评论 > 动态 > 正文

从“假记者”社交工程案看中共对台认知作战与情报渗透

—台湾应如何构筑民主社会的安全防线

作者:

近年来,中共对台湾的施压早已不限于军事演训、外交打压与经济胁迫,而是逐渐发展为融合网络攻击、认知作战、情报搜集、舆论操控及社交工程的“灰色地带作战”(Gray Zone Operations)。台北市调查处公布侦办的“假冒国际记者社交工程攻击案”,便是其中一个具有代表性的案例。

据台湾调查机关公布的内容,涉案人员涉嫌利用所谓“国际媒体记者”身份接触台湾政界、学界、智库、民间团体及公共事务人士,以采访、邀稿、国际论坛合作等名义建立联系,在取得信任后进一步探询敏感资讯,甚至发送夹带恶意程序的电子邮件,企图入侵受害者计算机系统。调查机关指出,此类行为涉嫌违反《个人资料保护法》等相关规定,并具有明显的情报搜集特征。

无论案件最终司法认定如何,这一事件所揭示的攻击模式,实际上已经成为全球民主国家共同面对的新型安全挑战。

一、从传统间谍到“社交工程间谍”

过去,人们对于间谍活动的印象,大多停留在秘密接头、现金收买或长期潜伏。然而进入数字时代之后,情报工作的第一步往往不是秘密接触,而是电子邮件。攻击者通常会建立一套完整的人设:他们可能拥有精致的网站;拥有完整的社交媒体帐号;长期发表所谓新闻报道;甚至引用真实媒体名称、真实记者照片或伪造工作证件。这些身份的目的只有一个——建立可信度。

一旦目标相信对方是真实记者,后续便可能发生以下几种情况:第一,以采访为名套取尚未公开的信息;第二,获取受访者的人际网络,建立更大的目标数据库;第三,发送恶意附件或云端文件,植入木马程序;第四,持续建立长期关系,为未来的情报工作铺路。

这种攻击方式几乎不需要传统意义上的“黑客技术”,而更多依赖心理学、社会学与信息不对称,因此被称为“社交工程”(Social Engineering)。

二、中共近年来对台情报工作的几个变化

综合台湾政府公开资料、国际资安公司的研究,以及欧美民主国家近年来公布的案例,可以发现几个明显趋势。

首先,目标对象已经由政府机关扩大至整个民主社会。过去主要针对军方与政府部门,如今大学教授、智库研究员、媒体记者、NGO组织、地方政治人物、退役军官、企业主管甚至意见领袖,都可能成为目标。

其次,身份伪装越来越专业。过去常见的是假冒微软、银行或快递公司。现在更多是假冒国际媒体、外国智库、国际会议秘书处、人权组织、学术期刊编辑等身份。这些身份更加符合目标群体的日常工作,因此成功率更高。

第三,攻击目的已经从“窃密”扩大到“影响”。获取资料只是第一步,更进一步的是建立长期联系,影响目标判断,扩大统战网络,甚至塑造舆论环境。因此,网络攻击、认知作战、统战工作与情报活动之间的界限越来越模糊。

责任编辑: 李广松  来源:艾地声Edysen X 转载请注明作者、出处並保持完整。

本文网址:https://www.aboluowang.com/2026/0709/2405882.html