[ HUMAN VULNERABILITY ]

社交工程與釣魚攻擊

最脆弱的防線,往往在鍵盤與椅子之間。根據 Verizon 2023 資料外洩報告,高達 36% 的資料外洩事件牽涉到釣魚攻擊。

← 返回威脅光譜

真實駭客事件檔案:改變美國大選的密碼重置信

Hacking Mail

2016年 希拉蕊競選總幹事釣魚事件

俄羅斯駭客集團向時任競選總幹事 John Podesta 發送了一封偽裝成 Google 安全警報的信件,宣稱「您的密碼遭到盜用」,並附上一個名為 myaccount.google.com-securitysettingpage.tk 的假連結。

工作人員未能察覺網域異常(結尾是 .tk 而非 .com)而指示點擊並輸入了密碼。這導致總幹事信箱內數萬封機密郵件被竊取並透過 WikiLeaks 外洩,直接重創了當年的美國總統大選選情。

> 收件匣防禦模擬器:實戰演練

請檢查下方收件匣中的信件。將滑鼠懸停在信件中的按鈕上,觀察畫面左下角出現的「真實網址狀態列」,並判斷這些信件的真偽。

DTECH_SECURE_MAIL // INBOX