邮箱遭黑客入侵,杭州一公司差点损失1500万……

在经济全球化的当下,国际贸易往来日益密切,电子邮件因其收到即可查看,不影响休息和办公,成了外贸沟通的主要手段,也正因如此,犯罪分子一直觊觎这一领域,想方设法钻空子,操纵企业邮箱,冒充交易双方实施诈骗。

近日,钱塘区公安分局前进派出所接辖区某公司报案称,公司邮箱遭黑客非法入侵恶意篡改信息,其国外客户被欺骗后,将650余万元(人民币)的货款打入了黑客账户。

接警后,前进派出所立即将相关情况上报分局,钱塘区公安分局网警大队联合前进派出所迅速介入调查,并第一时间开展紧急止损,通过及时申诉止付冻结,将全部货款顺利追回。

据警方调查,黑客利用程序侵入了该公司的电子邮箱,篡改了其发送给国外客户邮件中的收款人信息及收款账户,客户根据邮件,将货款打进了黑客的账户。

在帮助止损的同时,分局网警大队积极协助该公司开展内部网络安全隐患排查,对突出问题提出整改意见,及时发现并劝阻其暂缓第二笔850余万元(人民币) 的货款打款开展网络安全宣传教育,加强企业风险防范意识,筑牢网络安全防线。

“警察同志,多亏了有你们帮忙追回货款,不然我们公司损失就大了。公司负责人感谢地说道。

手段分析:  

此类黑客作案手法具有较强的针对性,侵害对象以与境外客商有业务往来的企业为主。由于存在时差、语言沟通等因素,外贸企业与境外客商联系业务,主要是通过电子邮件方式。

黑客攻陷企业邮箱后,便长期“潜伏”,当发现双方交易时,黑客利用网络漏洞窃取邮件,然后偷梁换柱,冒充交易双方,将交易账户变成自己的账户。

 警方提醒:

1. 收到有关收款银行账号变更的邮件,要提高警惕,一定要通过电话等多种方式再次确认。

2. 收到涉及钱财相关的邮件时,应加强对账户的管理,核实订单的真实性,严谨操作,提防诈骗。

3. 收到的邮件仔细检查邮件标题和发件人邮箱是否一致,注意是否有拼写差异,要输入完整邮件地址避免不法分子在此动手脚。

4. 收到可疑邮件,切记要进行确认后再点击邮件中的链接等附件信息。

处置措施:

1. 发现邮箱被盗后,应立即修改邮箱密码,同时在“自动转发”里删除盗取者的邮箱,否则邮件仍会被抄送出去。

2. 立即告知现有客户,公司邮箱被黑客侵入,对于任何关键信息的修改,如银行账号变动、订单详情变化,需通过传真及电话进行双重确认。

3. 尽快向公安机关报案,有时客户打款后,需要通过中转行进行中转,这个过程往往需要花费3-4天的时间。如果处理及时,完全有希望通过汇出行和中转行冻结货款,挽回损失。

内容来源 | 钱塘公安


转自:https://3w.huanqiu.com/a/947d3a/4AHV6YrSqUH?agt=56


(Posted at 2022-11-04 08:10)
 
腾讯企业邮箱服务商:官方授权,信心保证;立足杭州,服务全国
  • |腾讯企业邮箱随机文章|
  • »  杭州桑桥网络是腾讯企业邮箱宁波地区的代理商吗?
           杭州桑桥网络是腾讯企业邮箱宁波地区的代理商吗?答案是肯定的。杭州桑桥网络虽然是杭州市注册的企业,但是主营业腾讯企业邮箱开通、升级、续费等服...
  • »  腾讯企业邮箱续费涨价了怎么办?找桑桥网络为您优惠定制
         腾讯企业邮箱开通、续费有优惠折扣(渠道促销价),请联系本站客服。 随着数字化时代的不断进步,企业邮箱成为商务沟通中不可或缺的工具,其中腾讯...
  • »  企业微信邮箱整合升级:桑桥网络春季促销,优惠多多
         随着企业信息化的推进,越来越多的企业寻求高效、安全的邮件管理解决方案。腾讯的企业邮箱作为市场上的领先产品,一直以来为各类企业提供了强大的邮件服...
  • »  腾讯企业邮箱南昌、腾讯企业邮箱南昌服务中心、南昌腾讯企业邮箱服务中心
         腾讯企业邮箱南昌、腾讯企业邮箱南昌服务中心、腾讯企业邮箱南昌区域服务中心、南昌腾讯企业邮箱服务中心  艾畅网络 联系电话:400-114-08...
  • »  《企业微信数据保障计划》服务说明和数据可恢复范围
         【企业微信数据保障计划服务条款】 企业微信数据保障计划 服务说明和数据可恢复范围 【温馨提示】本服务可恢复的数据范围仅限于开通数据保障...