詐騙頻傳,如今詐騙集團竟然將目標轉向掌握大量機敏資料的民代,民進黨台北市議員顏若芳今(10)日於台北市議會警政衛生部門質詢時揭露,自己於今年7月中旬險遭有心人士以「假陳情、真盜用」的手法駭入私人LINE帳號。顏若芳在第一時間報警處理後,進一步追查發現,超過5名民代遇到類似攻擊,她質疑,這恐已非單純的隨機網路詐騙,而是針對政治人物發起的「指向性攻擊」,憂心有國安問題,恐怕連立委都可能會遇到。
顏若芳在質詢中詳細還原事發經過,她表示,自己在7月時有報案,該名詐騙分子於7月中旬,假冒資訊廠商名義加入她的官方LINE帳號,佯稱手邊握有涉及公職人員不法的重磅資料希望陳情。詐騙方聲稱已將相關證據整理至 OneDrive 雲端資料夾,並刻意製造急迫感,提供一個 QR Code要求議員團隊掃描進行「雲端驗證通知」以取得檔案。
顏若芳指出,當團隊助理依指示掃描該QR Code後,跳出的並非雲端硬碟連結,而是LINE的遠端登入授權的要求,對方還聲稱要用議員本人的手機LINE掃描QR Code才能授權。助理當下察覺有異,立即停止操作並通報警方,事後經私下了解,雙北很多議員都有收到這樣的詐騙,台北市議會中已有多位議員或其團隊曾接收過該詐騙帳號的類似訊息,所幸多數人警覺性高,並未受騙上當。
顏若芳進一步說明,這種被稱為QR Code 詐騙(Quishing)的手法在網路與金融犯罪中屢見不鮮。詐騙集團利用民眾無法直接從外觀判斷 QR Code 連結真實網址的漏洞,誘使受害者掃描惡意條碼,進而達到盜取通訊軟體帳號、綁定金融帳戶盜刷,甚至進行無卡提款盜領等目的。
顏若芳強調,這次事件的危險之處在於,政治人物的個人通訊軟體內,往往包含大量選民個資、陳情案件細節,甚至涉及公共政策的機敏訊息,她擔憂,一旦民代的帳號遭駭,不僅可能淪為詐騙集團向選民進行二次詐騙的工具,更可能引發嚴重的資安危機。這種以「陳情」為包裝的精準打擊手法,極有可能是境外有心人士或特定組織針對台灣公職人員所策劃的指向性攻擊,國安疑慮不容小覷。
針對此類新型態且具針對性的詐騙威脅,顏若芳於質詢現場針對此類「假陳情」詐騙手法,向北市府提出三點訴求,分別是第一、加強對各級公務機關及民意代表的宣導防範機制;第二、由於此類詐騙集團多使用難以追蹤的境外 IP,亦應積極追查幕後特定集團的動向;第三、市府應主動了解是否已有其他民意代表或公職人員受害,建立通報與聯防機制。
顏若芳呼籲,唯有警政單位積極作為,從源頭杜絕詐騙集團的生存空間,並全面提升對境外惡意攻擊的防禦能力,才能確保公職人員的資訊安全,進而保障全體市民的權益不受侵害。
台北市警察局長林炎田表示,受理後有報請檢察官指揮偵辦,也申請搜索票,但院檢不認為有實質的被害人因此未同意。不過,他也說,這樣的狀況看起來比較像是詐騙案,國安案件一定要有具體事證才能深入,目前看起來是LINE的詐騙案件。
更多三立新聞網報導
. 炸雞店繼續用問題油?洪健益控北市府蓋牌:是蔣萬安市長辦公室不給資料
. 楊植斗迴避國安 張銘祐批:先負起監督台北市政的責任
. 應佳妤無黨籍代母出征!藍前官員現身 韓國瑜贈高票當選、蔣萬安也祝賀
. 69歲貧困阿公為錢鋌而走險當車手 取款66萬只賺1千 遭判1年6月