跳至主要內容區塊
政治
焦點

假陳情藏QR Code陷阱!顏若芳揭多名民代遭鎖定 憂「指向性攻擊」涉國安

顏若芳 QR Code詐騙 LINE 民意代表 資安
台北市議員顏若芳揭露,有人假借陳情名義提供QR Code,企圖取得其LINE帳號登入權限,且已有多名民代遇到類似手法。(圖/報系資料照)

台北市議員顏若芳揭露,有人假借陳情名義提供QR Code,企圖取得其LINE帳號登入權限,且已有多名民代遇到類似手法。(圖/報系資料照)

詐騙手法不斷翻新,如今連掌握大量陳情及選民資料的民意代表也成為鎖定目標。民進黨台北市議員顏若芳今(10)日在台北市議會質詢時揭露,今年7月中旬曾有人假借陳情名義,企圖誘導其團隊掃描QR Code,進而取得私人LINE帳號登入權限。她事後了解,至少有5名民代遇過類似情況,質疑可能並非一般隨機詐騙,而是針對政治人物的「指向性攻擊」。

顏若芳還原事發經過指出,對方當時假冒資訊廠商,透過她的官方LINE帳號聯繫,聲稱掌握公職人員涉及不法的重要資料,希望向議員陳情,並表示相關證據已存放於OneDrive雲端資料夾。

對方隨後提供QR Code,要求議員團隊掃描完成所謂「雲端驗證通知」。不過,助理掃描後發現,頁面並非進入雲端硬碟,而是要求授權LINE遠端登入,對方甚至進一步要求使用顏若芳本人的手機LINE掃描QR Code。助理察覺異常後立即停止操作,並向警方報案。

顏若芳表示,事後私下了解發現,雙北有不少議員都曾收到類似訊息,台北市議會也有多名議員或團隊遭同一類型帳號接觸,所幸多數人及時發現異狀,並未因此受騙。

她指出,這類利用QR Code進行詐騙的方式又被稱為「Quishing」,由於使用者難以直接從QR Code外觀辨識實際連結位置,不法人士可藉此誘導受害者進入惡意頁面,進一步竊取通訊軟體帳號或其他重要資訊。

顏若芳認為,此案更值得注意的是攻擊對象為民意代表。政治人物的通訊軟體內可能存有大量選民個資、陳情案件內容及公共政策相關資訊,一旦帳號遭入侵,除了可能被用來冒充民代向選民進行二次詐騙,也可能衍生更嚴重的個資及資訊安全問題。

顏若芳質疑,以「陳情」包裝並鎖定政治人物的方式具有高度針對性,不排除背後可能涉及境外人士或特定組織,因此相關單位不應只將事件視為一般網路詐騙,也應留意是否存在國安風險。

針對相關威脅,顏若芳向北市府提出三項要求,包括加強各級公務機關及民意代表對此類詐騙的防範宣導;積極追查使用境外IP的不法集團;並主動清查是否還有其他民代或公職人員遇到相同手法,進一步建立通報及聯防機制。

台北市警察局長林炎田回應,警方受理案件後已報請檢察官指揮偵辦,也曾申請搜索票,但院檢認為目前沒有實質被害人,因此未予同意。至於是否涉及國安案件,他表示仍須有具體事證才能進一步調查,就目前掌握的情況而言,較偏向LINE詐騙案件。

顏若芳 QR Code詐騙 LINE 民意代表 資安