澳洲電郵詐騙集團新手法,企業一年損失數千萬

2021年04月05日 11:21

來源:1688 澳 洲 新 聞 網

根據《先驅太陽報》報導,在2019年7月至去年6月之間,黑客精心策劃的電子郵件詐騙有4245次針對企業電子郵件攻擊,使一年內損失了超過1.42億

警方已鎖定網路犯罪集團,成立「Dolos行動」,打擊利用電子郵件詐騙企業的黑客投機份子。

網路犯罪範圍很廣,甚至還侵入了首席執行官和首席財務官等高層的電郵信箱,並利用他們的電郵地址開立假單據。

另外,詐騙犯註冊的域名與大型且受信任的企業組織相似。然後在昂貴的商品上(例如筆記本電腦)下了大筆訂單,並安排將貨物運送到他們選擇的地點。假髮票被發送到合法組織。

聯邦警察呼籲企業加強重視網路安全。周日時澳媒報導9號娛樂公司(Nine Entertainment)遭到網路攻擊。

聯邦警察網路犯罪行動指揮官戈德斯密德(Chris Goldsmid)表示,「Dolos行動」的目的是找出參与攻擊企業電子郵件的網路犯罪集團。

「情報分析指出企業電子郵件洩密為一種持續的犯罪威脅,盜竊資金和數據導致澳洲公司遭受重大損失」,指揮官戈德斯密德表示。

「商務電子郵件詐騙(BEC)很難被發現,很隱蔽且日益對澳洲行業構成威脅。自2019年以來,BEC報告的數量已大幅增加。」

企業要留意電子郵件的用戶端應用程式和網頁版,兩者傳送郵件的規則是否一致。駭客利用錢騾(money mules)負責到帳戶取錢,被偷盜的錢則是轉到騾子那邊,這些人的工作在於將帳戶中的錢提出,再轉匯給詐騙者。

因為澳洲中小企業到海外帳戶的可疑交易通常會被偵測並立即被逮。犯罪份子模彷知名廠商,建立與其名稱相彷的網域來行騙。

指揮官戈德斯密德表示,BEC錢騾的招募方式主要是透過交友戀愛方式找人,透過對受害者的情感操縱,使其替犯罪份子免費或以非常低廉的報酬服務,且相對風險較小。

要避免這些詐騙手法的最佳方法是:不要使用電子郵件傳送任何敏感的個人或金融資料。也不要提供個人或金融資料,除非你確定是和聲譽良好的公司打交道。

工作站電腦的郵件軟體與網頁郵件系統,應該要適時更新,以便能夠即時同步相關的郵件規則,同時也要員工小心防範幾可亂真的詐騙信件。