近期,通过投放木马病毒入侵公司电脑从而冒充企业老板或客户诈骗财会人员的“精准投毒”类电信网络诈骗案件高发,造成相关企业巨大损失。@所有企业老板和财务人员务必警惕这类精准“投毒”式诈骗!
目标选择
通过企业信息公开平台、人才招聘网站,大量收集公司财务人员的电子邮件、手机号码等个人信息;通过伪装身份等方式潜入财务人员微信、QQ、钉钉等群。
病毒投放
以电子发票、最新税务政策等名义发送或投放邮件、链接等木马(多以exe、rar等后缀),当下载或点击,病毒会自动释放为多个子文件并保存在C盘目录下,同时自动下载并静默安装“第三只眼”等远程操控软件。
远程操控
对财务人员的微信、QQ聊天记录进行实时监控,分析所在公司的情况、老板身份、公司财务制度及漏洞,掌握老板微信昵称、头像、语言习惯,为下一步“冒充老板”做准备。
身份替换
择机将事先准备的作案微信、QQ特征替换为企业老板,选择电脑无人值守的时机,将真实老板联系方式“拉黑”或“删除”,并添加伪装后的作案“老板”微信,实现“李鬼换李逵”。
实施诈骗
以“冒充老板”微信账号,模仿老板口吻,要求财务人员准备款项,拉入“小群”(群内为其他假冒的员工或客户),指挥财务人员向指定银行账户转账。
小警提醒
一、企业所公开的信息应避免出现财务人员的个人联系方式。
二、要定期对企业办公电脑进行杀毒软件更新、病毒查杀。
三、要严格落实财务规章制度,尤其是提醒企业主和高管,要避免发信息指令转账,建议到开户银行开通大额转账法人二次验证。
四、企业员工特别是财务人员当遇到“拉小群、指令转账”时,要当面核实,警惕不明链接、邮件,谨防上当受骗!

打印
关闭