資安教育常提醒員工不要亂點陌生連結。但真正有效的社交工程,往往不是一封粗糙的釣魚信,而是一個知道你職位、專長、客戶與下一步職涯的人,帶著一份剛好讓你心動的機會出現。
Kaspersky 於 2026 年 7 月 31 日發布研究,分析其追蹤為 Mirage Kitten 的威脅行動者使用的新型工具與網路間諜活動。研究提到量身打造的魚叉式釣魚,以及曾觀察到假招募和假會議網站;同時也表示,多數案例的初始入侵方式仍無法確認。本文依 Kaspersky 研究歸因,不把研究推測擴寫成已證實事實。
對企業而言,風險不只在員工點了什麼,而在攻擊者可能先研究組織、人物與關係,再用最合理的理由取得第一次信任。
遇到獵頭、面試、會議或合作邀請時,先記住六件事:
Kaspersky 的研究描述 Mirage Kitten 使用多階段工具維持存取、收集資料與執行命令,並提到研究期間觀察到針對個人的假招募或會議誘餌。研究也坦白指出,多數案件的最初入侵向量尚未確定。
這個保留很重要。企業應區分已觀察到的惡意工具、研究者的歸因,以及仍未確認的初始進入方式,避免把合理懷疑寫成確定結論。
高階主管、工程師、研究人員、法律與財務人員經常接觸外部邀請,也習慣在保密情境下談職涯與合作。攻擊者只要利用公開履歷、社群互動、公司新聞與活動名單,就能寫出高度貼身的開場。
更麻煩的是,收件人可能不願立刻向公司通報,因為邀請涉及求職或私人選擇。這段沉默期讓攻擊者有機會持續接觸、要求登入、開啟文件或轉到其他通訊平台。
先由資安與法律團隊保全訊息、網址、登入紀錄與裝置狀態,再從已知安全的管道重設憑證、撤銷權杖、檢查 MFA、郵件轉寄規則與異常工作階段。不要只在原裝置上改一次密碼就宣告結束。
同步確認相同誘餌是否寄給其他人、是否使用共同網域與文件,以及攻擊者可能接觸哪些客戶、案件、交易或技術資料。調查重點是影響範圍與持續存取,不只是第一封信。
專業社交工程不靠粗糙錯字,而靠對你需求的理解。職位越高、資訊越敏感,越不能因為對方知道很多細節就放下警覺。
收到重要邀請時,離開原訊息,用公司官網、已知電話或獨立聯絡人確認。真正的機會經得起第二條路驗證;只允許你沿著它提供的入口前進的機會,才值得停下來。
安心羨予可協助企業與法律團隊整理訊息、網域、帳號、裝置與人物時間線,在合法範圍內釐清社交工程與商業間諜風險。