警方提醒企業族,特別經手國外匯款的採購及會計人員,涉及大筆匯款時,應仔細辨別email帳號,駭客猖獗,他們會先入侵電子郵件系統,模仿一個與原供應商很相似的email,姓名一樣、語氣一樣、簽名檔一樣,如果不仔細看,還真看不出電子郵件,如把最後的「.com」變成「.conn」也可能是「.corn」。不分清紅皂白就匯款,很可能貨款就落入駭客口袋。若供應商EMAIL信件中提到變更匯款帳號時有可能是駭客「竄改電子商務郵件詐騙」,屬變臉詐騙/BEC- (Business Email Compromise) 商務電子郵件詐騙事件。
什麼是變臉詐騙/BEC- (Business Email Compromise) 商務電子郵件詐騙?
美國聯邦調查局(FBI)的定義中企業郵件受駭(BEC)指的是犯罪分子針對經常與外國供應商合作的企業,或經常進行匯款支付的企業所策畫的精密騙局。犯罪分子通常利用社交工程技倆偽裝成企業的高階主管、律師或長期客戶,接著研究詐騙對象的財務負責人,再透過電子郵件要求借貸金額或支付貨款。
預防方法
6.與供應商之間,要強調「匯款帳號不會隨便更動」,若匯款帳號變動要留有確認帳戶安全的時效日期,為自己爭取充足查證時間。