查看原文
其他

脊背发凉!黑客入侵财务邮箱,暗中监视数月……

反诈诈 深圳市反电信网络诈骗中心 2022-12-04

23.83万欧元

折合人民币185万

收到反诈中心返还的这笔钱时

财务王女士简直不敢相信自己的眼睛

差点哭出来

这对王女士来说

实在是一笔“巨款”

如果无法追回

她不敢想象自己该拿什么赔……



王女士是一家外贸公司的财务工作人员。公司有不少境外业务,因为有时差,所以很少打电话,大多时候是通过电子邮件与外贸公司交流沟通。


2018年4月17日,王女士像往常一样收发电子邮件,忽然发现有“合作伙伴”新发来一封邮件,称因公司内部调整,收款账号有所改变,让王女士把货款打进一个新的银行账户里。


忽然收到这样的要求,王女士觉得有些奇怪,特地发邮件给另一个同样有合作关系的客户进行核实。


王小姐

听说xx公司收款账户变了,有这回事吗?


客户甲

是的,我也收到了这样的邮件,前两天改的。


于是,王女士就把货款打进了对方提供的新账户里。然而,恐怖的事情发生了,王女士后来打电话向合作公司询问钱款到账情况,对方工作人员却说,自己近期根本没发过邮件,也没有收到任何钱。


完了,被骗了

钱的损失是一回事

可货款如果追不回来

会影响接下来的贸易和公司的形象

这损失就无法估量了……


忧虑过度

王女士突然眼前一黑

昏了过去

但醒来终究是要面对的……


王女士赶紧打电话报了警。警方通过研判,锁定了两个嫌疑人账户,分别在中欧和南美。之后,由银行对接这两个账户的开户银行,要求对方帮助拦截账号并全额返还资金。


由于民警反应迅速

最终跑赢了嫌疑人


反诈诈评


这是一起典型的入侵邮箱诈骗案例,而且嫌疑人不只假冒一个账户,就连王女士去求证的另一个“客户”,也是被黑客攻破后冒充的,这种诈骗手法迷惑性很高,财务人员不仔细分辨很难发现。


据深圳市反电信网络诈骗中心数据

2018年以来

深圳反诈共接收邮箱诈骗警情97宗

但并非每个人

都像王女士那么好运……



那我们应该怎么加强邮箱账号的防护呢?

被骗子盯上了就“死定了”吗?

所谓知己知彼方能百战百胜

让我们先看看骗子是如何实施诈骗的

☟☟☟


点击查看大图


从破解密码、潜伏、冒充客户

再到实施诈骗

骗子会蛰伏几个月之久

期间一直默默监视财务邮箱

即使有操作也会小心翼翼删掉痕迹

生怕打草惊蛇……

细细想来

不由得背脊发凉啊!


除了了解骗子的作案手法

自我防护也很有必要



比保险柜还重要的“守钱法则

拿去不谢!



1.公私分明,将工作邮箱和个人邮箱分开管理;


2.采用独立密码并定期更换密码,不用公司邮箱注册其它账号;


3.不定期检查邮箱的登录日志、邮箱高级设置、设置异常提醒等;


4.防范邮件钓鱼,避免中木马,不去随意点击不明邮件的链接以及下载邮件附件;


5.在对方提出需要变更收款账户时,看清客户提供的信息;


6.汇款前,及时通过电话、视频等多种方式与对方确认;


7.一旦发现被骗,第一时间请求汇出行协调汇入行止付资金,同时报警。



欢迎关注深圳市反电信网络诈骗中心

多一个转发

就能少一个受害者~

信息来源 | 深圳市反电信网络诈骗中心

运营服务 | 晶报社

转载请注明以上信息


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存