跳到主要內容
2026-09-16 日報
安全與監管

微軟警告駭客利用生成式 AI 製作網釣郵件,冒充高管與 ServiceNow 詐騙近 5 萬美元

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據微軟 9 月 10 日警告,駭客正利用生成式 AI 製作網釣與發票詐騙郵件。攻擊者在 8 月 3 日至 5 日間寄出逾 100 萬封郵件,其中 87.7% 寄往美國,主要鎖定企業財務及應付帳款人員。 該波攻擊冒充目標公司的執行長或財務長,要求收件者處理近 5 萬美元的自動票據交換所(ACH)付款。郵件偽造寄件者顯示名稱與簽名,並附上仿冒的 ServiceNow 年度訂閱發票,依攻擊目標客製化請款公司與主管名稱;信件下方還附有偽造的往來郵件串,營造企業主管與 ServiceNow 已討論過採購及付款的假象。 微軟分析發現,這些釣魚信的 HTML 程式碼含有大量註解與結構化區段標籤,且所有信件皆採用一致的範本、發票識別編號與敘事結構。這些特徵顯示攻擊者極可能借助 AI 輔助製作信件範本,但官方尚未確認內容是否完全由 AI 生成。
讀原始報導
本期分類