<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Meta Verified &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/meta-verified/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 11 Sep 2025 07:49:12 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>Meta Verified &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>免費送藍勾勾是詐騙！駭客藉假冒Meta Verified擴充功能竊取個資</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/191570/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/191570/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 06:50:27 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[Meta Verified]]></category>
		<category><![CDATA[藍勾勾]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=191570</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2024/12/Meta-123RF-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Meta 123RF 2" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2024/12/Meta-123RF-2.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2024/12/Meta-123RF-2-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2024/12/Meta-123RF-2-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2024/12/Meta-123RF-2-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="免費送藍勾勾是詐騙！駭客藉假冒Meta Verified擴充功能竊取個資 1"></p>
<p>近期，駭客發起一波針對Facebook的惡意廣告（malvertising）攻擊，誘騙使用者安裝一款冒牌的「Meta Verified」瀏覽器擴充功能。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">近期，駭客發起一波針對<a href="https://www.technice.com.tw/?s=Facebook" target="_blank" rel="noopener"><span style="color: #33cccc;">Facebook</span></a>的惡意廣告（malvertising）攻擊，誘騙使用者安裝一款冒牌的「Meta Verified」瀏覽器擴充功能。這些廣告偽裝成看似合法的影片教學，宣稱能讓用戶免費獲得藍色認證勾勾。</span></p>
<p><span style="font-weight: 400;">然而，這個擴充功能實際上是一個精心設計的惡意程式，目的是竊取用戶的敏感資料，包括連線資訊（Session Cookies）、存取權杖（Access Tokens）以及IP位址。為了提高可信度並逃避簡單的網址封鎖，駭客甚至利用Box.com這類受信任的平台來託管惡意程式。根據資安公司Bitdefender分析，這些廣告教學影片的旁白和程式碼註解都帶有明顯的越南語痕跡，顯示駭客可能來自越南。</span></p>
<p><b>延伸閱讀：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/techmanage/infosecurity/191545/" target="_blank" rel="noopener">iPhone 17絕對防禦？蘋果發表突破性MIE技術 全面防堵傭兵駭客攻擊</a></span></b></p>
<p>[caption id="attachment_153646" align="aligncenter" width="1200"]<img class="wp-image-153646 size-full" src="https://www.technice.com.tw/wp-content/uploads/2024/12/Meta-123RF-2.jpg" alt="" width="1200" height="627" /> 駭客用免費Meta藍勾勾名義來做詐騙。（圖／科技島資料照）[/caption]</p>
<h2><b>從程式碼到變現，惡意程式的精準竊取流程</b></h2>
<p><span style="font-weight: 400;">一旦受害者點擊廣告連結並按照教學操作，這個擴充功能就會獲得讀取Facebook網域下所有連線資訊的權限。安裝後，惡意程式會立即啟動一個名為</span><span style="font-weight: 400;">exportCookies</span><span style="font-weight: 400;">的功能，將所有連線資訊編譯成格式化的字串，然後透過Telegram機器人傳送到駭客手中。</span></p>
<p><span style="font-weight: 400;">這款惡意程式的聰明的地方在於，一旦它獲取有效的存取權杖，它會利用Facebook Graph API查詢用戶的商業帳號資訊，藉此區分出高價值的企業帳號和一般個人帳號。為進一步提升這些竊取資料在地下論壇的銷路，惡意程式還會查詢https://ipinfo.io/json網站，替資料添加精確的地理位置細節。</span></p>
<p><span style="font-weight: 400;">資安研究員發現，這款擴充功能具有高度模組化設計，例如可以調整藍勾勾的大小和位置，顯示駭客已建立了自動化的工具鏈，能以極小的手動勞力生成新的詐騙素材。此外，惡意程式也會在Chrome瀏覽器啟動時自動執行，確保即使使用者不小心停用後再重新啟用，資料竊取行為也能持續進行。</span></p>
<p><span style="font-weight: 400;">由於該惡意程式利用合法的網域進行託管，且在執行時不觸發使用者權限提示，這使其能避開許多終端安全防護。資安專家建議，企業和個人應隨時監控是否有異常的連線資訊匯出行為，並嚴格審查任何要安裝的瀏覽器擴充功能，以防範這類日益工業化的惡意廣告威脅。</span></p>
<p><span style="font-weight: 400;">資料來源：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://cybersecuritynews.com/beware-of-malicious-facebook-ads/" target="_blank" rel="noopener">Cyber Security News</a></span></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/191570/">免費送藍勾勾是詐騙！駭客藉假冒Meta Verified擴充功能竊取個資</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/191570/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
