
假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真
台灣案件畀香港機構一個好實際嘅核身提醒
件事點樣發生
iThome 報道,台灣法務部調查局 7 月 7 日公布一宗社交工程案:攻擊者偽冒國際記者,用 LINE 主動接觸政界、學界人士,借採訪同邀稿做掩護,跟住再寄帶惡意程式嘅電郵附件,目標係入侵對方電腦同拎走資料。官方講法指案件由台北市調查處接報後查落去,士林地檢署最後向兩名涉案人士作緩起訴處分。

圖片:法務部調查局
最有用嘅細節係帳號來源
調查局公告講,涉案公司負責人收集用台灣手機門號註冊嘅 LINE 帳號,再以每個人民幣 1,100 元租畀對方。中央社引述緩起訴處分書補充,案中有人用租返嚟嘅帳號冒充《天下雜誌》總編輯兼 ICIJ 成員陳一姍,向立法委員助理邀稿,再寄有惡意附件嘅電郵。呢個位好關鍵:呢類攻擊唔一定一開始就係生硬垃圾郵件,反而會先用地區門號、相片同媒體頭銜建立信任感。
假採訪特別難防
假採訪好麻煩,因為正常採訪本來就會由陌生人開局:記者問你可唔可以講兩句、研究員約你交流、活動單位叫你交簡介,全部都似日常工作。攻擊者再加一句「保護消息來源,用加密通訊」就好易令人放低戒心。問題唔止係你會唔會撳附件,亦係公司有冇規矩處理陌生邀約,例如先經公開電郵、官網電話或者另一條已知渠道核實身份。
香港呢邊點樣套用
呢單案冇資料顯示香港已受同一批攻擊影響,唔好硬扣到本地已有受害個案。但係香港有好多用 WhatsApp、LINE、Signal 同電郵傾合作嘅人:政策研究、學術訪問、創科公司、媒體、公關同 NGO,都會收到陌生邀約。做法可以好簡單,先停一停,問對方用機構域名電郵覆一次;對方改用雲端連結或者叫你裝新 app,都要叫 IT 同事睇域名同檔案類型;任何要求收「保密手機」、借帳號代收訊息,都當高危處理。
帳號外借唔係小事
今次另一個提醒係帳號外借。好多騙案未必一開始就搵你做攻擊者,可能只係叫你幫手註冊、收驗證碼、借個 LINE 帳號或者手機號碼「試系統」。HKCERT 嘅反釣魚建議都係呢個方向:可疑訊息先核實身份,唔好開來歷唔明嘅連結或者附件,帳號要用獨立密碼同雙重認證。真係中咗招,香港政府資訊安全頁面列明,惡意軟件、釣魚同詐騙可向 HKCERT 報告;似刑事案就搵警方相關渠道。對機構來講,下一步可以做嘅,就係幫「陌生採訪/研究邀請」加返保安流程,唔好留低畀前線同事單打獨鬥。
參考來源
- iThome — 調查局破獲中國網軍冒充國際記者,對臺政學界進行社交工程攻擊 — original report
- 調查局破獲中共網軍偽冒國際記者對我國政、學界人士進行社交工程攻擊案 — 台灣法務部調查局官方公告,確認案件時間、手法、LINE 帳號租用同惡意附件。
- 偵查終結公告115年7月7日 — 士林地檢署公告,用嚟核對緩起訴處分同案由。
- 涉助中共網軍假冒記者社交工程攻擊 2嫌緩起訴 — 中央社補充緩起訴處分書細節,包括冒充身份、邀稿同惡意附件脈絡。
- All-Out Anti-Phishing — HKCERT 反釣魚建議,用嚟補充核實寄件人、連結同附件處理方法。
- GovHK: Technology Crime — 香港政府資訊安全頁面,提供惡意軟件、釣魚同科技罪案報告渠道背景。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







