【香港中通社四月十三日电】香港警方近日公布,去年录得一千零九十三宗「网络钓鱼」骗案,宗数按年少六成,惟损失金额翻倍,从约五千万港元增至一点一亿港元。
据悉,「网络钓鱼」泛指不法份子通过发放短信、电邮、语音、二维码等作饵,诱骗受害人上当。骗徒会以各种理由要求收讯人点击内含的链接进入假网站,留下帐户登入凭证、信用卡资料、个人资料等。
据公布,警方与网络安全公司合作开展演习,向参与企业的职工发送模拟的钓鱼电邮和短信,规模达五点三万人;百分之十三点击了钓鱼链接,当中约半数目标「上钓」输入了个人资料。结果显示,伪装成「资讯科技部门送礼物」「人事部问卷」等内部邮件的钓鱼信息更容易让目标上当;经理级及以上的员工更容易「上钓」。
骗徒手法已晋至深伪化让受害人更易上当
警方网络安全及科技罪案调查科署理高级警司许绮惠指出,去年针对香港的网络威胁情报超过一百五十万宗,钓鱼攻击占近三成。她分析,当前的钓鱼攻击已经「全面进化」,其特征包括手法规模化、个人化、深伪化;手法规模化即就算骗徒毫无技术基础,在犯罪工具平台化后,已经简单易用,跟网购平台一般;深伪化即骗徒能模仿受害人上司、业务伙伴的声音和样貌,受害人难以分辨真假,从而上当受骗。◇