你在这里

德宪法保护局:中国间谍用社交媒体广招线人

职业社交平台成为一些情报机构展开工作的“理想场所”。德国联邦宪法保护局经过长达数月的调查发现,中国情报机构在社交媒体上使用虚假账号,大规模招募德国线人。在网络袭击方面,中国也开始采用新的手段。

Laeticia Chen年轻、苗条,一头乌黑长发,就职于一家位于上海的中国智库。至少这是她在职业社交平台领英(LinkedIn)上的账号所显示的信息。其账号拥有500多个联系人。然而,照片上的她身穿时髦的黑色职业套装却另有原因:Chen的照片是一家女装网店里模特的照片。据德国宪法保护局介绍,她账号里的其它内容也同样是虚假信息。宪法保护局警告称,Chen的账号并非个案,它只是众多虚假账号中的一个,中国情报机构希望通过这些账号收集信息、招募德国线人。

虽然Laeticia Chen并不存在,但是她的账号却异常活跃。宪法保护局的专家对中国方面的活动进行了为期九个月的调查研究发现,中国情报机构所使用的虚假账号中有八个最为活跃,Laeticia Chen是其中之一。

其它账号还包括自称是欧中交流协会代表的Jason Wang、号称就职于杭州一家咨询公司人事部的Allen Liu,以及账号显示其是RiseHR公司猎头的Rachel Li。宪法保护局称,这些账号的背后都隐藏着中国的情报机构:还有照片酷似年轻成龙的科学家Alex Li、在人事部工作的Eva Han、在海边摆造型的经理Luo Jana以及自称在中欧发展研究中心担任秘书长助理的Lily Wu。

宪法保护局总结道,除此之外,战略咨询公司Global View、经济咨询公司DRHR和人力咨询公司Move HR都是虚假账号常用的公司名称。

仅是冰山一角

德国宪法保护局的调查结果显示,中国通过领英等社交媒体试图招募线人的规模有多么庞大。德国宪法保护局局长马森(Hans-Georg Maaßen)指出:“尤其像领英这样的社交媒体网站被大规模地用作收集信息和招募线人。情报机构试图通过这些网站渗透到议会、政府部门和机构中。”

中国的情报人员伪装成猎头、科学家、咨询公司或智库的员工。宪法保护局称,公布这八个虚假账号旨在唤起关注、加大情报机构招募线人的难度。八个领英虚假账号的德国联系人中也包括联邦议员和科学家。宪法保护局建议当事人直接发送电子邮件到[email protected]与该局取得联系。

宪法保护局认为,中国情报机构已通过虚假账号联系过许多德国人。“一万多名德国人有这样的经历。”而这只是冰山一角:“还有大量未被发现的目标人和虚假账号。”

宪法保护局提醒那些曾经“落入圈套”的德国人时,他们通常的反应都会很惊讶。一些人表示,原本只想为改善德中关系做点贡献。

对中国的情报人员而言,在社交媒体上招募线人的好处是:没有风险。而且这些网站上存有用户的职业生涯、社会经历、兴趣爱好和政治倾向等信息,通过高级搜索功能可以很容易地找到目标对象。而领英这样的社交媒体网站在中国也没有被封锁。

据德国宪法保护局介绍,中国在网络袭击方面也开始另辟蹊径。“袭击发动者越来越多地使用供应链袭击法”,也就是说,黑客不会直接瞄准受害者。而是先对IT供应商下手,借此进入实际目标对象的网络或者偷偷安装软件。

宪法保护局警告称:“这种侵入很难被发现,因为供应商和顾客之间的网络连接一般不太可疑,黑客因此拥有更好的伪装。”

栏目: 
首页重点发表: 

Theme by Danetsoft and Danang Probo Sayekti inspired by Maksimer