“黑客”黑入企业邮箱后,通过浏览、研究邮箱里的历史往来邮件,进一步了解公司流程和甚至机密,后续就可以模仿公司口吻、伪造公章和签名等与外国客户交流,获取客户信任,最终让客户把欠款汇入到骗子囊中。
警惕!两个集装箱货11万美元海外买方汇款不翼而飞,又是邮箱被黑!
外贸公司用电子邮件与国外客户联系生意、谈业务,无需电话,更不用见面,这种方式看上去很便捷,但也潜藏着一些危险。今天分享近期一个真实案例,看看骗子是如何一步步迷惑众人,从而达到自己骗取钱财的目的。
南京的张女士的公司原本可以收到一笔11万美元的货款,但在邮件交流过程中,钱款却不翼而飞。这是怎么回事?
★ 初级之钓鱼上钩 ★
近日,张女士的公司发了两个集装箱货到欧洲,本应收到近11万美元的货款,交易之前与客户用邮件沟通过,但到收货的时候,货款却迟迟打不到银行账户上。据张女士说,她从今年6月中下旬开始,邮箱就开始收不到邮件了,只有自己的属下还能收到邮件。
邮箱收不到邮件往往就是“黑客”行骗的开始,“黑客”先想方设法诱导你点击或者下载一个附件或者链接地址,要求你输入密码账号,最终导致你的邮件被黑。比如需要填一个表格,再比如发给你一张假的水单附件。还有的冒充邮件服务商的官方邮件,让你修改邮件密码,邮件验证码等。 成功黑入企业邮箱后,“黑客”就相当于操纵了这个企业与客户的邮件往来!
★ 中级之移花接木 ★
张女士开始怀疑有人在自己与客户沟通的邮件上做了手脚,用“黑客”技术截断了他们邮箱中和客户交流的邮件,同时冒用张女士公司的名义,给了客户新的银行账号要求对方付款。为了成功行骗,骗子还附上了假冒张女士公司的授权书,效果逼真,客户因此把钱打进了骗子的账号。
★ 高级之以假乱真 ★
尽管是付费邮箱,对邮箱安全也不可掉以轻心。狡猾的“黑客”仍会千方百计钻空子,利用各种方法行骗,防不胜防。 当你不幸真的发现已经上当受骗时 你需要做什么? 方法一 第一步:让客户立即给他们银行发出取消汇款的指令(涉及诈骗,非银行工作时间他们也可以紧急处理)。 第二步:如果款已经汇出了,让客户立即报警。同时通知客户银行发加急电报给收款银行(骗子)冻结此笔款项。 第三步:收集往来邮件,让客户立即发委托书给企业,带上相关证据去骗子的收款银行。有些骗子会开国内的离岸银行来冒充,让银行暂时冻结款项,直到收到客户银行的加急电报。 方法二 第一步:客户与企业一同立即报警,并携带相关证据要求收款银行(骗子的)冻结客户账号。这里要注意,不是冻结此款项,而是骗子的整个账号。 第二步:账号冻结后,开始进入司法程序。提交证据,要求当地的法院立案,然后冻结对方整个公司账号,直到官司终结。 “黑客”攻陷电子邮箱,偷梁换柱防不慎防
据IBM发布的“2017数据泄露成本报告”称:
2017年,平均每家企业数据泄露成本是362万美元,比2016年增长10%,未来还将继续增加。 360发布的报告称,在企业用户中,在高级持续网络攻击中,有79.2%始于钓鱼邮件,而且企业邮箱账号使用弱密码的比例高达16.0%。 这么看来,电子邮件已成为企业网络安全的最直接载体,同时也是企业安全链上的最弱一环。 英国劳埃德保险公司在一份报告中发出警告:一次全球性的网络攻击危害堪比一次重大自然灾害 , 造成的经济损失可能达到530亿美元——这还只是平均估测。 由于对邮件的依赖性高,外贸公司无疑是网络攻击中受灾最严重的领域之一,无论在全球范围还是国内,受到影响的外贸公司都很多。