2013年3月2日星期六

兩會前夕 香港記者電郵遭攻擊

(中央社台北2日電)香港明報今天報導,大陸全國「兩會」前夕,包括明報在內的多家港媒記者的Gmail帳戶收到一封看似修改密碼的通知,但實際上卻是套取帳戶資料的「釣魚」電郵。

報導說,這個星期三(2月27日)晚間8時到10時許,多家港媒大陸組記者在同一時間收到一封署名「Gmail小組」的電郵,標題為「Google帳戶密碼變更確認」。

這封電郵內文模仿Google通知,聲稱帳戶密碼已被修改,要求用戶點擊一條連結以修復密碼。

報導說,有記者心急未加細分,「一按連結已經中招」,導致電郵密碼被改,帳戶無法登入,要透過其他途徑取回密碼。

3月1日上午,明報記者的電郵帳戶再被入侵。

據報導,這封「Gmail小組」電郵來自「privacy-noreply@gaccounts.com」,後面還有一行標註「via nifty.com」。由於電郵抬頭未顯示過長的發件人訊息,要按「顯示詳細信息」才會看到,因此欺騙性很大。

Google稍後在電郵前端顯示紅色警示條,提醒這並非正式通知電郵,而是「釣魚」郵件。遭入侵的記者事後翻查登入紀錄,發現入侵者來自一串IPv6地址,顯示來自中國大陸。

有香港電腦專家指出,假連結的背後可能是木馬程式,點擊後會自動下載到電腦,並可避過防毒軟體而盜取相關資訊。

專家稱,可以判定這是一次有組織、有目標的入侵,相信入侵者是一個團隊,主要目的是想取得記者與受訪者的聯絡資料。

大陸兩會為人大、政協。第12屆全國人民代表大會第1次會議將於5日在北京召開;中國人民政治協商會議第12屆全國委員會第1次會議則於3日召開。1020302

没有评论:

明鏡關注點

明镜博客 » 时事

明鏡歷史網

明鏡網

明鏡十大热帖