最近有不少客戶以及同行回報,收到從「公司主管」發出,標題是公司名稱的郵件,郵件內容像以下:
因工作需要,請先建立一個僅由您在內的LINE群組,暫時先不要加入其他成員,我加入後會再統一安排相關人員,群組建立完成後,請將該群組的QR Code 寄送至此信箱,方便我們後續作業進行。謝謝。
警政署於十二月初已經有宣導留意相關詐騙。他們的目的是在LINE群組假裝公司同仁要求匯款從而達到詐騙目的。
他們是如何假裝主管或者老闆?如何精準投放郵件給公司同仁?
我們相信詐騙集團的資料來源有兩個:一、原則上只要有公司統編就可以取得公司名稱以及代表人名稱。二、公司郵件列表有機會本來已經在暗網流出。
為什麼你們不能把詐騙電郵封鎖?
一般詐騙電郵會從被入侵的郵件主機發出,我們的電郵過濾系統會直接把相關主機封鎖。
這次跟過往詐騙電郵有些不一樣,詐騙郵件是直接從Outlook.com 或者 Gmail.com 發出。假如我們封鎖他們,等於所有 Outlook.com , Hotmail.com, Gmail.com 寄進來的郵件都會擋下來。所以暫時只能透過宣導讓客戶避免因詐騙招致金錢上損失。
在此我們再次呼籲各位用戶,收到任何匯款相關訊息,請務必,務必,務必進行額外確認 (例如透過電話跟主管再三確認),尤其涉及國外匯款需要更加小心。
