駭客群體假冒國際刑警組織,透過大規模釣魚郵件攻擊中小企業,利用受害者缺乏法務資源的弱點進行恫嚇。攻擊行動橫跨歐亞美多國,旨在誘導受害者點擊惡意連結並安裝勒索軟體,導致企業資料被加密鎖定。此類跨國犯罪行動針對食品、金融及科技等關鍵產業,造成嚴重的營運中斷風險。
🔍 防詐解析
詐騙集團利用受害者對執法單位的敬畏心理,偽造國際刑警組織的官方文件,透過釣魚郵件誘導企業員工點擊連結。一旦點擊,系統便自動下載並執行勒索軟體,將企業重要資料加密鎖定,隨後要求支付高額贖金以換取解鎖金鑰。這種手法結合了社會工程學與技術攻擊,對缺乏專業資安防護的中小企業威脅極大。
一般民眾或企業員工容易在「權威恐嚇」的環節中招,當看到郵件內容聲稱涉及刑事調查或法律訴訟時,往往因恐慌而忽略仔細核對發件人地址或連結來源。許多受害者誤以為這是真實的執法行動,急於配合調查而忽略了技術上的異常,導致惡意程式趁機入侵。
防範建議:企業應嚴格執行郵件安全檢查,對任何聲稱來自執法機構的郵件,務必透過官方管道獨立核實,切勿直接點擊連結。同時,定期備份重要資料並更新防毒軟體,建立員工資安意識培訓,遇到可疑郵件應立即通報資安部門,切勿自行處理或支付贖金。
🚩 紅旗特徵
- •郵件聲稱來自國際刑警組織等執法機構
- •要求配合調查否則面臨法律後果
- •包含惡意連結或附件
關鍵字
勒索軟體釣魚郵件國際刑警組織中小企業跨國攻擊
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
