
国安部:间谍借“工作通知”伪装窃密
【国安部:间谍借“工作通知”伪装窃密】阳春三月,人们朝气勃勃地回到工作岗位。当大家正忙着清理未读消息、处理积压邮件时,一些伪装成“工作通知”“返工福利”“业务对接”的短信或邮件,正悄然成为境外间谍情报机关或不法分子的“渗透利器”。3月11日至12日,国家安全部通过官方微信公众号连续发布提醒,呼吁广大网民务必提高警惕,擦亮双眼,谨防中招。境外间谍情报机关往往利用复工季信息繁杂、人员忙碌等特点,瞄准公职人员、企事业单位或相关领域工作人员,精准投放“钓鱼”邮件和短信,企图窃取敏感信息。国安部此次披露的几类常见伪装手法,值得每一位职场人认真对照。
伪装成公务往来是最常见的套路。境外间谍情报机关或不法分子可能假借“会议通知”“项目审批”“材料汇总”之名,发送带有恶意链接或附件的邮件。一旦点击或下载,设备可能被植入木马,相关信息数据可能被远程窃取。这类邮件往往模仿单位内部通知的格式,甚至冒用领导名义,极具迷惑性。
伪装成商业合作则更具针对性。不法分子可能冒用知名企业、科研机构名义,以“洽谈合作”“技术交流”为诱饵,通过邮件索要个人工作信息、单位内部资料等,甚至借机渗透、伺机策反。对于经常处理对外联络的岗位而言,这种“合作邀约”往往难以直接拒绝,却暗藏风险。
伪装成福利通知则是利用人们对“福利”的天然好感。境外间谍情报机关或不法分子可能以“复工补贴”“工会福利”为噱头,诱导用户在虚假页面填写工作单位、职务、联系方式等敏感信息,为后续窃密活动做铺垫。此类链接往往制作精良,与真实页面高度相似,稍有不慎就会中招。
伪装成招聘信息瞄准的是求职者的心理。不法分子可能以“高薪招聘”“内推岗位”为诱饵,发送虚假招聘链接,要求求职者填写身份证号、银行卡号等,窃取个人敏感信息,并为后续渗透拉拢做铺垫。对于正在寻找机会的职场人而言,这类“馅饼”往往暗藏陷阱。
伪装成财务通知则直接威胁资金安全。境外间谍情报机关或不法分子可能冒用公司财务、税务部门名义,发送“发票报销”“个税汇算”等提醒,要求用户提供个人信息、银行卡信息和验证码等,对账户资金安全构成威胁。正值个税汇算期间,此类骗局更需警惕。
针对这些层出不穷的伪装手法,国安部专门总结了一套复工防坑“六字诀”,简明扼要,便于记忆。
辨,仔细甄别信息来源。官方工作通知一般会通过单位内网、官方微信公众号、官方网页等正规渠道发布,陌生号码、非官方邮箱发送的信息一律提高警惕。哪怕邮件内容再逼真,只要来源可疑,就应多留个心眼。
拒,坚决拒绝可疑操作。不点击不明链接、不下载未知附件,不向陌生对象透露个人身份证号、银行卡号、验证码等敏感信息。任何要求提供上述信息的邮件或短信,都值得高度怀疑。
核,如有疑问及时核实。对涉及工作对接、资金往来的信息,应通过同事、领导、官方客服等正规途径当面或电话核实,切勿轻信短信邮件内容。一通电话、一声询问,往往能戳破最精心的伪装。
护,做好设备安全防护。工作电脑和手机应安装正版杀毒软件,及时更新系统补丁,必要时可开启双重或多重验证、异常登录报警等功能,避免使用默认弱口令。技术防线是最后一道屏障。
守,严守保密工作纪律。公职人员、涉密人员要严格遵守有关法律法规,不在非涉密设备上处理涉密内容,不随意透露工作敏感信息。保密意识是职场人的基本素养。
报,发现线索及时举报。如发现疑似境外间谍情报机关窃密线索,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。
值得注意的是,这并非国安部近期首次发布反间谍提醒。就在3月10日,国安部还披露了境外间谍将窃密设备伪装成普通快递,靠近科研院所、军事管理区等敏感区域的案例。2025年9月,国安部也曾通报一起披着“慈善”外衣的窃密案件——境外人员夏某假借提供医疗帮助等“善举”接触西南山区群众,实则潜入军事管理区周边实施非法测绘。
从“慈善救助”到“工作通知”,从“普通快递”到“钓鱼邮件”,境外间谍的伪装手法层出不穷,但其核心套路始终未变:利用人们的善意、好奇、忙碌或疏忽,在看似寻常的往来中埋下窃密的种子。
国安部此次发布的提醒,恰逢节后复工、信息往来频繁的关键节点。对于那些标注着“紧急”“重要”“福利”“补贴”的陌生信息,多一分警惕,或许就能避免一次泄密。正如国安部在文中所言:辨、拒、核、护、守、报——六字诀记心间,安全防线不松懈。