国泰航空(0293)发生近千万乘客个人资料外洩事件后,警方网络安全及科技罪案调查科多名探员,昨早前往机场国泰城调查,逗留逾一小时才离开,未见有带走任何物品。在乘客资料外洩后,国泰随即「补镬」,设立专属网站处理,但留意到有「网络钓鱼」事件发生,即有不法分子试图再骗取受影响者的资料,国泰提醒客户若对任何电邮存有疑虑,请勿点击任何链结,打开任何附件或回覆该电邮。
本报港闻部报道
国泰于上周四(25日)正式报案后,警方网络安全及科技罪案调查科昨天获安排到国泰城初步搜证。昨天上午约11时20分,在网罪科 (科技罪案)警司莫俊杰率领下,一行八人到达「国泰城」调查,探员逗留约2小时,至下午约1时才离开,未见有带走任何物品。
律师陪同 初步检视伺服器
据了解,国泰航空早前报案,接手调查的警方网络安全及科技罪案调查科初步了解后,因对方提供的调查范围太阔,故昨天主要跟国泰商议收窄范围,并商议提供文件及资料的先后次序蒐证调查。此外,同场由代表国泰的律师在场下,检视伺服器等证物,但未有带走证物。
在警务人员进入国泰城后,国泰航空就向在场传媒派发新闻稿,指于10月24日向警方报案(註:警方字眼是指「联络」),一直配合当局调查。警方网络安全及科技罪案调查科探员昨日较早前,根据已预先安排到访国泰航空总部继续有关案件调查。
现网络钓鱼 提防诈骗电邮
由于今次受影响人数非常多,不少曾乘坐国泰航机的用户亦担心其个人资料是否被人不法地查阅,为了让受影响人士查询个人情况,国泰特别设立了网站向这些乘客提供保障个人资料的建议,以提供进一步的协助。
不过,国泰留意到有网络钓鱼事件发生,并提醒用户有关是次资料安全事件的电邮,只会透过[email protected]发出。若正在登记可供选择的身份监察服务,请登入https://www.globalidworks.com/identity1输入激活码。用户请勿点击任何与上述网址不同的链结。
国泰强调有关是次资料安全事件的官方电邮,只会透过[email protected]发出。他们将不会就是次事件向用户索取任何个人或财务资料,亦不会索取用户的密码。若然对任何电邮存有疑虑,国泰提醒用户勿点击任何链结,打开任何附件或回覆该电邮。
本报昨晚网络钓鱼事件发生,询问国泰方面有否收到顾客的投诉,涉及多少宗以及国泰如何协助受影响的顾客,国泰只称,「我们已就事件通知香港警察及私隐专员公署,并会全力配合有关当局就此事件的跟进工作。」
根据生产力促进局网址资料显示,网络钓鱼方法有增无减,不法人士犹以喜欢假冒银行,每隔数天便会转移至其他IP地址继续运作,以避开侦测。一些载有连结的电邮,会要求用户点击连结下载档案阅读程式或软件更新,这或可能是钓鱼电邮,用户最好不要随便打开。若需打开电邮附件或连结,香港电脑保安事故协调中心建议用户除了要向来源加以查证外,更可使用一些免费綫上档案扫描服务,例如VirusTotal、MetaScan、Jotti等,辨别档案或连结的虚实,以减低电脑中毒风险。
国泰航空本月24日晚上发出上市公告,表示约940万客户个人资料外洩,至翌日(25日)才正式报警,昨日是警方接获报案后,首次前往国泰城调查。
|