跳至主要內容
BilgeQor
返回行業

技術總監 (CTO)、產品主管

媒體、創作者與數碼社區

數碼表面

內容入門網站
社區論壇
創作者儀表板

威脅主題

  • 內容盜竊
  • 帳戶劫持
  • 數據私隱

經核實的香港數據

香港官方市場層面數據——為已報告數字,並非單一公司的損失估算。

擴展中的攻擊傳遞渠道

34% social/IM · 18% crypto platforms

攻擊傳遞方式包括社交媒體或即時通訊平台,以及加密貨幣平台

官方來源:
HKCERT — Hong Kong Cybersecurity Outlook 2026
時間範圍:
2025 年
範圍說明:
適用於社群、創作者、零售、投資、金融科技及客戶支援暴露面參考。

釣魚攻擊在事故中的佔比

57% of incidents

釣魚攻擊佔已報告網絡保安事故的 57%

官方來源:
HKCERT — Hong Kong Cybersecurity Outlook 2026
時間範圍:
2025 年
範圍說明:
適用於仿冒、憑證、入口網站、支付及客戶信任風險參考。

受攻擊企業遇到釣魚攻擊的比例

98%

在受攻擊企業中,釣魚攻擊仍是最常見的網絡攻擊類型

官方來源:
PCPD + HKPC — Hong Kong Enterprise Cyber Security Readiness Index and AI Security Survey 2024
時間範圍:
2024 年調查
範圍說明:
適用於電郵、短訊、社交仿冒、客戶支援及意識風險參考。

已報告的詐騙案件及損失

43,212 cases · HK$8.1bn

香港已報告的詐騙案件數量及金錢損失

官方來源:
Hong Kong Police Force — Law and order situation in Hong Kong in 2025
時間範圍:
2025 年
範圍說明:
香港官方市場層面詐騙數據;並非單一公司的損失估算。

潛在損失範圍

創作者帳戶、付費社群、社交帳號、即時通訊渠道、個人連結支付、仿冒及管理員存取都需要簡單而持續的控制。

結構化安全支援帶來的改變

範圍

風險可見性

有結構化支援

關鍵入口、應用程式、存取路徑、支付及資料流程、雲端依賴和供應商接觸點都會定期審視。

缺少結構化支援

風險往往在客戶投訴、可疑轉帳、合作伙伴審查未通過、服務中斷、詐騙案件或事故後才被發現。

範圍

欺詐及支付暴露面

有結構化支援

身份驗證、支付重定向、發票流程、客戶帳戶流程、數碼令牌提示及 API 流程都會映射至可能的欺詐路徑。

缺少結構化支援

欺詐暴露面可能隱藏於結帳、電郵、手機、入口、支援或管理員流程中,直到出現損失或信任受損才顯現。

範圍

面向合作伙伴及管理層的證據

有結構化支援

機構會維護更清晰的安全檔案,包括管理層摘要、優先風險、修復說明、來源背景及後續決策。

缺少結構化支援

在採購、投資人盡調、監管問詢、銀行或合作伙伴審查,或事故後溝通時,安全回應會變得被動。

範圍

事故準備度

有結構化支援

在事故升級之前,存取負責人、日誌、備份隔離、復原優先次序、供應商負責人及溝通路徑都更容易確認。

缺少結構化支援

在高壓事件中,團隊可能要花時間確認負責人、系統、供應商、證據、備份狀態及復原優先次序。

範圍

成本紀律

有結構化支援

修復工作可以按業務影響排序、清楚記錄,並作為有計劃的安全工作納入預算。

缺少結構化支援

工作往往在壓力下完成,伴隨更高不確定性、倉促決策、更廣泛中斷及更困難的持份者溝通。

BilgeQor 方法

我們把香港市場證據、行業暴露面及技術發現整理成管理層可以採取行動的安全檔案。

01

市場及行業研究

我們把香港官方數據與該行業關鍵的數碼工作流程連接起來。

02

暴露面映射

我們梳理入口、應用程式、支付流程、API、管理員路徑、供應商、雲端依賴及客戶資料接觸點。

03

影響分析

我們按營運、財務、信任、監管及交付影響排序,而不只看技術嚴重性。

04

安全檔案交付

我們交付管理層摘要、優先風險、修復說明及實際可執行的後續路徑。