過去一年,許多人權組織、工會和記者成為一起針對性的釣魚行動的目標,攻擊者創建了一個虛構的人權活動人士賬號去引誘目標訪問旨在竊取其 Google 登錄憑證的惡意鏈接。
攻擊者偽裝成自稱 Safeena Malik 的年輕女性活動人士,利用竊取的照片在社交媒體平臺 Facebook、Google、LinkedIn 和 Twitter 創建賬號,向卡塔爾外籍勞工相關聯的記者、活動人士和工會官員發送釣魚郵件。
Malik 這個詞在阿拉伯語中的意思是酋長(King),因此這起行動被大赦國際命名為 Operation Kingphish。
來自尼泊爾等國的上百萬外籍勞工來到卡塔爾參加 2022 年世界杯場館建設,但工人的工作和生活條件受到了廣泛的批評,有超過 1200 名印度和尼泊爾勞工在工作期間死亡。
目前并不清楚攻擊者的身份,但部分被入侵的賬號從卡塔爾 ISP 的 IP 地址進行了訪問,卡塔爾則否認參與了網絡攻擊行動。