國際刑警組織(Interpol)協調19國執法單位發動「哨兵行動」(Operation Sentinel),成功瓦解多個非洲網路犯罪集團,逮捕574名嫌犯,追回約300萬美元贖金,並移除逾6000個惡意連結,破解6種勒索軟體變種。行動針對商業郵件詐騙(BEC)、數位勒索與勒索軟體等犯罪,估計相關損失高達2100萬美元。Interpol指出,非洲網路犯罪正急劇上升,威脅金融與能源等關鍵產業。對台灣而言,作為亞太貿易樞紐,企業常遭BEC攻擊,此行動不僅展現國際合作威力,更提醒本地金融與電商強化跨境資安,防範非洲犯罪集團的遠端滲透。
行動歷時一個月,橫跨非洲多國與國際夥伴,成果豐碩:逮捕574人、扣押300萬美元、關閉6000惡意連結,並破解6種勒索軟體,讓受害組織恢復資料。Interpol網路犯罪主任Neal Jetton聲明,「非洲網路攻擊規模與精緻度加速上升,尤其瞄準金融與能源等關鍵部門。」非洲警察組織(Afripol)代理執行主任Jalel Chelba大使補充,「資安已成非洲穩定、和平與永續發展的支柱,直接關乎數位主權、機構韌性、公民信任與經濟運作。」
案例觸目驚心。在塞內加爾,一集團入侵大型石油公司郵件系統,冒充高層指示轉帳790萬美元。迦納金融機構遭勒索軟體鎖定資料,服務中斷損失12萬美元;另有跨迦納與奈及利亞的詐騙環,偽造速食品牌網站,騙逾200受害者40萬美元訂單款卻不交貨。喀麥隆兩受害者落入假汽車銷售平台釣魚;貝南則移除4318個勒索社群帳號與43域名,逮捕106嫌犯。這些犯罪多用BEC誘導轉帳、勒索軟體加密資料,或假平台騙款,凸顯非洲犯罪集團的組織化與跨境能力。
Interpol 2025年非洲網路威脅評估報告顯示,區域網路犯罪「急劇上升」,三分之二國家視其為整體犯罪的中高比例。報告指,BEC、數位勒索與勒索軟體成主流,損害從個人到國家經濟。行動不僅逮捕嫌犯,還追蹤資金流,凍結帳戶,阻斷犯罪循環。
台灣與非洲貿易雖非主流,卻有潛在風險。根據經濟部2025年數據,台灣對非洲出口逾50億美元,涵蓋電子零組件與機械;進口則以能源與原物料為主。企業常透過郵件與非洲夥伴往來,若遭BEC冒充供應商或高層,恐轉錯巨款。資策會資安中心主任陳怡華表示,「台灣BEC損失2025年逾200億元,多來自跨境郵件詐騙—非洲集團精通社工,易偽造本地公司。」近期國內金融業遭假郵件騙轉帳案頻傳,損失數億元,此行動提醒:非洲犯罪已工業化,台灣企業跨境郵件須多層驗證。
行動成功歸功國際合作:Interpol協調情報共享,Afripol提供區域支援,19國同步執法。Jetton強調,「這證明聯合行動可瓦解跨境犯罪網。」Chelba呼籲,「資安是數位主權核心,非洲須強化機構韌性。」
對台灣,此行動是借鏡。金管會2025年報告顯示,本地BEC與勒索軟體事件漲25%,企業郵件系統成弱環。專家建議:
- 郵件強化:啟用DMARC、SPF與DKIM防偽造;AI工具篩選可疑郵件。
- 轉帳雙驗:大額交易強制電話或雙人確認,避單郵指示。
- 勒索備援:定期離線備份,演練恢復;購買資安保險。
- 跨境教育:企業推「BEC防詐訓練」,辨識非洲常見假平台與社工手法。
- 政府行動:數位發展部(數發部)擴大與Interpol合作,加入非洲威脅情報共享;補助中小企業郵件安全工具。
「哨兵行動」雖聚焦非洲,卻照見全球網路犯罪的跨境本質。Interpol估計,行動阻斷的犯罪網僅冰山一角,2026年或更猖獗。台灣作為數位經濟體,須視此為警訊:從被動防禦,到主動國際聯防。企業、政府與民眾聯手,方能築牢數位邊疆,讓跨境貿易安全無虞,迎接更穩健的2026年。
出處:本新聞參考自Becky Bracken於2025年12月24日發表於Dark Reading的報導《Sprawling 'Operation Sentinel' Neutralizes African Cybercrime Syndicates》。