利用不法手段盗取外贸企业电子邮箱后侵入邮箱盗取客户信息,通过阅读往来邮件掌握跨国贸易交易进度,后“高仿”企业邮箱后向客户发送邮件,要求更改收款账户,诱导客户将货款打入不法分子账户,受害人一般为购买方。
一、针对人群
外贸企业,与外商之间沟通存在时差、语言沟通障碍,业务往来主要通过电子邮箱联系和确认。
二、诈骗方式
第一步:嫌疑人通过木马病毒或者钓鱼网站获取到相关企业的电子邮箱账户,利用黑客技术盗取企业相关客户账号、邮箱等信息。
第二步:登录掌握的企业邮箱,查阅往来邮件,高仿邮箱“架桥”向两方中转商业交易信息。
第三步:利用篡改后的企业电子邮箱给客户发送更改收款账户信息,要求对方汇款至指定银行,若客户没有发现给其发送邮件的邮箱账户为假冒账户,极易受骗。
三、防范提醒
跨境贸易企业要高度重视邮件信息安全,检查登录情况,支付货款前一定要确认核实!
四、警方提示
1.建议外贸企业在对外贸易过程中要提高网络安全防范意识,对企业自身的相关重要信息注意保管,定期检查重要邮箱登录信息,邮箱密码要经常更换;
2.管理好与客户联系的往来的电子邮件,在电子邮件交流过程中要注意分辨真伪,对方用的客服邮箱添加必要的备注或说明以减少被骗的机会;
3.对一些不明邮件或者链接尽量不要点击,防止钓鱼网站和木马病毒攻击;
4.对资金往来或有账号更改等重大信息,在发送电子邮件的基础上建议再以传真或者电话等形式加以确认。
|