近日,揚州市漢江區某企業會計劉某收到一封“老闆簽字”的信。工作郵件沒想到,點選後,我掉進了**的串列埠,被騙了15萬元
案例回顧
2月26日,漢江區某企業會計劉某收到一封內容為“建立工作交流QQ群”的郵件,劉某想都沒想就點選了郵件,按照郵件要求加入了QQ群。
看到公司的“老闆”和“銷售”也在群裡,而且群成員的頭像和昵稱都和往常一樣,“老闆”還在群裡,“銷售”對接,劉某也沒懷疑。
2月27日上午。
劉在家工作。
收到公司“老闆”發來的訊息。
據說要給集團內的合作客戶匯款。
劉以為他是在接受公司老闆的指示。
財務管理制度:公司大額轉賬需要“二審”。
但公司為了方便電子轉賬。
兩個U型盾牌都在劉的身邊。
於是劉某一手拿著,一手一刀地複習。
未能通過**、會議等方式聯絡老闆進行核實。
根據“假老闆”的安排。
轉賬$150,000至指定賬戶。
轉會成功後,劉某打電話給老闆匯報情況,沒想到老闆對安排轉會的事情一無所知。
操作分析
步驟1:通過郵件傳播特洛伊木馬病毒
* 通過投資理財、財經溝通、內部辦公室微信、QQ群或郵箱,傳播名義《電子發票》和《企業稅務規範》。和其他壓縮檔案,實際上是系統特洛伊木馬病毒。
在被騙的前一天,劉某收到的偽裝成“工作通知”的郵件,其實是一封含有木馬病毒的欺詐郵件。
第 2 步:使用木馬病毒竊取內部資訊
一旦財務人員點選**並解壓縮,計算機就被植入了特洛伊木馬病毒。 。**計算機可以通過病毒獲得後台許可權實現截圖、錄製螢幕、監控等操作,“觀察”公司的資金轉移和內部交流,伺機作案。
**獲取了劉某和老闆的微信聊天記錄,掌握了相關資訊,等待機會。
第三步:伺機假扮老闆催財匯款
時機成熟時,**會“轉殖”老闆賬號(使用相同的頭像和昵稱),拉動財務**,自導自演與群內“客戶”對話,傳送銀行賬戶,催促財務轉賬匯款。
**趁著休假時間,同時冒充老闆和銷售,拉劉**,進行詐騙。
反詐君提醒
不容易上當受騙
不要相信QQ(群)和微信(群)涉及公司轉賬匯款資訊,如果公司老闆、負責人或其他人員通過網路社交工具要求轉賬匯款,請仔細識別並警惕。
無新增
不要輕易新增不熟悉的QQ和微信好友應用,尤其是涉及公司老闆和負責人姓名的QQ和微信,一定要親自或親自核實。
謹慎轉移
對於QQ、微信要求的轉賬匯款,必須由公司老闆、負責人親自或**核實確認,並嚴格執行相關財務管理制度的要求。 一旦發現自己被騙了,應盡快撥打110報警。
* 揚州市反電信網路詐騙中心。