第326集:金手指模拟解决方案(2/2)
“不叫钓鱼,叫请客吃饭。”老夫子敲定最终参数,“我们做一份看起来很真、其实全是陷阱的文件,放在一个他认为安全的通道里。只要他敢碰,就会一路走到我们设好的局里。”
技术员插话:“但我们得确保他能找到这条线。他现在肯定加倍小心。”
“那就让他‘偶然’发现。”老夫子调出权限日志,“还记得周明之前用的那个公共终端吗?我们让系统显示有人在那里登录过高管账号,留下访问痕迹。他的人迟早会查到。”
“万一他不信呢?”
“他会信。”老夫子淡淡道,“因为人性有个弱点——总觉得自己比别人聪明。当他发现别人犯了他曾犯过的错,就会放松警惕。”
秦先生听得直点头:“所以他一看,哟,又一个蠢货踩坑,赶紧抄一份带走邀功。”
“没错。”老夫子启动预案封装程序,“接下来我们要做的,就是让这个局看起来足够粗糙,又足够诱人。”
三人围在主控台前,开始细化执行步骤。
技术部负责布置虚假操作痕迹,在特定终端留下“越权访问”记录,并设置延迟触发的日志清除机制,制造“人为掩盖”的假象;
秦先生协调法务预备应对流程,一旦有外部机构介入,可在四小时内提供完整合规证明;
老夫子亲自设计那份“诱饵文件”,内容半真半假,包含几个似是而非的数据漏洞,专等懂行的人去“发现”。
“名字起个响亮点。”秦先生提议,“叫‘天罗计划’?”
“太张扬。”老夫子摇头,“叫‘静网’就行。安静的网,才抓得住爱蹦跶的鱼。”
方案最终定稿,存入加密档案,口令由三人分别保管。
“现在就等他上线了?”秦先生问。
“还不全。”老夫子补充,“我们缺一个触发开关——不能靠人工判断什么时候启动,得自动识别。”
他设定双重条件:当监测到特定ip访问敏感目录 + 系统收到关键词为“清理”或“名单”的伪装邮件时,自动激活第一阶段响应。
“这样一来,哪怕我们不在办公室,也能立刻响应。”
“完美。”秦先生伸了个懒腰,“接下来就是喝茶看戏?”
“喝茶可以。”老夫子关闭界面,“看戏不行。我们要演戏。”
他站起身,看了眼墙上的时间。
凌晨一点十七分。
“你们去休息吧,轮值表按原计划走。我再盯一会儿。”
秦先生犹豫:“你不睡?”
“睡。”老夫子坐下,“但得睁着眼睡。”
技术员收拾设备准备离开,临出门前回头问了一句:“万一他完全不按套路出牌呢?比如干脆辞职跑路?”
老夫子停顿两秒,重新打开金手指界面,在搜索框输入一行字:
“如果目标选择退出竞争,其原有势力是否会自发重组?”
系统开始分析。
进度条缓缓前进。
一行小字悄然浮现:
【检测到相似历史案例:三年前市场部副总离职后,其下属七人于两周内相继提交调岗申请,其中四人转入竞争对手阵营】
老夫子盯着那条信息,轻轻点了下鼠标。
“他不会走。”他说,“因为他知道,一旦走了,他的人就不再是他的人了。”
他把这条记录也归入“静网计划”附录,顺手转发给秦先生。
“告诉法务,准备一份关于‘离职员工竞业限制追溯期延长’的草案,明天上午送董事会预审。”
秦先生接过消息,愣了愣:“你还真打算连他退路都堵死?”
“不是我要堵。”老夫子靠在椅背上,目光落在屏幕上,“是他自己一步步走到了绝路上。”