近期
骗子又出新套路
骗子发送带有“木马远控”病毒的邮件
诱骗财务人员点击后盗取社交账号
“鸠占鹊巢”变身为老板的账号
要求财务人员进行大额转账实施诈骗
近日,永定公安分局反诈中心根据数据研判,联合网监大队及永定、崇文、官黎坪、大桥、南庄坪派出所对涉及相关公司展开预警劝阻工作。此次研判的潜在受害用户,是被黑客植入病毒窃取公司财务和人员信息,进而冒充公司老板实施精准诈骗,在永定公安联动预警下,对相关公司的电脑进行了勘验取证、病毒查杀、重装系统,对没有技术人员的公司提供技术支持。
在预警过程中,民警发现已有被黑公司员工信息泄露,经常接到陌生电话冒充领导借钱,民警通过对预警公司的积极劝阻,对电脑系统的及时处理,有效避免了一定损失,同时对公司财务人员进行提醒,加强财务审批流程,提高识诈防骗的能力。
划重点
骗子套路解析
该类案件分为“物色引流”“投毒入侵”“远程监控”“冒充老板”“实施诈骗”五个阶段。
第一环节:物色引流
诈骗分子通过搜找企业对外公布的邮箱或事先潜伏进财务人员工作(微信、钉钉、QQ等)群。
第二环节:投毒入侵
诈骗分子以“电子发票”“税务政策”“工资补贴调整”等名义发送或投放邮件、链接、文件等木马(多以exe为后缀),当下载或点击后,电脑即被静默安装远程操控软件。
第三环节:远程监控
诈骗分子通过远程操控企业电脑,掌握该企业内部工作情况、财务状况,学习“老板”角色。
第四环节:冒充老板
诈骗分子择机冒充财务人员微信等聊天软件中“真实的老板”,替换为“冒充的老板”(头像、昵称均与真实老板相同)。
第五环节:实施诈骗
“冒充的老板”要求财务人员准备款项,拉入“小群”(群内为其他假冒的员工或客户),指挥财务人员向陌生银行账户转账。
永定公安提醒
1、不要轻易点击不明邮件、不明安装软件,以免电脑被植入木马。
2、企业老板、财务养成下班后关闭电脑的习惯,防止被植入木马后犯罪分子远程操控电脑。
3、严格执行相关财务管理制度要求,针对QQ、微信要求的转账汇款,必须向公司老板、负责人当面或电话核实确认。
4、企业老板、财务应经常更新杀毒软件,查杀电脑上的病毒。
5、企业应自主申请大额转账二次验证,提高转账安全性。
6、一旦发现上当受骗请及时拨打110报警!
来源:永定公安
作者:郭颖
编辑:胡小红