警方公布,去年錄得約1000多宗釣魚騙案,按年下跌6成,但損失金額卻倍增至1.1億元,比2024年增幅超過1倍。網絡安全及科技罪案調查科署理高級警司許綺惠指出,騙徒手法近年有所轉變,以往多在連結中盜用受害人信用卡資料購物,現時則轉為透過連結盜取即時通訊軟件户口,再利用當中的資料假冒證券公司、網上銀行,甚至詐騙受害人的朋友,形容按一條連結隨時會「輸身家」。
示意圖
AI降低犯罪門檻 籲市民提高警覺
警方表示,人工智能或釣魚工具服務的普及,降低了犯罪門檻,令人更難以分辨真偽。警方提醒市民必須保持警覺,不要點擊不明來源的連結,應仔細留意域名,並主動核實對方身份。
演習揭員工對內部電郵警覺性低
為提升防範意識,警方早前聯同香港互聯網註冊管理有限公司舉行釣魚攻擊演習,希望提升參與機構員工的警覺性。其中釣魚電郵演習有超過300間機構、共5萬3000多名員工參與。
示意圖。設計圖片
結果顯示,約一成三、即7000多名參與者,至少點擊了一條釣魚電郵連結。最多人打開的是模擬公司資訊科技部門發出的「禮品贈送」連結,部分人更上載了個人資料或下載了檔案。香港互聯網註冊管理有限公司行政總裁黃家偉認為,結果反映大部分員工對內部電郵的警覺性不高,建議公司應在電郵系統中加強辨識功能,清晰區分內部及外部發出的電郵。
新增釣魚短訊演習 危險程度高
是次演習亦新增了模擬釣魚短訊項目,共有30間機構的3600多人參加。雖然短訊的點擊率少於釣魚電郵,但黃家偉指出其危險程度仍然很高,因為短訊包含的資料較少,員工更難以確定資訊的真偽。