境外駭客攻擊 假冒總統府發信騙立委個資

日前爆發假冒來自總統府的釣魚郵件,發信給立委騙取個資。刑事局調查,攻擊來源來自境外,伺服器位於荷蘭。有德國資安公司分析,這波攻擊模式是中國攻擊。而疫情期間以防疫誘騙民眾填寫健康資料,騙取個資的案件也頻傳,今年一到四月網路詐騙的財物損失,就高達兩億。

日前爆發520總統就職當天,有假冒來自總統府的釣魚信件,以會議議程為由發給各立委,郵件內容包含惡意連結。經過刑事局偵辦,發現攻擊來源來自境外,而境外郵件公司的的伺服器位於歐洲荷蘭。

刑事局科技研發中心主任林建隆表示,「烏克蘭的一間雲端公司,我們發現主機實際位置在荷蘭,我們發現這些攻擊模式以及行為架站方式可能來自境外攻擊。」

不過根據德國資安公司 Nextron system 分析這波的攻擊模式為中國攻擊(CN ATTACK TW GOV)。此外刑事局也發現,近日因為武漢肺炎,發現有駭客集團架設釣魚網站,以防疫宣導為由,誘騙民眾填寫健康訊息,盜取個資及帳號密碼,目前有兩家公司受害。

林建隆表示,「假借防疫的名義,一樣是寄發釣魚郵件,釣魚網站,誘騙民眾去填入他們的個人資料。」

刑事局也指出,除了常見的釣魚信件外、也常出現駭客利用勒索病毒將受害者電腦資料加密,勒索贖金。刑事局統計,近三年來網路詐騙財損金額逐漸上升,107年網路詐騙財損高達4億3310萬元,108年財損5億7122萬,今年光是單單從一月到四月,網路詐騙損失就高達兩億486萬元,比去年同期成長25.27%。



1590753990i.jpg

相關新聞