25億Gmail帳戶個資外洩?Google證實「系統遭駭」:萬年懶人密碼怎麼改?如何啟用Passkey?
25億Gmail帳戶個資外洩?Google證實「系統遭駭」:萬年懶人密碼怎麼改?如何啟用Passkey?

重點一:駭客集團 ShinyHunters 近期成功入侵 Google 資料庫,據傳可能導致高達 25億Gmail用戶的個人資料外洩。

重點二:駭客假冒Google客服進行釣魚詐騙。為防範日益嚴重的釣魚攻擊,一般用戶應避免點擊郵件連結,並主動查核帳戶活動。

重點三:Google建議用戶啟用Passkey(通行密鑰)及非簡訊型二階段驗證,加強帳戶安全。

Google威脅情報團隊(Google Threat Intelligence Group)今年6月發現,駭客組織UNC6040(ShinyHunters,閃電獵人)近期針對全球多家企業展開語音釣魚(vishing)攻擊,專門鎖定Salesforce(賽富時)平台進行大規模數據竊取。

Google威脅情報團隊分析指出,這波攻擊並非仰賴技術漏洞,而是透過冒充IT人員誘導受害員工授權惡意應用程式,導致敏感資料外洩。更令人憂心的是,駭客往往在數月後才展開勒索行動,向受害企業索取比特幣贖金,並揚言公開數據,顯示企業面臨的雲端資安威脅正不斷升級。

駭客假冒IT騙授權!Google、Adidas疑個資外洩

UNC6040(ShinyHunters)此次攻擊的最大特點是「人性弱點」的利用,而非系統本身的技術缺陷。駭客假冒IT支援人員,透過電話聯繫目標企業員工,指引對方進入Salesforce的「連接應用程式」設定頁面,並授權一個經過修改、偽裝成官方工具(如Data Loader,資料載入器)的惡意應用程式。

一旦授權完成,駭客便能利用該應用程式的大量數據存取權限,迅速匯出企業內部的客戶、銷售、營運等敏感資訊。更進一步,駭客還會橫向移動至其他雲端平台(如Okta、Microsoft 365),擴大攻擊範圍。

值得注意的是,這些攻擊行為完全未利用Salesforce本身的漏洞,純粹依賴對員工信任機制的操控。據BleepingComputer報導,受影響的企業包括谷歌、愛迪達、安聯人壽、澳洲航空、路易威登、迪奧、蒂芬妮、潘多拉、香奈兒等多家國際知名企業。

據 Google 威脅情報小組說明,本次事件中威脅行為者(UNC6040)在入侵 Salesforce 企業後,檢索到的資料僅限於「基本的、大部分公開可用的商業訊息,例如企業名稱和聯絡資訊」。這些資訊屬於中小型企業的聯絡資料和相關記錄,並未涉及敏感個人資料或財務資訊。 換言之,消費者Gmail及Cloud帳號並未直接受損。

Google已於8月8日以電子郵件通知受影響用戶,並再次呼籲所有Gmail及Google Cloud(谷歌雲端)帳號持有者,應隨時警覺可疑活動,並儘速變更密碼。

25億Gmail帳戶外洩?未必,但改密碼確實有用

針對此案,包括《Forbes》《Economic Times》等外媒報導指「Google證實全球高達25億用戶面臨帳戶遭竊風險」,但經查Google威脅情報團隊並未提出這種說法。

趨勢科技表示,雖Google已確認沒有用戶密碼被盜,但駭客除了透過社交工程與釣魚詐騙外,還會將資料外洩名單作為攻擊清單,進行「暴力破解」(Brute Force Attack),針對外流的 Gmail 帳號,批量嘗試輸入常見密碼組合,例如「123456」、「password」或生日日期,藉此成功登入帳戶。由於許多使用者仍習慣使用簡單或重複密碼,可能讓駭客得以快速突破防線。

趨勢科技建議,可利用(ID Protection)的個資檢查功能輸入Gmail 帳號,立即檢查是否已遭外洩。

如何快速變更Gmail密碼

用戶可依照以下步驟在各裝置上快速變更密碼:

  1. 網頁版:進入Google帳戶,點選「安全性」,於「登入Google」下選擇「密碼」,重新登入後輸入新密碼並儲存。
  2. Android(安卓)裝置:進入「設定」>「Google」>「管理Google帳戶」,選「安全性」>「密碼」,重新登入後更改密碼。
  3. iPhone/iPad:開啟Gmail應用程式,點選右上角個人頭像,選「管理Google帳戶」>「個人資訊」>「密碼」,重新登入後輸入新密碼。

什麼是Passkey?如何啟用?

Google Passkey(密碼金鑰)能讓你用指紋、臉部辨識或裝置解鎖,取代傳統密碼登入 Google 帳戶,提升安全性並防止密碼外洩。以下是標準啟用流程:

  1. 前往 Google 官方「密碼金鑰」設定頁:建立密碼金鑰 ↗
  2. 登入你的 Google 帳戶。
  3. 點選「管理你的 Google 帳戶」→「安全性」→「您登入 Google 的方式」→「密碼金鑰」。
  4. 按下「建立密碼金鑰」並依指示完成裝置驗證(如指紋、臉部或 PIN 碼)。
  5. 設定完成後,日後登入 Google 帳戶時,系統會自動提示使用 Passkey,無需再輸入密碼。

延伸閱讀:史上最大宗!中國40億筆個資外洩:微信、支付寶⋯消費紀錄全外流,對台灣人有影響嗎?

本文初稿為AI編撰,整理.編輯/ 李先泰

資料來源:ForbesGoogleEconomic Times趨勢科技

往下滑看下一篇文章
奪下證券界奧斯卡《金彝獎》: 元大證券改寫「行動投資體驗」打造新一代行動下單APP
奪下證券界奧斯卡《金彝獎》: 元大證券改寫「行動投資體驗」打造新一代行動下單APP

元大證券「投資先生 APP」獲第18屆金彝獎肯定,不僅成為市場公認的創新典範,也象徵元大證券已將數位服務從工具升級為支撐「投資人體驗」的數位基礎設施。

在下單APP已成證券業經營「標配」、交易介面越做越像的今天,要在市場上創造競爭力並不容易。 然而,元大證券的投資先生 APP 卻交出一份極具說服力的成績單 ,不僅累計下載突破 560 萬次、月活躍使用者超過 130 萬人,穩坐全台新一代行動下單平台, 在近日剛公佈得獎名單的 「第 18 屆中華民國證券暨期貨金彝獎」中,更一舉奪下「傑出金融創新獎」殊榮

這樣的成績讓人不禁好奇:在人人都有下單APP的時代,它到底如何打造差異化,獲得投資者與評審的肯定?「我們認為,這次得獎的關鍵並不是來自單一功能,而是評審看見了完整而連貫的行動投資體驗」元大證券表示。

投資先生 APP 在2025年全新改版後,成功串起投資旅程的每一個節點,從線上開戶、市場資訊取得、交易下單,到帳務查詢與投後管理,讓使用者可以在單一 APP 裡完成大多數投資決策所需的關鍵流程,減少在不同 APP 之間來回切換的時間與不方便,有更多時間可以去瞭解市場資訊、優化投資組合與投資成效。

從客戶痛點出發的改版藍圖,讓投資旅程更順暢

元大證券指出,投資先生 APP 的改版計畫,源自於團隊多年累積的使用者洞察。 自 2018 年上線以來,元大證券便持續蒐集使用數據與用戶回饋,逐步梳理出投資人在行動投資旅程中常遇到的關鍵痛點。

元大證券
圖/ 元大證券

首先,是過往臨櫃開戶流程繁瑣又花時間。其次,許多投資人同時擁有多項金融資產,每一種資產都有各自對應的 APP,常常要在不同 APP間反覆切換,難以快速掌握整體資產狀況。第三,APP 介面採固定版型,投資人每次都得層層點選才能找到所需資訊,操作體驗難以提升。第四,市場波動快速,但投資人又難以時時刻刻緊盯盤面變化,一個不留意就可能錯過絕佳的進出場時間。最後,在時間有限、資訊繁雜的情況下,許多投資人沒有足夠時間深入研究商品,只能依賴親友建議做決策,投資過程缺乏個人化引導與專業支持。

這些長期困擾投資人的問題,為投資先生 APP 的改版計畫指出了明確方向: 不僅逐一拆解這些痛點,更要串起各個投資節點,打造出一條更順暢的行動投資動線。 正因如此,投資先生 APP 2.0 推出5大創新設計,並依照投資人的實際操作流程,將這些創新整合成更直覺的投資路徑,讓使用者能夠一步接著一步操作,投資流程自然更連貫、順暢。

創新1、一戶五開》讓開戶變快、變簡單、也變更安全

在投資旅程的第一站,元大證券推出「一戶五開」創新服務,整併證券、複委託、財富管理、銀行台幣扣款與外幣扣款5大帳戶的開戶流程,使用者只要一次申請、一次驗證,就可以同步開立這5大帳戶。過程中,亦結合 OCR 與銀行資料共享機制,自動帶入部份資料,讓使用者從原本近 60 個欄位的填寫量,一口氣降低至剩下五分之一,整體開戶時間也縮短至 約 5 分鐘

元大證券強調,「一戶五開」服務不只是把流程變快、為投資者重新定義開戶體驗,更重要的是,同步降低詐騙風險,藉由將身分與資料比對前置化的做法,在開戶端就能攔截高風險樣態的交易,而統一的驗證軌跡也能降低人為錯誤與資料偽造的可能。

創新2、客製化投資首頁》打造個人專屬投資儀表板

完成開戶後,進入日常使用階段,投資先生 APP 推出「客製化投資首頁」的創新設計,以卡片式模組架構,一次整合台股、ETF排行、研究報告、行事曆等16種功能模組,使用者可依照自己的習慣自由增減模組,並透過拖曳方式調整順序,打造個人專屬的投資儀表板 ,讓 APP 不再只是資訊堆疊,而是更貼近每位投資人決策節奏的個人化入口。

元大證券
圖/ 元大證券

創新3、智能貼標》把個人化體驗從介面設計升級到內容推薦

在個人化體驗上,投資先生 APP 不只提供客製化投資首頁,還進一步導入「智能貼標」機制,讓個人化服務從介面配置走向內容推薦。元大證券透過數據分析 自動辨識用戶的投資屬性並建立標籤 ,據此進行個人化訊息推播,提升內容相關性與觸及率。

元大證券
圖/ 元大證券

這項設計的價值在於,它能隨著投資人所在的投資階段動態調整內容,不論是新手需要基礎知識,或是進階投資人關注市場機會,都能收到更對時、對題的資訊。

創新4、智能條件單》不必盯盤也能照策略走

當投資人準備進場時,投資先生 APP 的「智能條件單」便成為策略執行的重要助力。此功能同時支援台股、美股與期貨交易,讓投資人透過自動化條件設定,提高策略落地率並強化風險控管。

目前智能條件單共提供六大應用情境,並支援長達 90 天監控,滿足不同類型投資人的需求,也獲得許多投資人高度肯定。以台股為例,智能條件單至今已累積逾 10 萬名使用者、創造超過新台幣 700 億元的成交金額,顯示 自動化策略工具 已成為越來越多投資人的日常操作利器。

創新5、元大集團資產總覽》14 類資產一次看清

最後,在投資後的資產管理階段,投資先生 APP 運用集團身分識別標準化機制,打造更完整的資產全貌檢視能力,讓投資人能在單一介面一次 總覽多元金融商品

元大證券串接元大金控集團內各子公司共 14 類資產,免去過往跨 APP查詢資訊的麻煩,使用者僅需完成一次身分驗證,即可跨平台查詢證券、銀行、期貨、投信與人壽的資產,至今已寫下每月使用人次逾 2 萬次的好成績。

元大證券
圖/ 元大證券

展望未來,元大證券將持續以「投資體驗先行」作為產品迭代的核心原則,讓既有的服務主軸走得更穩定、更順暢,也更貼近日常使用情境。同時也會持續關注新興技術的發展,於技術成熟且風險可控的前提下謹慎引進,讓數位服務真正成為投資旅程中的穩健助力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓