1. 跳轉至内容
  2. 跳轉至主選單
  3. 跳轉到更多DW網站

微軟鎖定「釣魚網站」 疑似源自俄羅斯

羅法(發自台北)
2018年8月22日

微軟說,這些網站佯裝成正經網站,騙取用戶提供個人資訊。他們在過去兩年內以此理由共關閉84個類似的假網站。

https://p.dw.com/p/33Wwf
Polen Seite des Aussenministeriums von Hackern attakiert
駭客組織「奇幻熊」作案無數,曾經在2017年黑入波蘭的外交部網站圖片來源: picture alliance/NurPhoto/J. Arriens

(德國之聲中文網) 科技大廠微軟(Microsoft)說,他們鎖定了幾個連接到俄羅斯政府的釣魚網站,以美國政界為目標進行網路攻擊。他們警告,很可能早在2016大選前,俄羅斯就已經開始干預選舉。

這家世界第一大的軟體工程公司周一宣佈,他們在前一周已經掌握到好幾個駭客做的仿冒網站,包括仿假參議院、兩個仿共和黨智庫、一個仿微軟雲端空間。

這種做法俗稱「釣魚」: 駭客用這些假網站騙取用戶提供賬戶資訊,駭客就可以潛入用戶的電腦網路,甚至進入電子信箱等加密系統。

微軟的這次聲明延續他想要打擊網路駭客組織「奇幻熊」的行動。奇幻熊又稱APT48,據信背後有俄羅斯政府撐腰。微軟說他們在過去兩年內總共獲得12次法院批准,共關閉84個假網站。

俄羅斯否認微軟的指控,說他們沒有證據。

微軟總監布萊德史密斯在網頁帖文說:「我們擔心這些攻擊對參與2018選舉的兩黨周邊組織形成威脅。」

「對於一個在俄羅斯市場經營已久的國際企業居然如此主動、而且成功的參與華府如火如荼的獵巫行動,我們感到遺憾。」俄羅斯外長發表聲明說道。

俄羅斯一向否認他們有任何干預美國選舉的行為。

雖然微軟把這件事包裝成他們打擊網路犯罪的有效進展,幾家資安公司卻持保留態度。他們表示,找不到微軟公佈的假網站與干預大選的實質關聯,再說,像奇幻熊這樣的俄羅斯組織滲透美國政界也至少已經十年,不是新聞。

約翰霍普金斯大學國際關係教授裡德 (Thomas Rid)說:「在現在的社會,這些活動差不多就是日常。目前為止不怎麼特殊。」

不止微軟,其他科技大廠也紛紛開始整治他們的用戶行為: 臉書在周二(8/21)宣佈撤除652個帳號與專頁,推特撤銷了284個帳號。但他們表示這些帳號跟俄羅斯沒有直接相關,反倒不少源自伊朗,反對沙地阿拉伯、仇視以色列、親巴勒斯坦。

羅法/夏立民 (路透社)