

我是小劉,
一個(gè)勤勤懇懇的打工人
在一家公司做財(cái)務(wù)
那天我正忙工作
突然接到
好幾封電子郵件……
來(lái)自:
ceo@cornpany.com
我正在國(guó)外談判,需緊急支付一筆“供應(yīng)商保證金”。
立即轉(zhuǎn)賬
電話核實(shí)


詐騙分子在企業(yè)官網(wǎng)、高管社交媒體等公開(kāi)渠道查詢到CEO信息后,偽造發(fā)件人地址,如將“ceo@company.com”改為“ceo@cornpany.com”。
郵件內(nèi)容通常以“緊急”“保密”為關(guān)鍵詞,要求財(cái)務(wù)人員立即轉(zhuǎn)賬至指定賬戶,并強(qiáng)調(diào)“手續(xù)后補(bǔ)”。
來(lái)自:
長(zhǎng)期合作供應(yīng)商@oo.com
因銀行系統(tǒng)升級(jí)需變更收款賬戶,請(qǐng)將款項(xiàng)轉(zhuǎn)入此銀行賬戶XXXX。
立即轉(zhuǎn)賬
電話核實(shí)


詐騙分子通過(guò)黑客手段入侵合作方郵箱,發(fā)送“收款賬戶變更通知”,附虛假蓋章文件或合同附件。郵件內(nèi)容通常以“銀行系統(tǒng)升級(jí)”“公司內(nèi)部調(diào)整”為由,要求將款項(xiàng)轉(zhuǎn)入新賬戶。
來(lái)自:
稅務(wù)局@swj.org
“經(jīng)檢查發(fā)現(xiàn)你公司發(fā)票異常,需立即處理,請(qǐng)下載附件XXXX”。
下載附件
電話核實(shí)


詐騙分子發(fā)送偽裝成“銀行對(duì)賬單”“稅務(wù)通知”“系統(tǒng)升級(jí)提醒”的釣魚(yú)郵件,誘導(dǎo)財(cái)務(wù)人員點(diǎn)擊惡意釣魚(yú)鏈接或下載攜帶惡意木馬的惡意附件。點(diǎn)擊或下載后,通過(guò)惡意程序竊取郵箱賬號(hào)密碼或植入木馬,利用公司郵箱發(fā)送多封偽造的轉(zhuǎn)賬指令郵件,導(dǎo)致?lián)p失。
來(lái)自:
客戶@oo.com
“緊急運(yùn)費(fèi)支付通知,請(qǐng)立即轉(zhuǎn)賬至銀行賬號(hào)XXXX”。
立即轉(zhuǎn)賬
電話核實(shí)


詐騙分子破解獲取企業(yè)內(nèi)部郵箱權(quán)限,長(zhǎng)期潛伏觀察財(cái)務(wù)流程,選擇最佳時(shí)機(jī)發(fā)送偽造指令。例如,在月末結(jié)算高峰期發(fā)送“緊急付款通知”……
小劉嚇得出了一身冷汗
騙子的手法簡(jiǎn)直防不勝防
幸好上過(guò)民警的反詐宣防課
這些陷阱都能一一避免

面對(duì)涉及金融財(cái)務(wù)的郵件
要遵循四不原則:


1
不輕信
對(duì)“緊急”“保密”等施壓詞匯保持警惕。
2
不點(diǎn)擊
不點(diǎn)擊可疑郵件中的陌生鏈接、附件。
3
不泄露
禁止通過(guò)郵件或電話透露密碼、驗(yàn)證碼。
4
不慌張
遇可疑情況立即暫停操作,第一時(shí)間撥打110報(bào)警。
只要做到這些
騙子就很難騙到我們啦!
另外,公司也要完善制度規(guī)定
嚴(yán)密財(cái)務(wù)審批流程
加強(qiáng)技術(shù)管理,加固系統(tǒng)安全
你記住了嗎?
專(zhuān)欄閱讀

來(lái)源丨江蘇警方編輯部 平安無(wú)錫
編輯丨黃笑
審核丨張可奈
熱門(mén)跟貼