騙子利用外貿公司賬戶轉錢 民警為企業郵箱安全支招
文章來源:浙江在線新聞網站更新時間:2014-03-18 08:48:05
3月17日上午,寧波鄞州中心派出所接到轄區內一家外貿公司的報警,稱懷疑公司的銀行賬戶被騙子用來當作詐騙的帳號,過來備案。
過來報警的是該公司的一名外貿業務員龔某(男,26歲),去年12月時,一個英文名字的旺旺用戶在阿里旺旺上主動來加龔某,并了解他們公司產品的報價。龔某與對方陸續聊了一陣子,在今年2月時,對方下了一個2292美元的訂單,運費20美元,要求把貨發到中國的一個地址。接單后,公司就開始生產這批產品,到2月底時,對方又通過阿里旺旺聯系龔某說:“我們還會繼續多下幾個訂單的?!彪S后對方就把付款水單也發了過來,這時龔某驚奇地發現對方在沒有新的訂單的情況下打了11114美元到公司賬戶,在網上銀行查詢后,公司的賬戶里的確是打進了11114美元,隨后對方表示把尾款8802美元折合成人民幣52800元分兩筆打到國內一家銀行的帳號里。龔某就把公司帳號里的一萬多美元折合成人民幣取出來,并通過個人帳號給對方匯去了52800元。既然貨款已經打進,龔某一直催促對方把收獲地址發給自己,但對方一直讓龔某等消息,龔某直到目前都沒有發貨。
直到最近,另一家泉州外貿公司打來電話咨詢,稱自己公司一直與意大利的一家公司有外貿合作關系,最近公司的郵箱被人盜了,收款賬戶被改成了龔某所在公司的銀行賬戶,問龔某是不是收到了來自意大利匯過來的11114美元。還有一家邯鄲的公司也打來電話咨詢為什么龔某所在公司的帳號出現了在他們的合同上,龔某只能無奈地表示“貴公司的郵箱也被盜了”。
辦案的王警官告訴記者,這起案件中,騙子盜取了這些企業的郵箱獲得各個公司的貿易信息,并利用了報案人公司的銀行賬戶作為中介實施詐騙。
目前,電子郵件威脅已經升級,而且變得更加有針對性,這類詐騙針對的就是一些中小型企業對企業郵箱的安全漏洞。在過去,我們的電腦只需要殺毒軟件和基本的反垃圾郵件過濾器,就可以確保企業郵箱的安全,這些老一代郵箱安全控制的有效性已經急速下降。攻擊者會針對特定目標收件人精心制作郵件,并且,他們通常會從收件人的朋友或者親戚被黑的郵箱賬號來發送這種郵件。通過電子郵件發送的惡意軟件往往利用的是零日漏洞(即安全補丁與瑕疵曝光的同一日內,相關的惡意程序就出現。這種攻擊往往具有很大的突發性與破壞性。),沒有哪個反惡意軟件系統可以阻止。
但這也不是完全沒有辦法,民警提醒,企業可以通過三個辦法升級郵箱的安全系數。一是提高警惕性,妥善保管郵箱密碼的同時,交易的關鍵時刻,如遇到對方長期合作的匯(收)款帳號突然更改等可疑情況,別怕麻煩,最好采用電話、傳真等多種形式綜合確認,確保萬無一失后再發款發貨;二是做好電腦防范,有新郵件時,最好不要當日打開,如果很急的話一定要確認殺毒軟件已更當日新病毒庫和相關漏洞并重啟電腦,再打開郵件;三是在郵件里下功夫,花一些小錢訂購郵箱相關的一些安全服務升級安全性。此外還可以通過對重要文件進行加密處理。
目前,該案件正在進一步調查中。