中共被曝数字跨国镇压:假冒身份和窃取叙事

2026-04-29 03:25:41 · chineseheadlinenews.com · 来源: 大纪元

“公民实验室”(Citizen Lab)和“国际调查记者联盟”(ICIJ)近日发布报告,揭露了中共行为者如何利用“假冒身份”与“窃取叙事”的手段,对海外异议人士实施精准的数字跨国镇压。

中共数字跨国镇压

“公民实验室”与“国际调查记者联盟”合作,就针对海外藏族、维族、台湾人和支持民主的海外华人,以及报道相关议题的国际记者发起定向网络攻击的两个组织进行跟踪,曝光了中共实施的数字跨国镇压(Digital Transnational Repression)手段以及中共的数字跨国镇压公私融合模式。

报告揭示,自2025年4月以来,研究人员观察到一场大规模的网络钓鱼邮件和数字身份冒用攻击活动,目标包括海外维族、藏族、台湾和香港侨民活动人士,以及报道相关议题的记者。

报告曝光的两个组织中,一个叫GLITTER CARP,其网络钓鱼攻击活动范围广泛且持续不断,有时甚至会选择与目标群体仅有间接联系的个人作为攻击目标。

另一个叫SEQUIN CARP,专门针对报道中共的数字跨国镇压等相关议题的记者,尤其是一些参与“国际调查记者联盟”《中共目标》调查的记者。

报告指出,二十多年来,中共一直是数字跨国镇压的惯犯。为针对海外侨民和异己,中共当局伙同与其利益一致的威胁行为者感染受害人计算机系统,部署间谍软件入侵智能手机,并在常用应用程序中植入恶意代码。

研究人员发现,GLITTER CARP网络广泛攻击海外维族、藏人、台湾社区和香港社区,以及揭露中共跨国镇压的记者;还发现冒充法轮功媒体大纪元的两个域名epochtimes.entryfortify[.]com和epochtimes0[.]org,表明可能存在针对法轮功的攻击。

分析揭示了一个在各种攻击活动中部署的庞大IP地址和域名网络,研究人员根据其规模和范围,以及在针对公民社会团体的行动中未曾发现的一百多个域名,认定除报告发现的攻击外还存在其它攻击。

研究发现,黑客最终目标似乎是窃取访问个人电子邮件账户所需凭证,大多数被攻击的账户是谷歌账户,微软365账户也成为攻击目标。用户点击链接时(通常是通过电子邮件或Signal、Line等聊天应用程序发送的链接),会被重定向到一个几乎能以假乱真的谷歌登录页面,目的是诱骗用户输入电子邮件地址和密码。

研究人员发现,特定组织同时受到攻击时,攻击者既使用AiTM网络钓鱼工具包(GLITTER CARP、UNK SparkyCarp),又通过另一个组织(UNK_DropPitch)使用不同的网络钓鱼HealthKick,表明很可能是技术能力不同的组织之间存在某种协同攻击。

私企成中共数字跨国镇压打手

报告指出,中共党魁习近平2012年上台后,一边加大对国内异己人士镇压,一边扩大海外镇压目标范围,其中一个关键跨国镇压手段是利用网络进行数字打压。

报告揭示,自2000年代后期以来,中共一直对海外流亡政治活动人士和组织大搞海外监控,监控手段包括:部署恶意软件秘密监视海外藏人机构使用的数字设备;通过社交媒体直接威胁记录中共侵犯人权行为的作家和活动人士;利用网络平台加大恐吓海外华人或港人政治候选人,等等。

报告揭示,1990年代,中共网络行动中纳入“爱国”黑客社群,后来中共将个人黑客整合到军队和国安等国家机构中,到2010年代末发展出一种更加制度化产业化的公私合营模式。2017年,习近平将军民融合提升为正式的国家战略,要求私营企业必须与中共当局合作。

报告指出,近期大量证据表明,这一生态系统已演变为高度工业化和市场驱动的生态系统。被欧美制裁的中国承包公司“安洵”(I-Soon)的泄露文件揭示了这样一个系统:私营承包商开发间谍软件、钓鱼工具包和硬件植入等攻击性网络工具,然后卖给中共国安部、中共军方和地方公安局。

报告称,这些和后续泄露的文件表明,中国许多家公司为中共当局提供从侦察、社交媒体监控到长期渗透活动等各种服务,充当中共国家网络能力的延伸,但价格低廉,如安洵公司为中共收集越南经济部的数据价格约5.5万美元,为中共访问越南交警网站的价格仅1.5万美元。

报告指出,大量海外法律诉讼案件,进一步证实中共这一特有的公私合营黑客组织生态系统。2020年9月16日美国当局公布一份起诉书,指控成都404网络技术有限公司相关黑客,受中共指使入侵全球100多名受害人的网络。去年3月,美国司法部起诉12名受中共国安和公安部指使的中国人,在全球范围内压制言论自由和异议,其中有些个人黑客入侵后,将窃取的数据卖给中共当局。

报告警告,中共数字跨国镇压的外包产业化和工业化,催生了一个以利润为导向的竞争市场,降低中共跨国镇压成本和行动门槛,使得中共能以更低成本扩大跨国镇压规模,再加上自动化骚扰和人工智能辅助的定向攻击,增加了中共跨国镇压行动的数量和复杂性。中共将镇压能力外包,能轻松推卸责任,从而加剧归因和问责难度。

报告还警告,这些直接威胁和恐吓,加大受害人甚至更广大的群体的自我审查、恐惧和不信任,许多人担心参加海外维权活动会招致中共报复。

攻击ICIJ记者搞“寒蝉效应”

2025年4月,“国际调查记者联盟”(ICIJ)发布了历时十个多月的调查结果—《中共目标》,揭露中共如何进行跨国镇压,恐吓、影响和控制流亡海外及侨民社区中的政府批评者、活动人士和异见人士。调查汇集了30多个国家的100多名记者的报道和采访,揭露了中共使用的各种手段,包括跟踪和人身监视、恐吓家人、利用国际刑警组织等国际机制,以及网络入侵和监控等。

报告发表后不久,ICIJ记者受到一系列中共相关的网络攻击,一大批假冒ICIJ记者开始接触记者、台湾官员和人权活动人士,试图获取敏感数据。

这意味着,中共跨国镇压目标不再只局限于通常的受迫害侨民群体,有志于提高透明度和问责制的良心记者也成中共打击目标。

“公民实验室”研究员迪克斯(Emile Dirks)表示,即使攻击失败,也会产生“寒蝉效应”,让人们感觉和担心时刻被中共监视和监控。

个人和组织如何免受数字跨国镇压

报告建议,为应对不断演变的威胁形势,保护弱势群体免受数字跨国镇压,各方需采取协调一致的行动。侨民组织,应持续报告安全事件,建立互助支持系统,同时获取数字安全支持和快速响应网络。私营部门在内的民间社会和数字安全从业人员,应调查并记录网络攻击,在各社群间共享威胁情报。

流亡者和侨民群体所在国政府,应为数字安全提供资金和资源,同时利用外交压力、定向制裁和刑事诉讼等手段,提高犯罪者(包括为这些行动提供支持的私人承包商)的成本。民主国家政府也需加强国家网络安全机构之间的协调,以发现并提高公众对公民社会面临的新兴威胁的认识。

报告建议,个人采取的安全保护措施有:启用双因素身份验证(2FA);使用高级2FA方法,例如安全密钥或Google Passkey(适用于Gmail用户);加入高风险用户计划,获取包高级别的安全保障;禁用远程内容。

报告还建议,收到可疑邮件时,首先检查发件人的电子邮件地址,然后与发件人核实。系统提示输入凭证时,立即停止操作;输入用户名或密码之前,仔细检查浏览器中的URL,检查是否存在细微的拼写错误或意外的域名或子域名。

如果在疑似钓鱼网站输入了凭证,立即使用可信设备更改密码,启用双因素身份验证,通知组织或可信的技术联系人,以便评估此次安全漏洞并警告所在社区其他成员,保护所有人免受后续潜在攻击。


    24小时新闻排行榜更多>>
  1. 中国网络管制收紧 “快连”VPN宣布停止中国业务
  2. 中共农业农村部高层变动 部长韩俊传出事
  3. 辽宁书记许昆林大秘姜有为隐身多日 传已跳楼
  4. 黄金飞流直下
  5. 男子失业瞒家人,在车里住了7天
  6. 阿联酋退出欧佩克有何全球性影响 一文看懂
  7. 传万斯质疑五角大楼隐匿军情
  8. 美要求设备商暂停向华虹供货 遏制中国先进芯片
  9. 政治局会议泄经济底牌?李希“降格”接待外宾引关注
  10. 人大只说“个别代表” 张又侠未动、上将却连环蒸发
  11. 白宫晚宴提前结束,没上桌的2600份龙虾去哪了?
  12. 女战狼反击?“China 姐”新影片流出 气绿同胞!
  13. 【内幕】中共觊觎在伊美制导弹数据
  14. 在在中国,“统计J”都没办法护住崩掉的失业率
  15. 川普:伊朗自称陷入崩溃 不满其新方案
  16. 美在海湾国家基地重损50亿 五角大楼隐瞒 不断要钱
  17. 爆李干杰妻子卖官被中纪委约谈 “外出调研”露破绽
  18. 佛州选区重划,民主党仅剩4席
  19. 两名中国公民被控试图在美开发工业级规模冰毒工厂
  20. 江西团省委书记邱凌落马 传是郭声琨妻外甥
  21. NASA曝光中国工程师隐姓埋名五年 盗窃国防软件
  22. 加州富人税提案签名达150万 或引发出走潮
  23. 巴基斯坦调停美伊,突遭追讨35亿债务
  24. 白宫晚宴枪击 读心师对视川普2秒还原他“当下反应”
  25. 孙杨私生子风波持续发酵!孩子近况罕见曝光
  26. 山西水库突放水 河水暴涨 民众爬树避险
  27. 国安部说“躺平是境外势力蛊惑”,年轻人疑惑
  28. 【翻墙必看】国人内卷躺平 中共嫁祸境外组织
  29. 中共全球跨境犯罪新模式 “移动短信炸弹”案三华男被捕
  30. 谷歌员工联署请愿 要求CEO拒绝承接美军机密业务
  31. 女儿的“朋友们”
  32. 日籍油轮罕见成功穿越海峡 与伊朗协调后成行
  33. 海归学者颜宁回击非议中的那些科学问题是什么?
  34. 春夏“王炸配色”,秒变氧气少女
  35. 沉默的群
  36. 贵州美食
  37. 比亚迪一季度净利同比跌超55% 六年来最大跌幅
  38. 黄一鸣自曝要起诉王思聪
  39. 德桑蒂斯推佛州选区重划! 民主党恐被压至仅剩4席
  40. 美专家分析:习近平不像急着要2027年对台动武
  41. 美司法部再起诉前FBI局长科米 指控其涉嫌威胁川普(全文翻译)
  42. 调停美伊竟踩雷 巴基斯坦突遭追讨35亿美元债务
  43. 川普接待英王 回顾历史 赞扬英美特殊关系
  44. 马兴瑞落马前后 八新疆官员出事 新疆兵团曾被美制裁
  45. 沙特主持海湾领袖面对面会议 讨论如何应对袭击
  46. 马兴瑞旧部李轩落马 新疆官员接连被查
  47. 六大石油巨头每秒赚入3千美元 民众体验通胀之苦
  48. 川普曝母亲曾暗恋查尔斯三世
  49. 广西4家港资工厂突停业涉近万工人 数千人连日集会索赔
  50. 英王访问白宫意在修补双边关系 与川普悄悄话
  51. 前FBI高官:科学家离奇消失 均涉敌对国觊觎项目
  52. 白宫记协华裔主席回忆枪击事件:清醒的现实冲击
  53. “快连VPN”宣布停止大陆运营 中共打击翻墙上亿人受影响
  54. 中国东北人口持续收缩 五年减少400多万
  55. 布伦特原油价格突破110美元
  56. 美国准妈妈搭机急产 2急救员借鞋带接生母女均安
  57. 川普迎查尔斯三世,强调“最珍贵友谊”
  58. 海湾国家领导人齐聚吉达
  59. 受贿数额特别巨大,蓝天立被起诉
  60. 女子多次非法入境遭ICE带走