如果今天的我比昨天多懂一點資安,那我還會被同一種騙術騙到嗎?這 30 天,我想從高中生的角度出發,實際拆解常見的社交工程與釣魚手法,觀察自己為什麼會相信、在哪些細節容易忽略,又該怎麼辨識可疑訊息、網址與話術。這不只是學習資安知識,也是一場和「昨天的自己」對抗的實驗,希望用簡單、生活化的方式,陪初學者一起建立基本的防詐與資安判斷力。
如果昨天有人傳訊息跟我說: 「你的帳號即將被停權,請立即點擊連結驗證。」 我會點嗎? 老實說,我不確定。 也許看到「立即」、「停權」、「最後通知」這些字,一...
該怎麼測試? 為了知道目前我們辨別能力,我請GPT設計了擬真介面和內容,編製成問卷最後給我和同學檢測並留存 填答規則與選項 只依靠現在的知識與直覺。每一個情境...
以前只要聽到「駭客」,我腦中第一個想到的就是: 黑色畫面、很多程式碼,然後手一直在鍵盤上狂打。 但後來才發現,有些攻擊根本不一定要先破解電腦。 例如,同學用手機...
昨天有大概說明我認為的社交工程,是想辦法影響人的判斷。 今天我想先看一個很常見的情境: 「您的帳號將於 15 分鐘後停權,請立即登入驗證。」 老實說,如果我...
昨天寫到帳號停權時,我原本以為重點是「緊張」。 但後來跟老師討論,我發現另一件事情也很重要: 很多時候,我會相信一則訊息,不一定是因為內容很合理。 而是因為 我...
最近看到一個新聞案例,讓我覺得這個問題變得更可怕。 以下部分資訊由GPT整理 YouTuber「小象愛出門」分享自己購買海外保險時遭詐騙,原本她是和認識很久的...