波蘭駭客偽冒政府官員,透過社交工程手段鎖定大型企業執行長,企圖竊取敏感資料、植入惡意軟體或詐取資金。此類攻擊針對高階管理層,利用信任關係進行精準詐騙。
🔍 防詐解析
詐騙集團偽裝成波蘭政府官員,利用社交工程技巧主動聯繫企業執行長,建立虛假信任後企圖竊取機密或植入惡意軟體。這種手法針對高階主管,利用其對政府單位的信任感,降低防備心。一般企業員工容易在接到看似權威的來電或訊息時,因不敢質疑而直接配合,導致個資外洩或系統被入侵。建議企業應建立嚴格的身份驗證機制,對任何涉及敏感資料的請求,務必透過官方管道二次確認,並加強員工對社交工程攻擊的識別訓練。
🚩 紅旗特徵
- •對方聲稱是政府官員或執法單位
- •要求企業高層提供敏感資料或執行特殊操作
- •透過非官方管道(如個人通訊軟體)進行聯繫
關鍵字
社交工程冒充官員企業安全惡意軟體執行長
查看原始報導 ↗(iThome)
