假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真
Tech News

假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真

圖片:via iThome — https://www.ithome.com.tw/news/177219
TechLab 編輯部(譯)·

台灣案件畀香港機構一個好實際嘅核身提醒

件事點樣發生

iThome 報道,台灣法務部調查局 7 月 7 日公布一宗社交工程案:攻擊者偽冒國際記者,用 LINE 主動接觸政界、學界人士,借採訪同邀稿做掩護,跟住再寄帶惡意程式嘅電郵附件,目標係入侵對方電腦同拎走資料。官方講法指案件由台北市調查處接報後查落去,士林地檢署最後向兩名涉案人士作緩起訴處分。

調查局示意圖,講假記者 LINE 帳號點樣接觸政學界人士同寄惡意附件

圖片:法務部調查局

最有用嘅細節係帳號來源

調查局公告講,涉案公司負責人收集用台灣手機門號註冊嘅 LINE 帳號,再以每個人民幣 1,100 元租畀對方。中央社引述緩起訴處分書補充,案中有人用租返嚟嘅帳號冒充《天下雜誌》總編輯兼 ICIJ 成員陳一姍,向立法委員助理邀稿,再寄有惡意附件嘅電郵。呢個位好關鍵:呢類攻擊唔一定一開始就係生硬垃圾郵件,反而會先用地區門號、相片同媒體頭銜建立信任感。

假採訪特別難防

假採訪好麻煩,因為正常採訪本來就會由陌生人開局:記者問你可唔可以講兩句、研究員約你交流、活動單位叫你交簡介,全部都似日常工作。攻擊者再加一句「保護消息來源,用加密通訊」就好易令人放低戒心。問題唔止係你會唔會撳附件,亦係公司有冇規矩處理陌生邀約,例如先經公開電郵、官網電話或者另一條已知渠道核實身份。

香港呢邊點樣套用

呢單案冇資料顯示香港已受同一批攻擊影響,唔好硬扣到本地已有受害個案。但係香港有好多用 WhatsApp、LINE、Signal 同電郵傾合作嘅人:政策研究、學術訪問、創科公司、媒體、公關同 NGO,都會收到陌生邀約。做法可以好簡單,先停一停,問對方用機構域名電郵覆一次;對方改用雲端連結或者叫你裝新 app,都要叫 IT 同事睇域名同檔案類型;任何要求收「保密手機」、借帳號代收訊息,都當高危處理。

帳號外借唔係小事

今次另一個提醒係帳號外借。好多騙案未必一開始就搵你做攻擊者,可能只係叫你幫手註冊、收驗證碼、借個 LINE 帳號或者手機號碼「試系統」。HKCERT 嘅反釣魚建議都係呢個方向:可疑訊息先核實身份,唔好開來歷唔明嘅連結或者附件,帳號要用獨立密碼同雙重認證。真係中咗招,香港政府資訊安全頁面列明,惡意軟件、釣魚同詐騙可向 HKCERT 報告;似刑事案就搵警方相關渠道。對機構來講,下一步可以做嘅,就係幫「陌生採訪/研究邀請」加返保安流程,唔好留低畀前線同事單打獨鬥。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook