
奥地利西部福拉尔贝格州警方发出警报,称一波利用ID Austria数字证书大规模过期的高级网络钓鱼攻击正在肆虐。ID Austria是超过五百万居民用来访问移民、税务和社会保障门户的电子凭证。约有30万个证书将在4月至12月间过期,这些证书多是在2017年奥地利快速推行在线服务时发放的,持有人必须更新这一深度嵌入日常行政流程的凭证。网络犯罪分子通过发送个性化短信和电子邮件,伪装成财政部的续期提醒,附带官方标志和实时链接。受害者点击链接后,会进入高度仿真的克隆网站,被要求更新护照和银行信息。随后,骗子会打电话冒充客服人员,诱导受害者安装远程访问软件,从而盗取账户资金。警方称,已有至少两名受害者损失五位数金额,更多案件正在调查中。内政部警告称,证书过期期恰逢EES生物识别边境系统上线及ETIAS授权即将实施,形成完美风暴,旅客可能将假续期通知误认为真实的移民相关信息。维也纳数字权利组织Epicenter.Works指出,现有ID Austria架构仍依赖过时的加密标准,亟需现代化升级。政府工作组正加快向新型eAusweise电子钱包的迁移计划,该钱包将存储移动驾驶证和未来的居留许可凭证。自7月1日起,续期用户将自动获得升级版电子钱包,采用设备生物识别和符合欧盟数字身份框架的安全架构。此举预计将大幅减少攻击面,并为2027年实现全数字化居留许可续期铺平道路。与此同时,建议雇主提醒国际流动员工,切勿点击任何未经请求的续期链接,仅使用官方oesterreich.gv.at门户或Digitales Amt应用,并启用关联银行账户的多因素认证。出行服务提供商警告称,ID Austria被盗用后,犯罪分子可能提交地址变更通知或篡改官方信件,严重影响工作许可或签证续签流程。
来源: Biometric Update