主持人王家軒邀請沃草營運長洪國鈞,一同探討中國對台灣的網路資訊滲透與釣魚攻擊手法。
王家軒指出,洪國鈞親身經歷了一起假冒《天下雜誌》總編輯陳一姍及國際調查記者同盟(ICIJ)名義的網路釣魚事件。這類攻擊常運用AI技術生成大量信件,以亂槍打鳥的方式尋找破口。許多受害者可能不自覺洩漏了重要個資,或者因為顧及所屬機構的面子與聲譽而不敢聲張,讓駭客得以隱蔽地擴大滲透網絡,這顯然是一場有組織、有計畫且長期潛伏的對台資訊戰。
洪國鈞表示,他收到約訪信的第一時間就察覺有異,對方不僅使用一般的Gmail信箱,還利用偽裝的Google Drawing登入頁面企圖騙取帳號密碼。他不但沒有打草驚蛇,反而假裝配合,與對方在信件和LINE上持續周旋了大半年來刺探敵情。後續經由國際組織與加拿大公民實驗室追查,確認該釣魚網站的IP,與過去攻擊台灣半導體產業、人權團體及西藏、新疆組織的中國網軍來源完全一致。
洪國鈞進一步指出,近期台灣檢調偵破有在地協力者將帳號個資賣給中國的女帝信息公司作為攻擊跳板。然而,因難以證明涉案人與中國官方有直接的對價合作關係,且《反滲透法》的適用範圍多侷限於選舉期間,最終司法僅能依《個資法》輕判罰款與緩起訴,這凸顯了台灣在現行法律嚇阻力不足的國安困境。
本集節目重點:
◎假冒身分的釣魚手法
◎利用受害者心理滲透的資訊戰
◎攻擊來源是中國網軍
◎台灣防範在地協力者的法律漏洞
(精彩節目內容歡迎點選連結頁面上的三角形播放鍵圖案收聽,或透過Podcast平台搜尋「台灣怎麼想?」收聽。)
【與節目互動】
EMAIL: 2020@rti.org.tw、20200203news@gmail.com
PODCAST收聽:Spotify 、SoundOn 、Apple Podcasts