查收一份邮件,就中了木马
被“老板”拉入群聊 财务上当转账近20万
2023-08-11 00:00来源:厦门日报

  制图/张平原

  本报记者 柯恺筠

  “您有一份电子票据请注意查收”“免费学习课件下载查看”……当你收到类似的陌生邮件,里面附带链接要你点击下载,小心了!链接中可能藏着木马病毒,将植入你的电脑盗取资料,进而实施诈骗。

  昨日,记者从市打击治理中心了解到,“发送木马病毒实施诈骗”是最新出现的诈骗手段,我市已有公司财务、外贸跟单等企业员工因此受骗。民警提醒,请市民朋友定期查杀电脑病毒,加强防范能力,避免不法分子通过木马病毒盗窃电脑信息。

  【案例】

  骗子模仿老板说话语气

  让财务信以为真

  7月4日12时,市民洪先生的QQ邮箱收到老板“邓某”发来的邮件称:为了以后更好地发展和交流,特新建QQ群,全员加入。

  洪先生加入QQ群后,群里已有“老板邓某”“小老板陈某”。两位“老板”在群内对话,谈话的习惯用语等与日常一样。两位“老板”称有一家经常合作的公司要转一笔货款到公司账户,让洪先生将公司开票信息和公司银行账号发到群里,不一会儿“老板邓某”发来了一张客户转款成功的截图。

  随后,“老板邓某”又说另一位客户的款项到期了,需要以借款的方式转给客户。有了前面的操作后,洪先生没有再当面核实,立即进行了转账操作并将转账截图发到群里。很快,洪先生接到公司老板来电,询问为何会有一笔19.8万元的款项支出,洪先生这才发现被骗报警。

  骗子能够模仿老板,骗取洪先生的信任;骗子也能够模仿客户,引导受害者转账。几天前,市民薛女士工作时收到一封来自邮箱**@chinklobail.com的邮件(真实客户邮箱为:**@chinklobali.com),对方是企业的“国外客户”,告知薛女士由于企业内部资金结构调整,收款账号有所变动,特此提醒薛女士把货款67655元打进新的银行账户里。

  由于时常合作往来,且对方对薛女士的称呼及公司信息都有在邮件内提到,薛女士便没有多加怀疑,直接打款,后与真实客户对接业务提及此事,才得知对方并没有要求打款,也未收到货款,薛女士发现被骗遂报警。

  【伎俩】

  骗子“侵占”电脑

  掌握公司内部情况

  受骗的洪先生和薛女士疑惑,骗子为何能够掌握企业邮箱地址,又熟知客户信息,并模仿老板及客户的说话习惯?

  经过调查取证,厦门警方注意到洪先生和薛女士都曾收到过陌生邮件,邮件内附带一个下载链接。例如,洪先生就收到了“查收电子票据”的邮件,在他点击下载查看后,发现是垃圾邮件并删除,殊不知,正是这封陌生邮件中的链接内包含着木马病毒,病毒已经植入洪先生的电脑。此时起,诈骗分子就通过木马病毒获得了该电脑的控制权,能够随时共享屏幕,窃取信息,从而掌握公司人员架构及运营的情况。

  此后,诈骗分子长期观察被害人,包括工作内容、客户信息、领导留言等内容,等待作案时机成熟,在实施诈骗时,轻易就能取得被害人的信任。

  有了精准的客户及受害人信息后,诈骗分子采用多种骗术有针对性地实施诈骗。民警分析,洪先生遭遇的是“公司财务诈骗”,而薛女士遭遇的是“冒充客户邮箱诈骗”,也有人遭遇“领取补贴诈骗”,在公司邮箱内收到领取补贴通知,操作填写银行卡号及密码等,进而受骗。

  【提醒】

  定期查杀电脑病毒

  不点击不明链接

  厦门警方提醒,任何人在QQ、微信上要求你转账汇款,请务必当面核实或者通过电话与本人确认。

  市民朋友在收到陌生邮件或者微信群别人分享的陌生文件,不要随意点击,很可能就是木马软件,还应该定期查杀电脑病毒,加强防范能力,避免不法分子通过木马病毒盗窃电脑信息。

  此外,“老板”突然把你拉进新群要求立即转账时更要警惕,涉及转账的请务必通过原有联系方式与领导本人进行确认。凡涉及单位资金转账交易,应谨慎对待,严格遵守单位财务审批制度及流程。

  各单位务必完善并严格执行单位财务管理制度,特别是转账、汇款等流程的审批程序,涉及大金额转账的,务必与领导当面或电话核实确认后再进行,以免让犯罪分子钻了空子!

展开阅读全文