因点开一封邮件
(图侵删)
竟让公司270万巨款险些蒸发
当“领导”在群里@你催款时
谁能想到屏幕那端竟是
境外诈骗团伙
近日
南京的张女士被拉入一个微信群
群内“领导”要求
其转账270万元货款
由于头像、昵称与真实领导高度一致
甚至连说话语气都如出一辙
张女士未与领导当面核实
便直接将款项分别转至
长春和深圳的两个银行账户
直到事后发现对方账户异常
才惊觉掉入诈骗陷阱
原来
骗子通过邮件植入木马程序
窃取公司信息后
利用高仿微信头像冒充领导实施诈骗
南京反诈中心接警后
迅速启动银行卡止付工作
联合银行冻结嫌疑人二级卡账户
最终成功追回全部270万元
套路解析:
木马入侵:骗子通过伪装成合作方的钓鱼邮件,植入木马程序,窃取企业通讯录、组织架构等机密信息。
精准伪装:利用盗取的信息创建“高仿领导”账号,群聊中搭配其他伪造的“高管”角色,上演逼真工作场景。
心理操控:以“紧急项目”“保密需求”为名制造紧张感,利用员工对权威的服从心理绕过核查步骤。
温馨提醒:
任何转账指令必须通过电话、当面或视频确认,“单线联系”陌生邮件附件、链接一律禁用,工作邮箱定期更换强密码。
骗子会长期潜伏观察企业运作规律,在月末、季度结算等资金流动高峰期出手。
务必建立“拖延15分钟”原则——无论多紧急的指令,必须冷却处理后再行动!
转自:江苏网警
来源:平安江苏
文章版权声明:除非注明,否则均为帕克网络原创文章,转载或复制请以超链接形式并注明出处。