本港近5年錄得的釣魚電郵騙案持續減少,由2019年的816宗降至去年208宗,涉款亦由高峰約25億元,減少90%至1.6億元。警方去年1至11月錄得187宗電郵騙案,按年減1.1%,涉案金額亦減少35%至約1億元。
警方網絡安全及科技罪案調查科警司陳純青表示,雖然相關騙案呈下降趨勢,但仍不能掉以輕心,一旦企業跌入釣魚陷阱,或會損失數百萬元,對公司財政及聲譽帶來衝擊。他又說,釣魚攻擊會的形式會不斷演變,「由以往用電郵,轉變到日常生活中的手機短訊或通訊軟件,釣魚攻擊並沒有停止。而AI(人工智能)生成式的進步,提升了整體釣魚攻擊的能力,並不單只是釣魚電郵」。
今年續辦釣魚電郵演習 逾200間機構參與
為持續加強大眾的防騙意識,警方今年會繼續舉大型釣魚電郵演習,有逾200間企業、機構及大學等參與,數目較去年多17%。演習模擬發送釣魚電郵給機構職員,電郵類別包括人事部門問卷調查、銀行帳戶安全提示、IT部門系統測試請求,以及視像會議應用程式更新等。
陳純青引述去年演習的數據,指有約9.5%職員,會點擊人事部門問卷調查內的釣魚鏈結,即有逾3300名員工「中招」,當中逾330名員工亦會上載資料到相關連結,顯示部分員工對公司內部發出的電郵警覺性較低。警方呼籲各企業員工,要多留意寄出者的電郵地址,是否與平常公司一致。
警方又指,近年電郵服務供應商過濾垃圾電郵的能力提升,加上企業加強硬件及軟件的防衛能力和訓練,大眾對網絡安全意識亦提升,而且銀行對開戶的審查更嚴謹,均有助減少相關騙案。
警方將以針對性措施 防來港內地生受騙
接連有來港就讀大學的內地生墮入騙案,陳純青表明,會繼續採取針對措施,避免內地生因不熟悉香港環境而受騙。「可能去到一個新的地方,對於當地城市環境或日常生活節奏和生態,都不會太認識。我們時常提醒學生或市民,內地公安絕不會撥打你的手提電話找你。這就是我們要針對性、就每類騙案進行相關工作的原因。我們在大學做的工作,正正是有針對性做防騙工作。」
他又期望,來年各院校均會參與釣魚電郵演習活動,以加強教職員的防騙意識,協助及早識別並堵截騙案。