第一階段:誘餌 — 一切始於一則求才廣告。招募者會冒充合法的「空殼公司」人資專員,在專業人脈網站、線上徵才平台和自由接案網站上刊登廣告。他們會篩選收到的履歷,只為尋找一項證據:求職者目前或未來能否接觸到敏感資訊 。
第二階段:試稿任務 — 看似有潛力的求職者不會立刻得到職位,而是會接到一份自由撰稿的測試稿。他們會收到酬勞,針對一個看似正當的主題撰寫試稿,例如中國的雙邊關係、印太防衛議題或國際貿易政策。此舉旨在測試求職者接觸資訊的管道,以及其撰寫敏感主題的意願 。
第三階段:線上訪談 — 交出有用報告的人,會被邀請進行線上面試。招募者的真實身分依然隱蔽,通常會自稱是某個中立國的顧問公司代表。此時的對話語氣會轉為強勢,深入探詢目標對象的個人與專業人脈,對軍方人員甚至會直接詢問軍艦部署或部隊戰力等問題 。
第四階段:要求與轉移 — 雙方的關係會急遽升溫。招募者會告知被招募者,他們的「客戶」現在需要更多特權的、非公開的資訊。對話通常也會從一開始的專業平台,移轉到更安全的加密通訊應用程式上,藉此躲避偵查 。
第五階段:隱密付款 — 金錢誘因確立了這樁交易。被招募者每提交一份報告,可獲得數百至數千美元不等的報酬,提供的情報越敏感,佣金就越高。款項會透過 PayPal、Payoneer、Zelle、Skrill、Wise、西聯匯款(Western Union)、電子轉帳或加密貨幣等五花八門的數位服務進行洗錢,且時常來自一個被招募者從未見過的個人帳戶 。
《守護機密》公告並非憑空出現,它代表了多年來日益升高的憂慮已達頂點。西方情報機構先前曾發布過零星的、國別性的警示。例如,英國軍情五處(MI5)曾警告過英國政府員工,加拿大安全情報局(CSIS)也曾提醒其公民留意類似威脅 。然而,這份2026年的公告,構築了一道聯合陣線。
這份文件的關鍵意義在於其揭露的作業細節。它遠遠超出了「小心網路釣魚」這類一般性的警告,直接點名遭到利用的平台——在許多旁證報導中,LinkedIn 的名字經常被具體提及——並攤開了整套的招募生命週期 。公告還提供了具體的指引,教導民眾如何透過公司內部的安全部門和國家級的舉報專線,來通報可疑活動。
北京方面則一貫否認這些指控,稱其為「純屬捏造、惡意誹謗」 。然而,五個盟國的情報機構決定用如此精確的程度,來揭露一個隱密的招募計畫,此舉本身正是一項深謀遠慮的策略,目的在於為其內部人員接種疫苗,對抗這個他們認為持久且不斷演變的威脅。
Comments
0 comments