针对企业的电信网络诈骗案件高发。犯罪分子利用企业的资金账户往来频繁,日常商务联系方式单一,以及企业自身对财务制度建设薄弱等漏洞。设计出专门针对企业的诈骗陷阱,常见的有“冒充企业老总诈骗财务人员”和“假冒商务邮件诈骗”这两种手段。
1、冒充企业老总诈骗
这是一种主要针对企业财务人员,欺骗性较强的电信网络诈骗手段。不法分子通过QQ、微信等即时通讯工具,冒充公司老总以业务需要为名,常以“合同有误、退还保证金”、“打货款”为由,要求财务人员向指定的账户转账。
2、假冒商务邮件诈骗
这是一种专门针对外贸企业,欺骗性极强的电信网络诈骗手段。不法分子通过网络侵入一方的企业邮箱,获取到贸易双方往来的邮件信息,再冒充对方(邮箱名称改动一个字符)发送包含汇款账号的商务邮件。因电子邮箱改动幅度微小,很难识别,加之被害企业往往不去认真核对就向诈骗账户转账。
犯罪分子成功实施“商务邮件诈骗”的关键一步是篡改Email账号,以下是几类惯常使用的Email账号伪装手法:
1、字形混淆变化
2、字符加减变化
3、位置调换与直接假冒
通常情况下,犯罪分子都使用名称非常相似的假电子邮件账号,例如将账号中的英文字母“l”改成数字“1”或字母“i”,英文字母“o”改成数字“0”,甚至是英文字母“m”改成“rn”的方式。还有的手法是在账号不显眼处增减1字,或是将域名移到@前方来鱼目混珠。
使用者不论是在发信、回信时,可以多确认一下发件人的电子信箱是否正常。另外也要提醒,也有的是攻入企业使用的电子邮件系统,或盗取用户账号,由于对方是使用真正的邮件账号发信,会更难防范。反诈同盟提醒:
为了防止上述两种诈骗犯罪案件的发生,确保企业资金安全,企业需要做到“两不,三核实”
一,不轻信QQ群、微信群中涉及公司转账汇款信息、对公司老板、负责人或者其他人员通过网络社交工具要求转账汇款的,要仔细识别,提高警惕。
二、不轻易添加陌生QQ、微信的好友申请,特别是涉及公司老板、负责人名字的QQ、微信,一定要电话或当面核实清楚。
三、针对QQ、微信要求的转账汇款,必须经公司老板、主要负贵人、当面或电话核实确认。
四、商务邮件特别是外贸商务邮件,要仔细核对发送者电子邮件地址,凡遇到汇款账号变更,邮件地址变化,必须与对方电话核实确认。
五、严格执行财务管理制度,转帐前要与对方电话核实确认,防止不法分子,利用财务漏洞实施诈骗。