Cheers 首頁
每日5分鐘
技能飆升中
為提供您更多優質的內容,本網站使用 cookies 分析技術。若繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多 cookies 資訊請閱讀我們的 隱私權政策
她收到一則LinkedIn獵頭訊息,對方公司頁面做得完整,有團隊照片和職缺記錄。視訊面談進行順利,獵頭表示她非常適合這個職位。臨結束前,對方提出看似隨意的請求:「需要銀行卡後四碼,讓人資先建檔。」一絲違和感讓她婉拒了這項要求。原以為自己錯失良機,直到後來聽見白帽駭客在節目中示範「社交工程」攻擊手法,她才明白自己與求職詐騙只有一步之遙。

前陣子我聽了一個節目,主持人介紹了一位名叫Rachel Tobac的嘉賓。她是一名「白帽駭客」,專門為企業尋找系統漏洞、測試資安防護能力。

主持人好奇Rachel是如何透過「社交工程」獲取他人資料的,便請她現場示範。Rachel欣然同意,並選定了節目記者Sharyni的助理Elizabeth作為目標。

我當時心想:來吧,讓我看看專業駭客有什麼神通廣大的手段。

驚人的偽造方式,連科技專業的助理都受騙

接著,駭客Rachel展示了令人震驚的技術:首先從網路上輕鬆找到助理Elizabeth的電話號碼,這對大多數人來說並不困難,因為許多人的聯絡資訊都公開在LinkedIn或公司網站上。然後她用軟體「偽造」了來電顯示,讓電話顯示為Elizabeth的老闆Sharyn打來的。更令人毛骨悚然的是,Rachel利用AI技術在短短五分鐘內複製了Sharyn的聲音,從電視節目片段中擷取並合成。

接著她撥打了那通電話。「Sharyn」以自然的語調請Elizabeth提供護照號碼,藉口是要為烏克蘭採訪行程訂機票。Elizabeth毫無戒心地照做了。

整個過程不到十分鐘就完成了。後來Elizabeth得知後整個崩潰,一直說「天啊我被騙了,我失敗了。」但Rachel很溫柔地跟她說,這不是妳的問題,是因為這種攻擊太有效了。她說每次她做這種測試,沒有一個人能逃過。每次都成功。

我與先生在車上聽著這一切,震驚得說不出話。他轉過頭來看了我一眼,輕聲說:「聽起來很熟悉吧?」這句話讓我背脊一陣發涼,腦海中閃過了某些不安的記憶。

原以為是錯失好機會,結果是求職詐騙

大概幾個月前吧,我在LinkedIn收到一個訊息。對方說是獵頭公司,公司名字看起來挺正式的,她說他們手上有個職缺很適合我,問我有沒有興趣聊聊。

我那時候其實沒在找工作,但你知道嘛,有時候就是想看看外面的機會。而且對方真的很專業,公司的LinkedIn頁面做得很完整,有團隊照片、有過往職缺紀錄,看起來不像假的。

我們約了線上視訊面談。整個過程很順利,她問我現在的工作內容、期望的薪資範圍、什麼時候可以開始上班。我們聊了大概四十分鐘,氣氛很好,她還說覺得我很適合這個職位,會推薦給用人主管。

延伸閱讀

  1. 1 一流的心性,必有一流的技術
  2. 2 被帶進小會議室的震撼教育:第一份工作,主管教我的3件事
  3. 3 越內向,越成功:11條「無壓力」人脈經營的原則
  4. 4 成功人士不是靠大抉擇翻身!那些以為「沒問題」的日常決定,才是職涯封頂的殺手
  5. 5 不只發展AI,更思考人類未來 中央大學推動全校性AI教育嶄新布局

你可能有興趣的