又一起冒充业务经理欺骗财务官员的案件!
此外,这次骗子的技术也升级了,还使用了黑客技术。
我们该如何预防呢?
案件
程先生向警方报案称,他被拉进了一个名为“工作交流群”的QQ群,但该群成员的姓名和头像与程先生所在单位领导常用的个人信息没有什么不同。相同。陈某以为是公司高管工作需要成立的小组,不相信自己在,并按照指示将数十万元存款转入“某公司”。老板。 “‘老板’专门联系了专门处理这件事的我,说与某公司的合同失败了,对方必须立即退还之前支付的所有定金。”他非常清楚公司的运作情况,之前为这个项目办理的资金是他的责任。”接到“老板”的指示后,陈某立即将钱转入“老板”指定的工行账户,没有给真正的老板打电话确认。但转职后,陈在与同事交谈中发现,这个群体根本不存在。她立即致电银行,发现对方仅用了5分钟就通过超级网银将全部金额转入了她的个人远程银行卡。
手段分析
第1 步:窃取您的帐户
犯罪分子利用互联网和黑客技术,提前盗取目标公司员工的QQ,加入公司QQ群,寻找机会窃取公司员工的个人信息。诈骗者在盗取账号时,会将含有“木马”链接的文件发布到QQ群中。当有人点击该链接时,“木马”就会捕获QQ号码和密码,并将其反馈给诈骗者。
第二步:潜伏
骗子盗取QQ号后,潜入公司QQ群,窥探聊天记录,包括公司的进出账号、公司领导与财务人员沟通的语气和方式等。潜伏期差异很大。从一个月到六个月,一切都只是为接下来的“画”做准备。
第三步:伪装
时机成熟时,骗子会注册新的QQ帐号,将头像、昵称、个人签名等更改为与公司负责人一模一样,并提前创建一个虚假的内部工作群。他很清楚诈骗者正在冒充该组织。
第四步:作弊
骗子随后通过QQ引诱公司财务人员进入虚假的业务群,并模仿公司领导的语气在群内进行聊天,营造氛围,获取财务人员的信任。诈骗者要求财务人员报告公司的财务状况,创建有关合作伙伴合同的模拟小组讨论以及其他对话场景,以设定适当的转账金额。
第五步:转移
财务人员以“双方合同细节有问题”、“押金(保证金、合同金)需要退还”等理由被要求将资金转入指定银行账户然后欺诈资金将通过网上银行立即转移。
冷门知识
什么是黑客?
据一些专家介绍,一种名为Armyworm的盗号特洛伊木马会伪装成Word文档,诱骗用户点击电子邮件或聊天群共享等渠道,并伪造QQ登录窗口,让他人入侵。返回该信息后,黑客获得木马,进一步欺骗QQ好友。目前已发现该木马的一系列变种,请广大网友不要随意查看或下载来历不明的文件,并避免使用该木马,建议使用安全软件进行防范和拦截。
已知最新的Armyworm 特洛伊木马文件会伪装成Word 文档图标。如果用户的计算机没有受到专业安全软件的保护,一旦文件被下载并双击,木马就会在系统中被激活并开始攻击。检测您的计算机是否安装了QQ软件。如果发现QQ正在运行,该木马会隐藏真实的QQ,并在电脑桌面上弹出一个高度模仿的QQ登录窗口,以找回受害者的密码。 QQ粘虫盗号木马擅长利用社交热门话题实时“伪装”自己,变成任何引起网友注意的木马来引诱点击。犯罪分子盗取账号后,利用受害人的QQ号向亲友、同事等发送诈骗信息,或者运行木马、钓鱼网站,扩大被盗账号的发送范围。
就是这样!小编还是提醒大家一下
如果您在线收到其他人的文件或链接,您应该启用安全软件保护,因为他们的帐户可能会被犯罪分子使用。此外,计算机系统应配置为显示文件类型扩展名,以避免伪装成文档、图像等形式的图标的特洛伊木马造成混淆。
还有……企业领导者和企业会计师应该注意什么?
关注信息安全
公司员工不得向陌生人透露公司人员名单或联系方式,以免被不法分子利用。
注意日常规范
如果您收到不认识的人发来的电子邮件或文件,请不要点击;如果您收到汇款指令,请不要相信,请用其他方法检查后再做决定。
完善金融体系
完善财务制度,企业应履行严格的财务审批程序,不得通过短信、微信、QQ等无法核实信息真实性的通讯渠道发送汇款指令。
养成良好的上网习惯
您应该及时更新计算机的操作系统补丁,安装必要的防病毒保护软件,并定期更改密码,以防止您的计算机被“招揽”。
如果不幸发生财产损失,请立即拨打110报警,并立即到最近的派出所报案。
(来源:宁波网警)
本文和图片来自网络,不代表火豚游戏立场,如若侵权请联系我们删除:https://www.huotun.com/game/646323.html