logo 首頁 > 文匯報 > 國際 > 正文

釣魚電郵套密碼 數萬密件掀風暴

2018-07-15
■美國司法部副部長羅森斯坦指被告的行動影響選舉結果。 路透社■美國司法部副部長羅森斯坦指被告的行動影響選舉結果。 路透社

起訴書詳細列出俄羅斯官員入侵電郵賬戶的方式,可見黑客主要利用網絡釣魚方式,向目標發出電郵,套取他們的個人資料和密碼,從而進入伺服器盜取更多文件,再利用新資料欺騙更多人,最後獲得數以萬計文件,掀起足以影響選舉結果的希拉里電郵風波。

黑客首先向希拉里競選團隊主席發放釣魚電郵,電郵假裝成Google的安全提示,要求接收者按下連結,並更改密碼。黑客也會開設跟競選團隊成員非常類似的電郵賬戶,再發放釣魚電郵,欺騙團隊內的其他人。

當黑客套取競選團隊成員密碼後,便可登入民主黨國會競選委員會(DCCC)的電郵系統,擷取對話記錄。雖然DCCC不久後發現問題,但黑客已利用早前取得的資料,開設假冒的競選籌款網站,繼續誘騙受害者。黑客又入侵一個州選舉委員會的網站,取得約50萬名選民的資料,其後假冒投票軟件公司,向佛羅里達州選舉部門官員發放釣魚電郵。

黑客獲得足夠資料後,便聯絡「維基解密」組織,雙方曾討論如何發放資料,以加強對選舉結果的影響力,黑客亦曾把一名美國國會選舉候選人的資料交給其對手。

■《華爾街日報》

讀文匯報PDF版面

新聞排行
圖集
視頻