蝦米!原來他們是熟悉的「陌生人」
-
列印
- 文/ 資訊安全部
身為會計人員的小明一早到公司收信,看到財務主管信件催促要盡快匯款上百萬到某個指定帳號,便立刻依照要求進行匯款……。沒想到!此時李組長眉頭一皺,發覺案情並不單純:蝦米?!原來小明不知不覺中已掉入熟悉的「陌生人」圈套,那封信件並不是由真的財務主管寄出,而是被駭客竊取並竄改信件的內容,偽冒財務主管將款項匯到駭客的指定帳戶去。這下糟糕了!不只小明欲哭無淚,此事也造成公司的財務損失。
現在釣魚詐騙郵件倡行,且駭客攻擊手法與工具日益演進,導致攻擊方式越來越「真實」。當您覺得您已經不會受騙隨意點選疑似釣魚信件的時候,駭客更進階的「商務電子信件詐騙(Business Email Compromise,簡稱BEC)」攻擊出現了!因為非常「擬真」,一個疏忽就可能讓您掉入這個陷阱。依據內政部警政署函,110年度因「竄改商務電子信件」遭詐騙金額已逾新臺幣2億元!歹徒可能透過駭入公司系統長期潛伏,觀察雙方往來郵件並分析,再藉由極為相似的電子郵件來進行詐騙。提醒各位同仁在收發電子郵件時要多多注意,避免遭到商務電子信件詐騙的風險。
詐騙集團常見的詐騙手法有:
請注意下面幾個重點以預防此類詐騙手法:
最後,再次提醒各位同仁:善用停(勿急於點選或回覆)、看(仔細查看)、聽(再次以電話方式確認)方式,來預防經「變臉」的BEC詐騙並避免損失。別以為這些詐騙與自己無關,每個人都是公司重要的守門員喔!
(參考資料來源:內政部警政署)