当“老板”在群里发出紧急转账指令,您是否能察觉到屏幕后的陷阱?针对企业资金的“精准围猎”往往潜伏在这“不同寻常”的业务流程中......以下两种典型骗局,请所有财务人员务必警惕!
“老板”小群下的加急转账令
某企业财务小王收到一封署名公司“张总”的邮件,并按引导加入新建群聊,称以便安排紧急付款事宜,群内还有“项目负责人李经理”。
“张总”在群内急切表示,他正与一位大客户洽谈合同,因对方在现场等待,需立即支付一笔45万元的合同定金以锁定合作,并强调情况特殊,要求小王特事特办,省略正常审批流程,并承诺手续后补。
在两位“领导”一唱一和的催促下,小王信以为真,未加核实便进行了转账操作。事后与领导当面确认时,才发现群内两位“领导”皆是骗子伪装。
诈骗套路剖析
1、伪造权威场景
诈骗分子精准仿冒公司高管身份,建立临时工作群,并安排“演员”扮演不同角色,模拟真实工作环境,营造权威决策氛围。
2、利用紧急事态
虚构“客户在场等待签约”等情境,强调事情的紧迫性与机密性,给财务人员制造心理压迫感。
3、刻意规避流程
主动提出“特事特办”“审批后补”,利用财务人员担心影响公司经营发展的心理,诱导其打破安全审批流程。
4、持续施压催促
过程中多人配合催促,不断强调“速度”,让财务人员没有冷静思考和核实的时间。
木马邮件下的“克隆老板”骗局
某公司财务赵女士点击了标题为“年度企业征信核查通知”的邮件链接后,其电脑便不知不觉被植入远程控制木马。诈骗分子详细掌握了赵女士与其公司总经理的邮件往来格式、审批习惯及公司内部聊天群的信息。随后诈骗分子精心“克隆”了总经理微信,将赵女士拉入一个“高层”群,并以正在进行的“秘密收购项目”为由,指令赵女士向指定账户转账78万元。
由于诈骗分子信息准确、语气逼真,赵女士险些中招,庆幸最后因收款账户可疑而通过电话核实,才避免了损失。
诈骗套路剖析
1、技术渗透潜伏
诈骗分子发出伪装成官方通知的“钓鱼”邮件,诱导财务人员点击,从而在其电脑中植入木马病毒,实现长期隐蔽的控制与信息窃取。
2、信息搜集模仿
监控财务人员的电脑操作、通讯记录等,掌握其工作习惯及公司内部信息,为精准仿冒“领导”做足准备。
3、精准仿冒身份
利用窃取的信息“克隆”与真实领导看似一样的账号,其头像、说话方式乃至对内部事务的了解度都极具欺骗性。
4、编织可信情境
虚构如“秘密收购”等不易被当场核实的机密项目,使指令听起来真实可信,从而实施诈骗行为。
警方提示:
1、固化审批流程
公司企业的财务人员一定要严格执行财务制度,操作转账可以通过可靠方式当面或二次核实。
2、保持高度警惕
财务人员接到线上“领导”的紧急指令时,一定要保持高度警惕,特别要警惕“特事特办”等借口,合规流程才是保护伞。
3、做好技术防范
企业要定期组织开展电脑病毒查杀,告知员工特别是关键岗位人员不点击来源不明的链接、附件。
4、加强内部培训
企业可以定期组织关键岗位人员进行反诈宣传培训,提升内部员工反诈意识。


粤公网安备 44011202000021号