[環球時報駐美國特約記者 鄭淑健 環球時報特約記者 劉皓然]一種新型互聯網騙局近日引發美國監管機構高度重視:居心叵測的網絡騙子假借執法機關名義,堂而皇之地向大型互聯網公司索取用戶資料,再利用這些隱私信息,以極其低劣的手段對網絡用戶實施騷擾、勒索甚至性敲詐,並動用危險手段坑害拒不配合者。據悉,受害者多爲社會弱勢人羣,其中已經有人付出生命代價。

據彭博社27日報道,多名執法部門官員及互聯網業內人士透露,“扮警行騙”的套路近幾個月來在美國頻發,“中招”的包括蘋果、谷歌和推特等知名互聯網公司。作案過程中,黑客會通過網絡手段攻破執法機關的電子郵件系統,並藉助其平臺僞造“緊急情況用戶數據徵調申請”等官方函件,再將僞造文件出示給社交媒體公司,要求後者透露特定的用戶信息,包括用戶姓名、電子郵件、IP地址、家庭住址等,甚至還涉及更爲詳細的個人隱私。

取得用戶私密信息後,不法分子便會對目標賬號進行肆意騷擾和破壞,並對受害者提出各種非分要求——如勒索錢財或實施性剝削。此前,不少女性和未成年受害者受到了不法分子的脅迫,被要求提供不雅照片或視頻。如拒絕要求,受害者可能遭到一系列報復:比如個人信息被髮布到“人肉搜索”網站,受害者從此面臨無休止的騷擾;若是發出不雅內容,不法分子反而會變本加厲,並威脅受害者“不服從就把照片發給你的親友或領導”。在一些極端案例中,有受害人被迫在身體上刻下犯罪分子的姓名並拍成照片,以滿足後者的變態心理。

另一種典型的報復手段是“報假警”,即捏造殺人放火、炸彈威脅一類嚴峻的警情,調動執法人員前往受害者住所進行突擊調查。這種手段的社會危害性更爲嚴重,有受害者甚至不幸喪生。《紐約時報》舉例稱,2020年4月,60歲的田納西州男子赫林因拒絕出售自己名爲“田納西”的推特賬號而遭到黑客報復,後者報警謊稱赫林住所有人被謀殺。而當警方持槍登門調查時,受驚的赫林心臟病突發,不幸離世。

2020年8月,“黑人的命也是命”運動領導人梅琳娜·阿卜杜拉遭到報復,不法分子報假警稱她在洛杉磯的住宅內挾持人質,好在此次警方執法行動比較剋制,未造成嚴重後果。2017年12月,美國加州黑客泰勒·巴瑞斯在網絡遊戲中與人發生爭執,威脅後者要上門“理論”。他依據對方提供的假地址報了假警,警察隨後到指定地點,開槍射殺了無辜民衆。巴瑞斯最終被判處20年監禁。

對於這種最新網絡犯罪套路,美國執法部門和各科技公司已經展開調查。彭博社稱,相比之前的網絡詐騙,這種假扮國家執法機關的新套路令受害者防不勝防,在某種程度上也凸顯了美國製度層面的一些漏洞。據瞭解,美國執法部門出示的緊急徵調類文件通常用於綁架、自殺、謀殺等危情,往往沒有法院簽字授權,因此更容易僞造。不過此前調查顯示,確實有犯罪分子曾僞造法官簽名,據說,在黑市上,這種假簽名最低只賣10美元。

嚴格來說,因緊急徵調申請不具備實際法律效力,各科技公司其實可以不予理會。但多數企業出於對官方的信任及合作誠意,往往會積極配合。公開資料顯示,蘋果公司對該類徵調函件的配合度高達93%,臉書所屬的社交網絡公司Meta配合度也達到77%。對於普通用戶而言,個人隱私一旦被平臺泄露,只能任人宰割,不存在任何防範手段——除非從一開始就不使用任何社交媒體。

另據媒體透露,這類案件的司法實踐也極具挑戰,因爲很多不法分子遠在海外,還有一些黑客是未成年人,即便落網也很難定罪。英國廣播公司(BBC)報道稱,英國警方今年打掉一個名爲“Lapsus$”的網絡犯罪團伙,7名嫌疑人中多數爲未成年人,其中一名16歲少年疑似爲幕後主導。據悉,該組織曾對微軟、三星和英偉達等知名企業實施過非法入侵。此外,害死美國公民赫林的嫌疑人當中也包括一名英國少年,因年齡原因無法引渡到美國。

臉書前首席安全官斯塔莫表示,美國警方和科技公司應該加強安全管理,比如在溝通過程中設立“回撥確認”機制,並加入多重身份驗證環節,以避免不法分子在通信層面鑽空子。網絡安全調查專家艾莉森·尼克松則認爲,未成年人的網絡不端行爲如今已經轉變爲嚴重危害社會的有組織犯罪,這種趨勢應該得到執法部門和網絡安全行業的高度重視,並將其列爲優先處理事項。她表示:“我們需要把這些少年黑客當作成年人處置。”

相關文章