首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >市政公开信息滥用下的钓鱼诈骗风险与治理

市政公开信息滥用下的钓鱼诈骗风险与治理

原创
作者头像
芦笛
发布2026-09-14 09:53:22
发布2026-09-14 09:53:22
60
举报

摘要

美国纽约州巴比伦镇及长岛东部多个市镇相继爆发针对建筑许可申请人的定向钓鱼诈骗,攻击者依托市政网站依法公开的会议纪要、议程与申请材料,精准锁定正在办理重新分区、用地变更等审批事项的个人与企业,伪造市政部门印章与官员身份,通过免费邮箱发送格式规范的虚假费用发票,诱导受害人电汇资金。该类攻击并非孤立个案,纽约州务卿与联邦调查局均已发布专项预警,受害范围覆盖全美。本文以巴比伦镇事件为核心样本,结合南安普顿村、里弗黑德镇等关联案例,完整还原攻击链路,剖析攻击者利用市政信息公开制度、行政信任关系与付款流程缺口实施欺诈的底层机制,指出传统邮件安全网关、公众公告式预警在面对定向社会工程攻击时存在的结构性局限。研究认为,该类风险的根源不在于单一技术漏洞,而在于公开透明义务与个人信息保护之间的制度张力,以及市政业务流程中缺少独立核验环节的治理缺口。据此,本文从公开信息最小化披露、发件域与支付渠道权威化、申请全流程风险告知、跨市镇威胁情报协同、银行侧拦截与受害人救济等维度提出闭环治理框架,为地方政府在保障政务公开的同时防范定向钓鱼诈骗提供参考。

关键词:市政钓鱼诈骗;建筑许可;公开信息滥用;社会工程;政务安全

1 引言

地方政府的规划、用地与建筑审批业务,天然涉及大量个人与企业主体。申请人为获得重新分区、用地差异许可、建筑许可等行政批准,需要向市政规划与区划委员会提交项目材料,相关申请依据政务公开法规被上传至市政网站,供公众查阅与监督。这一制度设计的初衷是保障行政透明、维护公共利益,但公开材料中普遍包含的申请人姓名、地址、邮箱、电话以及项目进展信息,同时也为攻击者提供了精准实施社会工程攻击的素材库。

2026 年夏末,美国纽约州巴比伦镇官方发布预警,称一类针对建筑许可申请人的钓鱼诈骗已从长岛东部蔓延至该镇。攻击者抓取市政网站公开的会议纪要与议程,识别出正在办理审批的申请人,获取其公开邮箱后,使用巴比伦镇印章,伪装成镇规划与发展部门专员,从免费邮箱发送数千美元的虚假费用发票,并附带电汇指引。巴比伦镇信息技术与安全主管安德鲁・巴拉诺夫斯基披露,该镇目前已发现两起未遂欺诈:一名企业主因不办理电汇而亲自到镇政府缴纳 "费用",另一名申请人将可疑邮件转发至镇政府询问。更早之前,南安普顿镇、里弗黑德镇、谢尔特岛镇及南安普顿村均已报告同类诈骗,其中南安普顿村已有受害人实际完成电汇,损失难以追回。里弗黑德镇一名受害人在银行柜台准备转账时,被警觉的银行员工拦下,才避免损失。

该类事件的特殊性在于,攻击者并未入侵市政信息系统,也未利用任何软件漏洞,其全部攻击素材均来自政府依法公开的信息,攻击载体是普通电子邮件,攻击目标是处于审批流程中的申请人。这使得传统以边界防护、恶意代码检测为核心的网络安全体系几乎无从发力。纽约州务卿去年已向各市镇发出备忘录,指出用地审查相关欺诈活动呈上升趋势,并明确提示《公开会议法》要求上传的申请材料往往包含个人联系信息。联邦调查局在 2026 年 3 月发布的警告中进一步指出,该骗局的受害者已在全美范围内被识别。

反网络钓鱼技术专家芦笛指出,这类针对市政审批申请人的钓鱼诈骗,本质上是 "公开信息驱动的定向社会工程",攻击者不需要高超的技术能力,只需要把政务公开数据转化为欺诈素材,再借助行政信任关系完成资金诱导;其危害往往被低估,因为攻击发生在政府系统之外,受害人是普通公众,损失却直接由个人承担,且追回难度极大。基于巴比伦镇及关联案例,本文系统解析该类攻击的链路与成因,评估现有防御手段的局限,提出兼顾政务公开与风险防控的治理路径,研究不追求完全消除欺诈,而是聚焦如何通过制度与流程设计压缩攻击成功率、降低受害人损失。

2 事件概况与攻击链路解析

2.1 巴比伦镇事件基本事实

巴比伦镇位于纽约州长岛萨福克县,镇政府下设规划与发展部门,负责用地规划、区划变更、建筑许可等审批事项。2026 年 9 月,镇政府通过官网首页发布诈骗预警,提示企业与居民警惕一类针对用地审批申请人的钓鱼邮件。

根据巴拉诺夫斯基的披露,攻击者的操作流程高度清晰:首先系统性抓取市政网站上公开的规划与区划委员会会议纪要、议程及相关申请文件,从中筛选出正在申请重新分区、用地差异许可或其他财产相关审批的个人与企业;其次从公开材料中提取这些申请人的电子邮箱;随后使用巴比伦镇官方印章,伪造镇规划与发展部门专员丹尼斯・格拉齐亚诺的名义,从免费邮箱地址(如tobplanning@gmail.com)向申请人发送邮件;邮件内容为格式规范的费用发票,金额达数千美元,并附带详细的电汇操作指引,要求申请人将所谓 "镇政府费用" 汇至攻击者控制的账户。

巴比伦镇确认的两起接触事件均未造成资金损失:第一起中,受害企业主表示其企业不办理银行电汇,因此亲自前往镇政府大厅缴纳该笔 "费用",镇政府工作人员当场识别出欺诈;第二起中,另一名申请人将收到的可疑邮件转发至镇政府官方渠道询问,镇政府据此确认攻击已蔓延至该镇。

2.2 长岛东部关联案例

巴比伦镇并非首个目标。2026 年夏季,南安普顿镇、里弗黑德镇、谢尔特岛镇及南安普顿村相继报告同类骗局。

里弗黑德镇信息技术与网络系统协调员亨利・克雷姆博格披露,该镇已确认收到三封欺诈邮件。其中一起最为惊险:潜在受害人已抵达银行柜台,正准备按邮件指示电汇资金,银行员工因察觉异常而拦下交易,随后通知镇政府。克雷姆博格评价,攻击者制作的发票 "格式精良,包含项目推进过程中申请人可能预期看到的所有明细项目","这不是业余操作"。

南安普顿村的情况更为严重。村行政官斯科特・拉塞尔表示,约半年前虚假发票在社区内广泛传播,外观高度可信。攻击者能够识别出业主姓名、地址以及正在进行的工程内容,因此对普通房主而言极具欺骗性。拉塞尔坦言,"作为一名房主,我自己都可能上当"。更关键的是,该村已有部分收件人实际向攻击者电汇了资金,而村政府无法为其追回损失,受害人只能自行与银行协商处理。

从邮件来源看,巴比伦镇的欺诈邮件来自 Gmail 免费邮箱,镇政府已通知谷歌;里弗黑德镇的邮件则来自以@USA.com结尾的地址。不同市镇使用不同免费邮箱域名,说明攻击者具备一定的反追踪意识,且可能针对不同目标区域轮换使用邮箱服务商。

2.3 攻击链路的完整还原

综合上述案例,可以将该类攻击的完整链路拆解为五个依次衔接的环节。

第一环节是公开信息采集。攻击者依托市政网站依法公开的会议纪要、议程、申请文件,批量提取申请人身份信息、联系方式与项目进展。这一步骤不涉及任何入侵行为,全部数据均为合法可获取的公开信息,攻击者甚至可能借助人工智能工具加速网页抓取与信息提取。

第二环节是目标筛选。攻击者从大量公开申请中,筛选出处于审批中期、对费用缴纳有合理预期的申请人。正在办理重新分区或用地差异许可的主体,通常已经投入了时间与资金,对后续行政费用的缴纳存在心理预期,收到 "费用通知" 时不会感到突兀。

第三环节是身份与文档伪造。攻击者使用市政官方印章,伪造具体官员姓名与职务,制作格式规范、包含合理明细项目的发票文档。伪造的核心不在于技术难度,而在于信息的准确性 —— 攻击者能够准确说出申请人的项目内容、地址与审批阶段,使得发票看起来与真实业务高度匹配。

第四环节是邮件投递与资金诱导。攻击者从免费邮箱发送伪造发票邮件,邮件中附带详细的电汇指引。由于发件地址并非官方域名,理论上存在识别空间,但普通申请人往往不具备核对发件域的习惯,且邮件内容与自身正在办理的业务高度吻合,因此容易轻信。

第五环节是资金转移与损失固化。一旦受害人按指引完成电汇,资金通常迅速被转移或拆分,追回难度极大。南安普顿村的案例表明,实际损失已经发生且无法通过市政渠道挽回。

反网络钓鱼技术专家芦笛强调,这条攻击链路的每一步都建立在 "合法信息 + 合理预期 + 行政信任" 的叠加之上,攻击者没有突破任何技术防线,而是沿着政务公开制度和正常业务流程的缝隙完成欺诈;这也是该类攻击难以被传统安全设备拦截的根本原因。

3 攻击成功的底层条件

巴比伦镇及关联案例揭示,该类钓鱼诈骗之所以能够屡屡得手,并非因为攻击者技术高超,而是因为若干底层条件同时成立:政务公开制度提供了精准的目标素材库,行政信任关系降低了受害人的戒备心理,付款流程缺少独立核验环节,免费邮箱与电汇渠道为攻击者提供了低成本、难追溯的作案工具。这些条件相互叠加,构成了攻击成功的完整土壤。

3.1 政务公开制度下的信息暴露

纽约州《公开会议法》要求各市镇将提交规划与区划委员会的所有申请及项目文件上传至市政网站,供公众查阅。这一规定的立法目的是保障行政透明、允许公众监督土地使用决策,但客观上也使得申请人的姓名、地址、邮箱、电话以及项目详细信息成为公开可获取的数据。

纽约州务卿在去年发布的备忘录中明确指出,各市镇上报的用地审查相关欺诈活动呈上升趋势,而申请材料中包含的个人联系信息正是攻击者利用的关键素材。联邦调查局 3 月的警告进一步确认,该骗局的受害者已在全美范围内出现,说明利用政务公开信息实施定向钓鱼并非纽约州独有现象。

这里存在一个深刻的制度张力:政府公开信息的义务是为了保护公众,但公开的信息反过来被攻击者用于剥削公众。南安普顿村行政官拉塞尔对此有精准概括:"政府的要求是尽可能向公众披露信息,其理念是保护公众;然后有人出现,想出如何利用这些信息剥削公众,这就是令人羞愧之处。" 这一张力并非纽约州独有,而是所有实行政务公开的司法辖区共同面临的治理难题。

需要指出的是,问题不在于政务公开本身,而在于公开的颗粒度。现行做法往往将申请材料全文上传,包括申请人的个人邮箱与电话。事实上,公众监督土地使用决策所需的核心信息是项目内容、位置、申请人身份与审批进展,并不必然需要申请人的直接联系方式。将个人联系信息与项目审批信息不加区分地全文公开,为攻击者提供了不必要的便利。

3.2 行政信任关系的滥用

该类攻击的欺骗性很大程度上来自对行政信任关系的滥用。申请人在办理重新分区、用地差异许可等事项时,已经与市政规划部门建立了业务联系,对来自该部门的费用通知存在天然的信任预期。攻击者准确冒用规划与发展部门专员的姓名与职务,并使用市政官方印章,进一步强化了这种信任。

更关键的是,攻击者能够准确说出申请人的项目内容、地址与审批阶段。这使得伪造发票不再是泛泛的诈骗信息,而是与受害人具体业务高度匹配的 "定制化" 通知。对于正在推进项目的申请人而言,收到一封内容与自身项目完全吻合的费用邮件,其第一反应往往是 "这是正常的业务通知",而非 "这是诈骗"。

南安普顿村行政官拉塞尔的自述颇具代表性:"他们能够识别出业主、地址以及正在进行的工程,所以如果你是房主,这看起来是可信的…… 坦率地说,作为房主,我自己都可能上当。" 这说明,该类攻击的欺骗性不依赖于受害人的疏忽或无知,而是建立在信息准确性与行政信任的叠加之上,即便具备一定安全意识的个体也可能落入陷阱。

3.3 付款流程的核验缺口

从巴比伦镇和里弗黑德镇的案例看,攻击者诱导的支付方式是银行电汇。电汇具有不可撤销、到账迅速、难以追溯的特点,一旦受害人完成操作,资金往往在短时间内被转移或拆分,追回概率极低。

问题的核心在于,市政审批业务的真实付款流程与攻击者诱导的付款流程之间,缺少一个权威的、独立的核验渠道。巴比伦镇巴拉诺夫斯基在预警中明确说明,该镇使用OpenGov.com软件处理许可申请,并通过安全信用卡门户收取费用,不要求申请人通过电汇向个人账户或非官方账户付款。但这一信息在攻击发生前并未被所有申请人充分知晓,许多申请人并不清楚市政费用的正规缴纳渠道,因此收到电汇指引时不会产生怀疑。

里弗黑德镇那起被银行员工拦下的案例,恰好说明了独立核验的重要性。银行员工作为第三方,对异常电汇保持警觉,在最后一道关口阻止了损失。但这依赖于银行员工的个人经验,并非制度化的拦截机制。如果受害人选择线上电汇而非柜台办理,或者银行员工未察觉异常,损失就会发生。南安普顿村已有受害人实际电汇成功,正是因为缺少这样的拦截环节。

3.4 低成本、难追溯的攻击工具

攻击者使用免费邮箱(Gmail、@USA.com)作为发件渠道,使用银行电汇作为资金通道,二者共同构成了低成本、难追溯的攻击工具组合。

免费邮箱的注册门槛极低,攻击者可以批量注册、轮换使用,即便被举报封禁,也可以迅速更换新地址。巴比伦镇已通知谷歌,但谷歌未立即回应,说明平台侧的处置存在滞后。更重要的是,免费邮箱与官方域名之间的差异,理论上是最明显的识别线索,但普通申请人往往不会主动核对发件域名,尤其是在邮件内容与自身业务高度匹配的情况下。

电汇渠道的问题在于,攻击者可以使用假名或被盗身份开设收款账户,资金到账后迅速通过多层转账或加密货币渠道洗白。对于受害人而言,电汇一旦提交即不可撤销,银行通常无法在没有司法介入的情况下冻结或追回资金。南安普顿村行政官拉塞尔明确表示,村政府无法为受害人追回损失,只能由其自行与银行协商,这反映了电汇欺诈救济的现实困境。

4 传统防御体系的结构性短板

面对该类定向钓鱼诈骗,传统的网络安全防御体系表现出明显的结构性短板。这些短板并非技术能力不足,而是防御对象、防御边界与防御主体的错配所致。

4.1 防御边界错配:攻击发生在政府系统之外

传统市政网络安全建设的重点是保护政府内部信息系统,包括边界防火墙、入侵检测、邮件安全网关、终端防护等。但巴比伦镇事件中,攻击者并未入侵市政系统,也未向市政员工发送钓鱼邮件,而是直接面向外部申请人实施欺诈。攻击邮件的收件人是普通公众,攻击载体是申请人的个人或企业邮箱,完全处于市政安全设备的防护边界之外。

这意味着,市政部门部署的邮件安全网关、反钓鱼系统无法扫描到这些攻击邮件,因为邮件根本不经过市政邮件服务器。市政部门能够做的,仅仅是在官网发布预警、提醒公众核对发件域名,但这种被动公告式的防御,覆盖面和时效性都极为有限。许多申请人不会定期浏览市政官网首页,等到看到预警时,可能已经完成了电汇。

4.2 防御对象错配:社会工程攻击无法被特征检测拦截

传统邮件安全产品主要依靠特征匹配检测恶意邮件,包括恶意附件、恶意链接、关键词、异常语法、伪造域名等。但该类攻击邮件不包含恶意附件或链接,内容是格式规范的发票文档,语法通顺、逻辑合理,唯一的异常是发件域名并非官方域名。对于不核对发件域的普通申请人而言,这一异常很容易被忽略;对于邮件安全产品而言,如果邮件不经过市政服务器,产品根本无法检测。

更关键的是,该类攻击的核心欺骗性来自信息的准确性而非技术的复杂性。攻击者能够准确说出申请人的项目内容、地址与审批阶段,这种 "定制化" 特征无法被任何基于通用规则的检测系统识别。反网络钓鱼技术专家芦笛指出,当钓鱼邮件的内容与受害人的真实业务高度吻合时,基于异常检测的技术手段几乎失效,因为从内容上看它 "太正常了";唯一可靠的识别点是发件身份与支付渠道的权威性核验,而这恰恰是技术产品无法替用户完成的判断。

4.3 防御主体错配:受害人是公众而非政府员工

传统网络安全培训的对象是政府内部员工,培训内容包括如何识别钓鱼邮件、如何保护账号密码、如何报告安全事件。但该类攻击的目标是外部申请人,包括普通房主、小企业主、建筑师、工程师等,这些群体不在市政安全培训的覆盖范围之内。

市政部门可以通过官网、社交媒体、新闻媒体发布预警,但这种广播式的信息传递无法保证每一位正在办理审批的申请人都能及时收到。巴比伦镇的两起接触事件中,一起是因为企业主不办电汇而亲自到镇政府,另一起是因为申请人主动转发邮件询问,二者都带有一定的偶然性。如果攻击者选择的目标恰好不具备这些 "偶然因素",欺诈就可能成功。南安普顿村已有受害人实际电汇,正是这种偶然性缺失的结果。

4.4 跨市镇协同不足:攻击在区域内流动却未形成联防

从长岛东部的南安普顿、里弗黑德、谢尔特岛,到西部的巴比伦镇,该类攻击在区域内逐步蔓延。但各市镇之间似乎并未形成有效的威胁情报协同机制。巴比伦镇是在自身遭遇攻击后才发布预警,而非在东部市镇报告攻击时就提前采取防范措施。

联邦调查局和纽约州务卿已经发布了专项预警,说明上级机构已经掌握了攻击模式的信息。但预警信息从上级机构传递到基层市镇,再从市镇传递到每一位申请人,存在明显的时滞和衰减。各市镇各自为战,重复经历 "发现攻击 — 发布预警 — 受害人已损失" 的循环,未能形成区域联防。

4.5 救济机制缺失:损失发生后难以追回

该类攻击的最终危害是资金损失,而现有救济机制在损失发生后几乎无能为力。南安普顿村行政官拉塞尔明确表示,村政府无法为受害人追回损失,受害人只能自行与银行协商。银行对于已完成的电汇,通常只能在收款人账户仍有余额且配合冻结的情况下才有可能追回,而攻击者往往在资金到账后迅速转移,实际追回概率极低。

受害人也可以向执法部门报案,但此类跨境或跨区域电汇欺诈的侦破周期长、成功率低,对于普通房主或小企业主而言,数千美元的损失往往难以通过司法途径挽回。救济机制的缺失,使得预防成为唯一有效的手段,而预防的难度又因前述各项短板而显著增大。

5 面向市政场景的闭环防御体系构建

针对上述短板,需要构建一个覆盖信息公开、业务流程、公众告知、跨域协同、银行拦截与事后救济的闭环防御体系。该体系不以完全消除欺诈为目标,而是通过多层设计压缩攻击成功率、降低单笔损失、缩短攻击暴露窗口。

5.1 公开信息最小化披露:从源头压缩攻击素材

政务公开的义务不应等同于申请材料全文无差别公开。各市镇应当在满足《公开会议法》核心要求的前提下,对上传至网站的申请材料进行个人联系信息的脱敏处理。具体而言,项目内容、位置、申请人姓名、审批进展等公众监督所需的核心信息应当保留,但申请人的个人邮箱、电话、详细住址等直接联系信息可以采取部分遮蔽或仅在现场查阅的方式提供。

这一做法并不违反政务公开的立法目的,因为公众监督土地使用决策并不需要直接联系申请人;相反,对个人联系信息的保护符合个人信息保护的一般原则。纽约州务卿在备忘录中已经提示了申请材料包含个人联系信息的风险,各市镇可以据此调整公开策略,在法律框架内实现公开与保护的平衡。

反网络钓鱼技术专家芦笛指出,公开信息最小化是成本最低、效果最直接的防御手段,因为它从源头减少了攻击者可利用的精准素材;当攻击者无法从市政网站直接获取申请人邮箱时,定向钓鱼的实施成本会显著上升,攻击规模也会相应收缩。

5.2 发件域与支付渠道权威化:建立可核验的身份基准

市政部门应当明确并广泛告知官方沟通与支付的唯一权威渠道,使申请人具备可操作的核验基准。

在发件身份方面,巴比伦镇已经明确官方邮箱域名为 townofbabylonny.gov,任何来自 Gmail、@USA.com等免费邮箱的 "镇政府通知" 均应视为可疑。各市镇应当将这一规则纳入申请材料的首页提示,并在与申请人的每一次官方沟通中重复强调。更重要的是,市政部门应当严格执行 "只用官方域名对外发送业务通知" 的内部纪律,杜绝工作人员使用个人邮箱与申请人沟通,避免申请人形成 "政府也会用免费邮箱联系我" 的错误认知。

在支付渠道方面,巴比伦镇明确使用OpenGov.com软件处理许可申请,并通过安全信用卡门户收取费用。各市镇应当类似地明确官方缴费渠道,并在申请流程的显著位置告知申请人:市政费用一律通过官方指定的安全门户缴纳,绝不要求电汇至个人账户或非官方账户。对于确实需要电汇的特殊场景,应当建立独立的电话核验流程,申请人必须通过官方公布的电话号码回拨确认,不得仅凭邮件中的电汇指引操作。

5.3 申请全流程风险告知:把防御嵌入业务节点

单纯在官网首页发布预警,覆盖面和时效性都有限。更有效的做法是将风险告知嵌入申请审批的每一个业务节点,使申请人在最容易收到欺诈邮件的时刻同时收到官方提醒。

具体而言,申请人提交申请时,应当在确认页面或回执邮件中包含防诈骗提示;审批过程中每一次官方通知邮件,末尾应当附带 "本邮件来自官方域名,市政费用仅通过官方门户缴纳,请勿相信电汇指引" 的固定提示;审批完成、费用缴纳环节,应当再次重复风险提示。这样,申请人在整个审批周期内会反复接触到官方的防诈骗信息,形成条件反射式的核验习惯。

此外,市政部门可以针对正在办理审批的申请人,在其申请状态页面中嵌入实时风险提示,如果所在区域出现同类攻击,立即在申请人的个人账户或申请页面中推送定向预警。这种基于业务状态的定向告知,比广播式的官网公告精准得多,能够确保高风险人群及时收到信息。

5.4 跨市镇与跨部门威胁情报协同:压缩攻击流动空间

该类攻击在长岛区域内从东向西逐步蔓延,说明攻击者在不同市镇之间流动,而各市镇各自为战。应当建立区域级的威胁情报协同机制,由县级或州级机构牵头,汇总各市镇报告的攻击样本(包括欺诈邮箱地址、发票模板、收款账户、攻击时间等),并实时推送给区域内所有市镇。

当一个市镇发现攻击时,其他市镇可以立即在本辖区内启动定向预警,而不必等到自身遭遇攻击才被动应对。联邦调查局和纽约州务卿已经发布了专项预警,说明上级机构具备信息汇总能力,关键在于建立从上级到基层、从基层到申请人的快速传递通道。

同时,应当加强与邮箱服务商(如谷歌)和银行的协同。市政部门发现欺诈邮箱后,应当立即向服务商举报并要求封禁,减少攻击者可使用的邮箱资源;银行侧应当建立针对市政费用类电汇的异常检测规则,当客户向新账户电汇且汇款附言包含 "市政费用"" 许可费 ""规划费" 等关键词时,触发人工复核或延迟到账,为受害人提供最后的拦截窗口。里弗黑德镇那起被银行员工拦下的案例证明,银行侧的人工干预是有效的,问题在于如何将其制度化而非依赖个人警觉。

5.5 受害人救济与损失分担:降低攻击的实际危害

即便预防措施完备,仍可能有受害人落入陷阱。应当建立针对电汇欺诈的快速救济机制,包括银行侧的快速冻结流程、执法部门的快速响应通道、以及保险或基金层面的损失分担机制。

在银行侧,应当推动建立 "电汇欺诈快速冻结" 协议,受害人在发现被骗后的特定时间窗口内(如 24 小时)报案,银行应当优先冻结收款人账户并尝试追回资金,而不是要求受害人走完漫长的司法程序。在执法侧,地方警方应当与联邦调查局建立电汇欺诈案件的快速移交通道,对于涉及市政审批诈骗的案件优先处理。在损失分担层面,可以探索由市政协会或行业组织设立小额欺诈救济基金,为符合条件的受害人提供部分补偿,降低攻击的实际危害。

需要强调的是,救济机制不能替代预防,因为电汇欺诈的追回概率整体偏低。救济的意义在于降低受害人的经济压力,同时通过案例分析反向优化预防措施。

6 结论

巴比伦镇及长岛东部多个市镇爆发的针对建筑许可申请人的定向钓鱼诈骗,揭示了一类被传统网络安全体系长期忽视的风险形态:攻击者不入侵政府系统、不利用软件漏洞,而是依托政务公开制度获取精准素材,借助行政信任关系与付款流程缺口实施欺诈,最终由普通公众承担损失。该类攻击的链路清晰、成本低廉、难以追溯,且已在全美范围内出现受害者,纽约州务卿与联邦调查局均已发布专项预警,说明其并非孤立个案而是具有普遍性的治理难题。

该类风险的根源在于多重条件的叠加:政务公开制度下个人联系信息的无差别公开为攻击者提供了精准素材库,行政信任关系降低了受害人的戒备心理,付款流程缺少独立核验环节使电汇诱导得以生效,免费邮箱与电汇渠道为攻击者提供了低成本、难追溯的工具。传统以边界防护、恶意代码检测、内部员工培训为核心的网络安全体系,在面对发生在政府系统之外、目标为外部公众、核心为社会工程的攻击时,存在防御边界、防御对象、防御主体的三重错配,跨市镇协同不足与救济机制缺失进一步放大了危害。

应对该类风险,需要构建覆盖信息公开、业务流程、公众告知、跨域协同、银行拦截与事后救济的闭环防御体系:在源头层面推行公开信息最小化披露,对申请人个人联系信息进行脱敏处理;在身份与支付层面明确官方域名与官方缴费渠道的唯一权威性,建立独立核验基准;在业务流程层面将防诈骗提示嵌入申请审批的每一个节点,实现基于业务状态的定向告知;在协同层面建立区域级威胁情报共享机制,加强与邮箱服务商和银行的合作,推动银行侧电汇异常检测制度化;在救济层面建立快速冻结、快速响应与损失分担机制,降低受害人实际损失。

反网络钓鱼技术专家芦笛强调,这类攻击的本质是对政务公开制度与行政信任关系的异化利用,防御的关键不在于堆砌更多安全设备,而在于在制度设计与业务流程中嵌入风险防控逻辑,让公开透明与个人信息保护、行政效率与安全核验不再是对立的选项。政务公开的目的是保护公众,而保护公众不应当以暴露公众于欺诈风险为代价。未来,随着人工智能工具在信息抓取与文档伪造中的应用加深,该类攻击的规模与仿真度可能进一步提升,地方政府需要持续跟踪攻击手法演变,动态调整防御策略,在保障政务公开的同时切实维护申请人的财产安全。

编辑:芦笛(公共互联网反网络钓鱼工作组)

来源:迪妙网络空间安全学院

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档