必須採取適當的措施來保護個人資料,避免身份被盜用,與此同時,保護他人的身份亦同樣重要,這樣可以防止自己及他人遭受不必要的損失和困擾。以下是一些有效的方法:

  1. 把資料加密及適時刪除:
  2. 謹慎傳送和分享資料:
    • 傳送/回覆/轉發電郵之前,請謹慎校閱收件人電郵地址、電郵內容及附件中所載之內容是否正確。另外,當您透過電腦系統分享資料時,請檢查系統的權限設置是否正確。
  3. 啟動雙重認證服務及使用強密碼:
    • 使用雙重身份驗證(2FA)和強密碼,並為不同賬戶設置不同的密碼。
  4. 更新系統並啟用防病毒軟件:
    • 保持操作系統、瀏覽器和軟件更新,並啟用實時保護並定期使用防病毒軟件掃描。
  5. 小心使用公共WiFi網絡及電腦設備:
    • 請假設公共WiFi網絡及電腦設備是不安全的,在連接到公共網絡或使用公共電腦設備時,避免處理個人資料或進行銀行交易。

此外,還需警惕釣魚詐騙,不僅金錢,個人資料也是騙徒的目標之一,請大家務必提高警惕。

資訊安全貼士 (2024年7月號) – 確保外遊安全的重要提示

以下是一些網絡安全的提示:

  1. 更新移動設備的軟件,包括防病毒軟件,因這些更新通常包含安全修復。
  2. 使用強密碼,避免使用容易被猜到的密碼。
  3. 啟動多重認證服務來保護您的各種帳戶。
  4. 出發前為資料進行完整備份
  5. 啟動移動設備的防偷竊及遠程消毁資料功能
  6. 停用移動設備的Wi-Fi和藍牙自動連接功能。
  7. 使用公共Wi-Fi或公共電腦時要謹慎,避免在這些系統上輸入密碼或機密信息。
  8. 如果需要在公共Wi-Fi上訪問大學內部資訊,請使用VPN
  9. 對周圍環境保持警覺,注意你在何處以及如何使用你的設備。
  10. 保護好你的移動設備,絕不要在公共場所留下它,並啟用加密功能,包括任何USB或外部存儲設備。

請記住,網上安全與外出時的實際安全同樣重要。讓我們在日常生活中養成網絡安全的習慣,保持安全,保護好自己,享受愉快的旅程!

資訊安全貼士 (2024年5月號) – 使用公有 AI 平台時須注意的安全事項

人工智能 (AI) 平台為使用者提供了各種強大的工具和服務,可幫助他們完成各種任務,從資料分析到機器學習。然而,在使用公有 AI 平台時,需要注意一些安全風險

以下是一些安全提示,可幫助您保護您的資料和隱私:

  1. 選擇可信賴的平台:選擇信譽良好的平台,並研究其安全性和合規性記錄。
  2. 了解平台的隱私政策:在使用平台之前,請閱讀其隱私政策。了解平台如何收集、使用和共享您的資料。
  3. 注意您分享的資料:僅分享您需要完成任務的資料。避免分享任何敏感、機密資料、未公開的工作資料或研究成果
  4. 使用強密碼並啟用雙因素驗證:為您的帳戶創建強密碼並啟用雙因素驗證
  5. 注意網路釣魚和詐騙切勿點擊可疑連結或在未經驗證的網站上輸入您的帳戶資訊。
  6. 保持軟體更新:將您的作業系統和 AI 平台軟體更新到最新版本
  7. 報告可疑活動:如果您發現任何可疑活動,請立即報告給 AI 平台的支援團隊。

通過遵循這些安全提示,可以幫助保護您的資料和隱私,同時安心使用公有 AI 平台。如您需要「人工智能私隱」及「資料匿名化處理」進一步的資訊,
可參考澳門個人資料保護局翻譯及發佈的相關資訊: https://www.dspdp.gov.mo/zh_tw/references_detail/article/kzw3p0kz.html