濠滨站务联系
商务广告咨询
该用户从未签到
...
案件回顾
在家办公的刘某
收到公司“老板”的信息
称在群内给合作的客户打钱
刘某以为自己是在接受公司老板的指令
财务管理制度公司大额转账需要“二审”
但公司为了电子转账方便
两个U盾都在刘某身边
于是刘某一手经办、一手审核
未通过电话、见面等方式联系老板核实
便按照“假老板”的安排
向指定账户转账15万元
手法分析
第一步:利用邮件传播木马病毒
骗子通过投资理财、财务交流、内部办公的微信、QQ群或电子邮件,传播名为“电子发票”“企业纳税规范”等压缩文件,该文件实际系木马病毒。
被骗前一天,刘某收到的伪装成“工作通知”的电子邮件,实际上就是包含木马病毒的诈骗邮件。
第二步:利用木马病毒窃取内部信息
一旦财务人员点击下载并解压,电脑即被植入木马病毒。骗子可通过病毒获取电脑后台权限,实现截屏、录屏、监控等操作,“观察”公司财务转账及内部交流情况,伺机作案。
骗子获得了刘某与老板的微信聊天记录,掌握了相关信息,伺机而动。
第三步:伺机冒充老板催促财务转账汇款
待时机成熟后,骗子就会“克隆”老板账号(使用相同头像及昵称),将财务拉进群里,自导自演与群里”客户“对话,发来银行账户,催促财务进行转账汇款。
骗子利用休假时间,同时冒充老板和销售,拉刘某进群,实施诈骗。
来源/扬州反电信网络诈骗中心
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
手机版|无图版|站务联系 | 商务合作
信息产业部备案:苏ICP备05014191号-1 经营性ICP许可证:苏B2-20110445 苏公网安备 32060202000307号 © 2001-2019 0513.org All Right Reserved.
投诉争议 技术支持:第一互联 GMT+8, 2024-12-22 16:22 , Processed in 0.235575 second(s), 10 queries , Redis On. 站点统计