卡巴斯基:避免“隱形人”潛伏在企業(yè)郵箱中為非作歹
【51CTO.com綜合報道】近日,浙江地區(qū)連續(xù)發(fā)生3起外貿(mào)企業(yè)被詐騙事件,具警方深入調(diào)查了解到,這是一伙國際黑客詐騙團(tuán)伙,主要冒充公司業(yè)務(wù)人員進(jìn)行跨地區(qū)、跨國界的實(shí)施詐騙公司客戶的行為,據(jù)統(tǒng)計,此次涉案金額已高達(dá)200余萬元,其中江浙滬屬于高發(fā)地帶。
據(jù)悉,江浙滬一帶是外貿(mào)業(yè)務(wù)比較多的地區(qū),一些大企業(yè)和外貿(mào)企業(yè)主要通過郵件的方式與境外的客戶進(jìn)行聯(lián)系,由此往來還會涉及到一些公司的商業(yè)機(jī)密,例如與客戶簽署的合同、財務(wù)等信息,這也為日后的網(wǎng)絡(luò)交易埋下了隱患。
近期,海寧市一家外貿(mào)公司,于上個月與一名伊朗客戶達(dá)成合作關(guān)系,一直保持到本月初。然而,就在上周這家外貿(mào)公司業(yè)務(wù)員發(fā)現(xiàn)從來沒有拖款現(xiàn)象的客戶,此次的貨款卻遲遲未到,于是打開公司郵箱發(fā)現(xiàn)早已有人冒充公司的名義,向伊朗客戶發(fā)去一封公司賬戶更改的郵件,并從收件箱了解到,客戶已匯款至這位“隱形人”的賬戶中。
截至目前警方了解到,類似事件不僅僅發(fā)生在海寧的外貿(mào)企業(yè)。海鹽某外貿(mào)企業(yè)客戶被騙5.8萬美元,桐鄉(xiāng)某外貿(mào)企業(yè)的尼日利亞客戶被騙4次共計18萬美元,平湖某外貿(mào)企業(yè)的馬來西亞、英國、敘利亞、哥倫比亞客戶共計被騙10余萬美元。
經(jīng)過警方深度調(diào)查發(fā)現(xiàn),對外籍客戶進(jìn)行網(wǎng)絡(luò)詐騙的罪魁禍?zhǔn)渍且恍┚W(wǎng)絡(luò)黑客。他們通過網(wǎng)站后臺植入木馬程序,并引誘用戶點(diǎn)擊訪問網(wǎng)站鏈接使其計算機(jī)中毒,從而盜取如QQ、電子郵箱、網(wǎng)游、網(wǎng)銀等賬號和密碼,為實(shí)施詐騙做好準(zhǔn)備。之后黑客通過入侵企業(yè)內(nèi)部郵箱,從郵箱中了解公司與客戶合作的情況,進(jìn)而冒用企業(yè)業(yè)務(wù)員的身份與境外客戶進(jìn)行郵件聯(lián)系,并以企業(yè)銀行賬號變更為由,截取境外客戶的匯款。
對此,知名的信息安全廠商卡巴斯基實(shí)驗(yàn)室相關(guān)專家提醒從事外貿(mào)業(yè)務(wù)的企業(yè),此次黑客入侵企業(yè)郵箱的事件已暴露出企業(yè)郵箱存在嚴(yán)重的安全隱患。針對此問題,企業(yè)必須制定定期的企業(yè)郵箱安全檢查工作,并倡導(dǎo)企業(yè)使用正規(guī)的安全軟件和防火墻,防止員工訪問存在安全威脅的網(wǎng)址,這樣才能避免“隱形人”潛伏在企業(yè)郵箱中為非作歹。