警方称企业员工对公司内部讯息及与生意伙伴往来的电邮警觉性较低

本港于去年首11个月录得187宗电邮骗案,较2023年同期减少2宗,整体损失金额由1亿6千万元下跌三成半至1亿元,但平均损失金额仍高达55万元,绝大部分电邮骗案继续以针对企业为主。

网络安全及科技罪案调查科警司陈纯青说,过往较大额的电邮骗案损失,大多牵涉骗徒假冒受害人的上级或重要生意伙伴,企业员工对公司内部发出的讯息,以及牵涉与公司生意伙伴往来的电邮警觉性较低。

警方联同网络安全公司在过去连续两年举行钓鱼电邮演习,向参与的机构员工发出模拟钓鱼攻击的电邮,最新一次在去年8月至12月进行的演习,在216间参与机构中,超过77%的机构员工,曾点击最少一封钓鱼电邮 ,另有330人曾输入个人资料,当中点击率最高是模拟公司人事部发出的问卷调查。

负责协办演习的香港互联网注册管理有限公司行政总裁黄家伟说,最大问题仍是员工意识不足,企业除了提升网络安全设备之外,亦要多参加防骗演习,公司上下包括高层、初级员工也要接受训练。

近日多间大学要求内地学生填写由警方提供的防骗问卷,警方表示,措施是希望针对性提升新来港学生的防骗能力,今次的钓鱼电邮演习也有大学参与在内,未来会持续在大学等教育机构层面上,多做防骗教育的工作。