“他们收买我为间谍”:中共利用领英窃取外国机密(图)


位于加利福尼亚州山景城的领英(LinkedIn)总部。(图片来源:公有领域/维基百科)

【williamhill官网 2021年2月16日讯】(williamhill官网 记者成容编译)中共利用领英(LinkedIn)等社交平台,向西方人搜集“国家机密”。中共特工编写虚假的个人资料,在社交媒体上寻觅攻陷对象,并提供金钱和丰厚的商业机会,以换取敏感信息。

中共招募西方人的典型手段

英国《泰晤士报》2月13日发表的一份调查新闻报导,住在英国的英格拉姆(Philip Ingram)曾经就是中共特工的一个目标。当英格拉姆被邀请为上海的一家安全公司做一些工作时,他最初很感兴趣。

作为一名前上校,他的专长包括网络情报工作,以及有着化学、生物、辐射和核武器的专业知识,英格拉姆已经习惯了人们在领英等社交媒体上这样接触他。

英格拉姆说:“我在领英上收到了一个人的连接请求,我收到过很多这样的请求。他的名字叫罗宾(Robin),是个中国商人,他的个人资料里有整个安全行业的联系。这符合我会联系的那种人,所以我接受了。”

没过多久,英格拉姆就意识到自己被中共政府盯上了。北京的情报人员正在利用领英,试图通过招募英国军事和安全官员、国防承包商和公务员来窃取国家机密。

中共间谍们,正在专业社交网站上,建立虚假的商业档案,以便他们能够确定目标并获得机密信息。

白厅(英国政府)的消息来源警告说,他们提供了丰厚的商业机会和诱人的金钱,以引诱能够接触机密信息或商业敏感技术的现任和前任政府和私营部门工作人员。

这样的行动恐怕会是大规模的。拥有高度安全许可的前雇员,被认为特别容易成为中共特工的目标,因为许多人公开宣传他们的职业历史以获得私营部门的合同。

现年56岁的英格拉姆曾处理过许多私营公司的请求。当“罗宾”与他取得联系时,他表示,可以提供一份关于反恐网络和安全挑战等开源资料的详细报告。他们进行了几次交流,虽然“罗宾”并没有要求提供任何英格拉姆无法合法提供的东西,但警钟已经敲响。

英格拉姆说:“他的个人资料上没有任何信息表明他为哪家公司工作,只是一般信息,这似乎很奇怪。”随着谈话的继续,“罗宾”的要求变得更加令人担忧。“罗宾”说,“我们会想得到任何人都不容易获得的内部信息。”当英格拉姆逼问更多细节时,“罗宾”说:“你可以猜到我在找什么样的东西。”

英格拉姆,在“罗宾”说需要英格拉姆前往中国提交报告之前,已经猜到其个人资料是中共情报人员伪造的。英格拉姆说:“我说我宁愿在伦敦见面,但他拒绝了。”

当“罗宾”建议,他们改用除中共情报部门外,其他人无法在中国境内访问的加密电子邮件服务时,他的怀疑得到了证实。“罗宾”在10分钟内就给他发了邮件。

英格拉姆说:“在那个阶段,我99.99%确定他是与中共政府有关的人。这是典型的招募手段。如果我决定去中国,他们会派我回来得到其它杂七杂八的东西。他们实际上等于招募了一个特工。如果我去了,而我不合作,或者他们不确定我是他们的后门,他们就会策划行动,收集可让我妥协的材料进行勒索。”

英格拉姆解脱了自己,在“罗宾”2017年接近他后,他在自己的领英账户里删除了“罗宾”的个人资料。

军情五处:“链接前三思”

英国安全局(俗称:军情五处),将在下个月发起一项宣传活动,敦促可能会成为中共目标的人在网上更加小心。他们将警告用户注意接近他们的假公司,以及那些过分谄媚并试图安排在英国以外会面的招聘人员。

中国没有被具体提及,但白厅消息人士表示,大多数渗透尝试都是从中国来的。虽然一般指的是职业社交网站,但据说中国间谍偏爱使用领英,这是全球最大的职业社交网站,在英国有3000万用户。

人们越来越关注中共的敌对活动,包括企图窃取英国的知识产权,以及瞄准技术和基础设施。今年,英国政府预计将宣布对间谍法进行全面修订,以加强对中国和俄罗斯间谍活动的反应,包括对外国特工进行官方登记。

包括军情五处负责人麦卡勒姆(Ken McCallum)在内的高级情报官员表示,中共国对英国利益的长期威胁比俄罗斯更大。

白厅消息人士表示,通过领英锁定英国人,让中共间谍可以在英国境内进行活动,而不必担心受到任何制裁。

国家基础设施保护中心(CPNI)是军情五处的一个部门,为企业和政府提供保护性安全建议,该中心将在下个月发起一项活动:“链接前三思(Think Before You Link)”,一些细节已经在其网站上公布。

“链接前三思”,将警告敏感部门的现任和前任雇员,敌对行为者和犯罪分子可能会“匿名或不诚实地在线行动”,试图与能够获得有价值和敏感信息的人建立联系。

CPNI说:“与这些人接触的后果会损害个人的职业生涯、你机构的利益以及英国的国家安全和繁荣。”

该活动已在整个“五眼”(Five Eyes)情报联盟中采用,在美国、加拿大、德国、澳大利亚和新西兰的盟国也发出来类似警告,强调“威胁的性质和规模”。

潜在的目标将被警告,不要宣传他们的持有安全许可、敏感角色的细节,也不要公开所有个人资料。

有消息称,敌对分子会冒充声誉良好的感兴趣的雇主或猎头公司,但他们的真实意图是尽可能多地收集目标的信息。他们会提供会议费、表面上合法的商业报告的钱,以及到中国旅行并支付酒店和费用。一旦独自去旅行,他们就会使用软性手段试图引出敏感信息,但如果不成功,他们就会试图收集让目标妥协的材料来勒索他们。

2017年,德国情报机构联邦宪法保护局(BfV),指控中共情报部门利用领英针对至少1万名德国官员和政治家。

去年,美国前中情局(CIA)官员马洛里(Kevin Mallory),因间谍罪被判入狱20年。负债累累的马洛里在领英上被一个假冒的中国猎头公司接触后,出售机密。

领英的信任和安全主管洛克威尔(Paul Rockwell)说:“我们在积极寻找国家统一行动的迹象,并迅速采取行动保护会员。我们的威胁情报团队,利用我们发现的信息和来自政府机构等各种来源的情报,删除虚假账户。我们执行的政策是:意图误导或欺骗会员的欺诈活动是违反我们的服务条款的。”

领英表示,它对不良行为人采取了行动,罗克韦尔说:“在这次事件中也是如此”。我们的团队利用多种自动化技术,加上人工审核和会员报告,以维护领英作为一个安全可信的平台。”

去年1月至6月间,该网站阻止了3370万个虚假账户的注册,其中超过98%的账号被自动防御系统拦截。

本文留言

作者成容相关文章


相关文章


近期读者推荐