近期
通过投放木马病毒入侵公司电脑
从而冒充企业老板或客户
诈骗财会人员的
电信网络诈骗案件高发
造成相关企业巨大损失
现就相关风险提示如下
常见模式分析
01
/ 冒充领导骗局
诈骗分子先将木马病毒伪装成报税工具、办公软件等,通过邮件、链接诱骗企业人员下载,实施木马攻击。企业电脑被入侵后,他们远程监控,分析文件、记录,窃取企业及人员信息。接着,远程操控财会人员社交软件,悄悄添加诈骗账号。最后,伪装成老板或客户,以业务往来款、资金周转等理由,要求财会人员转账汇款,完成诈骗。整个过程隐蔽且迷惑性强,企业和相关人员务必提高警惕。
案例:
2024年5月27日,上海市松江区公安机关接到一公司经理李某求助称,其公司员工疑遭遇电信网络诈骗。经了解,该公司财务总监熊某当日收到一条微信好友申请,头像和姓名均为其公司老板。添加好友后,对方以老板日常说话语气与熊某聊天,后以支付货款为由要求其向指定公司账户转账498.6万元。熊某想起公安机关反诈宣传中“转账前要当面或电话确认”的防范提示,并未仓促转账而是立即致电公司老板。因多次未联系上老板,熊某遂将相关情况告知李某。随后,公安机关协助熊某与公司老板取得联系,成功拆穿骗局,避免公司遭受财产损失。经查,熊某公司电脑近日中了木马病毒,诈骗分子通过木马病毒逐步摸清公司人员和经营情况,伪装潜伏后伺机实施诈骗。
02
/ 冒充客户骗局
骗子盗取企业业务员邮箱,长期监控邮件往来,掌握业务细节。之后通过增减字符、改变大小写等伪造与境外供货商或合作伙伴极为相似的高仿邮箱,发送“收款账户变更”等虚假邮件。如企业员工未仔细甄别,按邮件要求转账,资金最终落入骗子口袋。
案例:
江苏某外贸企业曾遭遇这样的骗局,诈骗分子通过技术手段获取了该企业合作客户的邮箱信息,随后注册了一个高仿邮箱,例如邮箱名称中两个英文字母调换位置或与真实邮箱名称仅相差1个字母等。在与企业财务人员沟通时,以客户的身份要求更改收款账户,财务人员未仔细核实邮箱细节,就将一笔数十万元的货款转入了诈骗分子提供的账户。
03
/ 领取补贴骗局
诈骗分子直接冒充税务、社保等机关部门,以国家发文为幌子,打着领取劳动补贴或报税等旗号,向公司员工群发附带二维码或链接的虚假邮件。当受害者进入伪造网页后,诈骗分子便诱骗其填写银行卡号、手机号、验证码等信息,进而转走受害者钱款,使受害者遭受财产损失。
案例:
刘先生收到公司“财务部”发来的“2024年第四季度个人劳动补贴申领通知”邮件,内含“薪资调整加密”附件,按提示扫描二维码进入网页,输入个人信息和银行卡号及验证码后,银行卡内 7000 多元被盗刷。
诈骗套路拆解
通过对公开发布的典型案例的分析
诈骗套路主要有以下四个步骤

2.监控分析:在钓鱼攻击成功后,诈骗分子实现对企业电脑的远程监控,从而获取办公文件、聊天记录等,分析出公司的基本情况,确定企业财务、管理、销售等人员情况,了解掌握人员关系及工作习惯。
3.伪装潜伏:诈骗分子将诈骗账号伪装成“文件助手”等形式,随后远程控制企业财务、管理、销售等人员的qq、微信账号将其添加至好友列表。
4.欺骗转账:诈骗团伙见时机成熟之后,将诈骗账号伪装成公司领导或者客户的微信、qq账号,假冒公司领导或客户,要求企业财务人员打款。
风险防范提示
为有效防范各类诈骗
保障企业和个人的财产安全
警方郑重提示在日常工作中
做好以下几项防范措施

3.远离风险,保护隐私:在网络环境中,要时刻保持警惕,切勿点击不明来源的链接,也不要扫描陌生的二维码下载非官方发布的 App。此外,更不要轻易在不可信的平台或页面上填写银行卡号、验证码、密码等个人敏感信息,确保个人隐私和财产安全。
4.及时报警,留存证据:如果不慎遭遇诈骗或发现可疑情形,请务必保持冷静,第一时间保护好相关证据,如聊天记录、转账记录、可疑链接、邮件等。这些证据对于警方调查案件、追回损失至关重要。同时,立即拨打 110 报警电话或拨打 96110 反诈咨询专线进行咨询和求助,以便警方及时采取措施,最大限度地减少损失。
来源:公安部刑侦局、深圳市反诈中心

