在經濟全球化的當下,國際貿易往來日益密切,電子郵件成了外貿溝通的主要手段。正因如此,犯罪分子一直想方設法鉆空子,操縱企業郵箱,冒充交易雙方實施詐騙。
近日,浙江省杭州市公安局錢塘區分局前進派出所接轄區某公司報案稱,公司郵箱遭黑客非法入侵惡意篡改信息,其國外客戶被欺騙后,將650余萬元(人民幣)的貨款打入了黑客賬戶。
接警后,前進派出所立即將相關情況上報分局,錢塘區公安分局網警大隊聯合前進派出所迅速介入調查,并第一時間開展緊急止損,通過及時申訴止付凍結,將全部貨款順利追回。
據警方調查,黑客利用程序侵入了該公司的電子郵箱,篡改了其發送給國外客戶郵件中的收款人信息及收款賬戶,客戶根據郵件,將貨款打進了黑客的賬戶。
在幫助止損的同時,分局網警大隊積極協助該公司開展內部網絡安全隱患排查,對突出問題提出整改意見,及時發現并勸阻其暫緩第二筆850余萬元(人民幣)的貨款打款,開展網絡安全宣傳教育,加強企業風險防范意識,筑牢網絡安全防線。
“警察同志,多虧了有你們幫忙追回貨款,不然我們公司損失就大了?!惫矩撠熑烁兄x地說到。
手段分析
此類黑客作案手法具有較強的針對性,侵害對象以與境外客商有業務往來的企業為主。由于存在時差、語言溝通等因素,外貿企業與境外客商聯系業務,主要是通過電子郵件方式。
黑客攻陷企業郵箱后,便長期“潛伏”,當發現雙方交易時,黑客利用網絡漏洞竊取郵件,然后偷梁換柱,冒充交易雙方,將交易賬戶變成自己的賬戶。
處置措施
1.發現郵箱被盜后,應立即修改郵箱密碼,同時在“自動轉發”里刪除盜取者的郵箱,否則郵件仍會被抄送出去。
2.立即告知現有客戶,公司郵箱被黑客侵入,對于任何關鍵信息的修改,如銀行賬號變動、訂單詳情變化,需通過傳真及電話進行雙重確認。
3.盡快向公安機關報案,有時客戶打款后,需要通過中轉行進行中轉,這個過程往往需要花費3-4天的時間。如果處理及時,完全有希望通過匯出行和中轉行凍結貨款,挽回損失。
警方提醒
1.收到有關收款銀行賬號變更的郵件,要提高警惕,一定要通過電話等多種方式再次確認。
2.收到涉及錢財相關的郵件時,應加強對賬戶的管理,核實訂單的真實性,嚴謹操作,提防詐騙。
3.收到的郵件仔細檢查郵件標題和發件人郵箱是否一致,注意是否有拼寫差異,要輸入完整郵件地址避免不法分子在此動手腳。
4.收到可疑郵件,切記要進行確認后再點擊郵件中的鏈接等附件信息。