卡巴斯基:避免“隱形人”潛伏在企業郵箱中為非作歹
【51CTO.com綜合報道】近日,浙江地區連續發生3起外貿企業被詐騙事件,具警方深入調查了解到,這是一伙國際黑客詐騙團伙,主要冒充公司業務人員進行跨地區、跨國界的實施詐騙公司客戶的行為,據統計,此次涉案金額已高達200余萬元,其中江浙滬屬于高發地帶。
據悉,江浙滬一帶是外貿業務比較多的地區,一些大企業和外貿企業主要通過郵件的方式與境外的客戶進行聯系,由此往來還會涉及到一些公司的商業機密,例如與客戶簽署的合同、財務等信息,這也為日后的網絡交易埋下了隱患。
近期,海寧市一家外貿公司,于上個月與一名伊朗客戶達成合作關系,一直保持到本月初。然而,就在上周這家外貿公司業務員發現從來沒有拖款現象的客戶,此次的貨款卻遲遲未到,于是打開公司郵箱發現早已有人冒充公司的名義,向伊朗客戶發去一封公司賬戶更改的郵件,并從收件箱了解到,客戶已匯款至這位“隱形人”的賬戶中。
截至目前警方了解到,類似事件不僅僅發生在海寧的外貿企業。海鹽某外貿企業客戶被騙5.8萬美元,桐鄉某外貿企業的尼日利亞客戶被騙4次共計18萬美元,平湖某外貿企業的馬來西亞、英國、敘利亞、哥倫比亞客戶共計被騙10余萬美元。
經過警方深度調查發現,對外籍客戶進行網絡詐騙的罪魁禍首正是一些網絡黑客。他們通過網站后臺植入木馬程序,并引誘用戶點擊訪問網站鏈接使其計算機中毒,從而盜取如QQ、電子郵箱、網游、網銀等賬號和密碼,為實施詐騙做好準備。之后黑客通過入侵企業內部郵箱,從郵箱中了解公司與客戶合作的情況,進而冒用企業業務員的身份與境外客戶進行郵件聯系,并以企業銀行賬號變更為由,截取境外客戶的匯款。
對此,知名的信息安全廠商卡巴斯基實驗室相關專家提醒從事外貿業務的企業,此次黑客入侵企業郵箱的事件已暴露出企業郵箱存在嚴重的安全隱患。針對此問題,企業必須制定定期的企業郵箱安全檢查工作,并倡導企業使用正規的安全軟件和防火墻,防止員工訪問存在安全威脅的網址,這樣才能避免“隱形人”潛伏在企業郵箱中為非作歹。