拆穿盗用企业邮箱骗术_预警信息_㽭÷
首页 >  预警信息 > 正文
拆穿盗用企业邮箱骗术

  近日,长兴发生了一起诈骗案,网络黑客通过拦截网络邮件,破获公司邮箱密码,篡改汇款银行账户,并要求国外客户将货款汇到修改后的银行账户上……余先生是长兴一家外贸公司的员工,平时通过邮件和客户交流确定订单、出货、付款等事宜,其间没出过差错,但最近与墨西哥之间的货款却出了问题。

  去年12月底,余先生接到了墨西哥客户的一个订单。按照正常流程,由墨西哥客户先打来一笔订金,他这边再出货,肯定不会出错,但是到了今年3月份,余先生发现客户的订金迟迟没有到位。“他通过邮箱跟客户沟通,墨西哥客户说,订金早就打过去了,他们通过核对发现,墨西哥客户联系的邮箱地址跟余先生的邮箱地址不一样,余先生的邮箱尾号是338,但是墨西哥客户联系的邮箱尾号却是388。”县公安局网警大队教导员吴威介绍说。

  此时,余先生意识到问题的严重性,赶忙报了警。“这是一起典型的邮箱诈骗案件,犯罪嫌疑人入侵余先生的邮箱,获取他的用户名和密码,并且登录他的邮箱,进行实时查看,在他们交易要打款的时候,嫌疑人就冒充余先生的信息,给客户发送类似的邮件,但是汇款的银行账号,就是嫌疑人自己的银行账号了。”吴威说。

  原来,嫌疑人注册了相似度较高的邮箱,然后作为隐形的“传言人”与双方保持联系。待时机成熟后,替换虚假账号骗取汇款,因为双方公司长期通过电子邮件交流,互相信任,已经建立了相对稳定的合作关系,谁也没有留意到邮箱已经被调换了,最终被诈骗。

  近年来,浙江省沿海城市进出口行业国外客户诈骗的案件呈现高发态势。就目前的情况来看,此类案件大致有以下三种作案手段:

  手段一:假冒近似邮箱。前面用户名近似,后缀一样,如你的邮箱是hot@hotmail.com, 骗 子 取 名 是hot@hotma1l.com,骗子将字母i改成了数字1。

  手段二:第三方软件钓鱼。某些下载网站所提供的软件,未经安全检测,可能带木马程序盗取用户数据和获知网银邮箱密码。

  手段三:以客户名义发来询单邮件钓鱼,询单邮件中带有登录邮箱的链接,以订单为诱饵钓鱼获取邮箱用户名和密码。

  因此,警方提醒广大邮箱用户一定要认清骗子的常用手段,谨防上当。