9月27日假消息冒名卡巴斯基於JCN Newswire登場後, 9月28日馬上就在PTT八卦板被引用,連發兩篇宣稱政府有「御用駭客」, 雖然不知道是否為一條龍的假消息製造業,但這也太剛好了..... https://www.ithome.com.tw/news/147058 日本卡巴斯基官方證實!中國認知戰冒名卡巴斯基發假新聞挑撥臺日關係 中國網軍指控臺灣政府唆使臺灣資安公司非法蒐集日本民眾個資, 此事不只在日本粉專與社群媒體發酵,更持續在臺灣社群媒體, 包括BBS和粉專陸續有不同角度切入的假新聞持續散布。 不過,中國網軍為了證明假消息的真實性,便栽贓俄羅斯資安公司卡巴斯基, 假冒日本分公司名義在新聞網站散布新聞稿,目的就是為了證明, 先前指責TeamT5使用釣魚郵件蒐集日本民眾個資的事件為真。 而卡巴斯基日本分公司於日前在官網上,嚴正否認曾經發佈類似的假新聞; 也有日本資安專家在推設上分析此一假新聞事件發展流程, 希望可以作為未來分析假新聞的參考資料。 這起肇因於中國網軍原本想要挑起臺日兩國政府不滿的認知作戰假新聞操作手法, 因為後續影響深遠,日本也有在企業擔任CSIRT團隊成員並在日本某政府部門擔任資安顧問的資安專家moto_sato, 也在其推特上彙整中國網軍操弄該起假新聞事件的流程。 moto_sato甚至引述在日本觀察到的現象指出, 日本正在流行的網路釣魚郵件最早可以追溯到今年4月開始,來自相同的IP網段, 進一步追查IP的來源,則坐落在中國河北省北京市,使用中國電信的網路服務。 moto_sato指出,早在9月17日,中國內容農場自產自銷一則假新聞, 內容是:臺灣政府授意臺灣資安公司TeamT5,利用釣魚郵件的手法, 趁機蒐集日本民眾的個資。而這個中國內容的新聞有提供日文翻譯版本, 之後,該日文版的假新聞則在日本類似PTT的5ch社交網路流傳。 由於假新聞所使用的日文相當憋腳,許多日本網友並不買單。 moto_sato觀察到,日本有許多網路釣魚郵件從今年4月份開始散布, 與9月17日這則來自中國內容農場自產自銷的假新聞一樣, 都來自位於中國北京,使用位於中國電信的IP網段(123.180.0.0~123.183.255.255)。 緊接著,9月27日在JCN Newswire網站上, 則出現一則署名俄國資安公司卡巴斯基發佈的公關稿, 公關稿內容則是要大家注意有可疑的釣魚郵件, 但該則公關稿內容並沒有在卡巴斯基日本官網或是相關部落格上發佈。 而moto_sato則認為,該公關稿所使用的日文比第一篇更複雜, 並且引述不同日期的釣魚郵件照片,不過這幾張不同的釣魚郵件IP位址, 卻都跟第一篇來自中國內容農場自產自銷假新聞的網址同一網段。 他無法確定這個公關稿的發佈,是從原有的客戶帳號發佈還是帳號已經遭到駭客挾持, 但的確有會不同媒體會同步轉載相關的公關稿內容,其中也包括知名的朝日新聞網。 這一則「假冒」卡巴斯基資安公司名稱發佈的公關稿, 也同時在臺灣BBS以及一些群組裡流傳。9月28日便有網友, 直接引述朝日新聞網轉載的這則署名為卡巴斯基、 發佈於JCN Newswire網站的公關稿內容,指稱這則新聞就已經證實, 先前有BBS網友在9月25日發表的「問掛:駭客行為出包,塔綠班連友邦都不放過?」, 內容指控「臺灣政府唆使臺灣資安公司TeamT5非法蒐集日本民眾個資」一事屬實。 PTT上有其他網友整理了事件時序: https://www.ptt.cc/bbs/Gossiping/M.1633413325.A.0E7.html ● 9月17日 | 中國內容農場自產自銷一則假新聞 臺灣政府授意臺灣資安公司 TeamT5 利用釣魚郵件蒐集日本民眾的個資 ↓ ● 類似文章出現在日本匿名論壇 5ch 用的日文太破,網友不買帳 ↓ ● 9月27日 | 日本 JCN Newswire 新聞網 出現一則署名俄國資安公司卡巴斯基發佈的公關稿,要大家注意有可疑的釣魚郵件 ↓ ● 9月27日 | 朝日新聞自動轉發新聞(已經被撤搞) https://www.asahi.com/and/pressrelease/409468691/ ↓ ● 9月28日 | Ptt 八卦版 jack9310169 發文 | [問卦] 駭客行為出包,塔綠班連友邦都不放過? https://www.ptt.cc/bbs/Gossiping/M.1632533457.A.BB1.html ↓ ● 9月28日 | Ptt 八卦版 jack9310169 發文 | [爆卦] 塔綠班御用駭客後門被撬? https://disp.cc/b/163-e8hI ↓ ● 9月30日 | 卡巴斯基日本分公司正式聲明 朝日新聞也同時撤稿 ↓ ● 日本政府資安單位與民間資安專家開始調查 認為這很可能是中國認知戰的實際案例 唉,製造假消息的手法越來越細致,現在甚至還懂得用新聞網散佈, 所謂「造謠一張嘴,澄清跑斷腿」,大家以後看各大論壇上的報導也得多加注意呢。
6 comments
PTT這幾天都沒甚麼人推文 網軍的話不會這麼廢吧 而且瑋豐事件後我都會先懷疑是網軍反串網軍了@@
https://www.pttweb.cc/user/jack9310169 以完全沒發文的帳號而言,173留言應該算是滿多的了, 有些網友覺得這應該是來試水溫的, 畢竟國內公關公司比較少會用完全沒有發文紀錄的帳號, 來發布這麼具侵略性的議題。
我記得之前一批被站方刪的ID蠻多都沒什麼記錄的 而且現在開放新註冊了,這種帳號應該會越來越多
是啊,該發文者宣稱自己被寄信威脅時, 貼出來的「威脅者」也是個有效登入只有4次的新帳號, 都不知道是為了罵他特地申請一個新帳號,還是自己申請一個罵自己了 XD
我嚴重懷疑是來亂的,未免太不專業... 不然就是反反反反反串XD
現在科技太發達了 假消息反而很容易散播 蠻感慨的QQ