境外間諜發假電郵 竊華軍工企業資料
【本報綜合報道】國家安全部昨日表示,普遍使用的電郵成為境外間諜情報機關網絡竊密重點目標,把中國黨政機關、涉密單位電腦網絡作為竊密主渠道,常以「釣魚」電郵實施網絡攻擊。慣用手法包括假扮官方實施欺詐,個性訂製精準竊密,以及竊取帳號冒充身份。
以釣魚方式攻擊網絡
國家安全部在文章指出,境外間諜情報機關預先搭建與目標電郵極似的郵箱登錄介面,並偽裝成電郵服務商,向指定用戶發送虛假警告訊息,誘導目標輸入帳號密碼。2021年,中國某涉密軍工企業工作人員中招,讓境外間諜情報機關竊取大量敏感資料。境外間諜情報機關亦搜集電郵用戶資料,根據其關注事項制訂相應標題內容,誘使其下載惡意攻擊性文件,例如某市政府部門工作電郵2019年收到偽裝成某縣委辦發出的電郵,附件為「幹部年度考核審批」,未核實便點擊令內部資料被竊。
2020年,有境外間諜情報機關預先控制某地黨校教授的電郵,利用其教授身份向聯絡人發送題為「某全會精神深度解析」的郵件,收件人點擊查看後導致多個電郵資料被竊。國家安全部呼籲民眾要增強網絡安全意識,提高虛假訊息甄別能力,並完善安全防護舉措。
人人做記者
爆料方法 :
爆料熱線:
(852) 3600 3600
傳 真:
(852) 3600 8800
SMS:
(852) 6500 6500