最新消息
近來竄改商務電子郵件詐騙有增加趨勢,請會員們防範
2018.10.26
詐騙手法略述如下:
(一)詐騙集團攔截被害人公司交易信件,並申請與企業客戶
       電子郵件地址相似度極高的假郵件使之混淆(如近期案
       例正確和錯誤的電子郵件帳號僅有「***.com」與「***.
       cf」尾段之不同)。
(二)模仿原本往來郵件的語氣發信給被駭企業之客戶,騙取
       企業或客戶變更匯款帳戶,藉機詐騙被害人將貨款匯至
       詐騙集團所預設帳戶。
(三)取得企業客戶的信任而匯款,俟原受款客戶反映未收到
       貨款時方知受騙。
 
警政署建議是類詐騙手法防制對策如下:
(一)電子郵件屬低安全性之資訊交換格式,易遭攔截冒用,
       對於交易廠商突然變更收款帳戶、受款地等,務必以電
       話再次確認。
(二)加強企業個人電腦掃毒,使用合法授權之防毒軟體,以
       減少木馬或後門程式植入機會。
(三)使用免費之電子郵件信箱請注意帳號密碼安全,定期更
       新密碼。
(四)以電子郵件進行交易,應使用電子憑證以加強驗證。
(五)電子郵件傳送訂單或出貨單等附件,應進行加密,防止
       資料遭到篡改、偽冒。
(六)強化企業資安人才培育,落實內部資安管理,減少駭客
       入侵機會。
(七)落實管理權限區分,強化帳號密碼管制。
 
防詐騙-商務電子郵件篇01防詐騙-商務電子郵件篇02防詐騙-商務電子郵件篇03