国产欧美日韩一区二区三区在线观看_久久久综合网站_怡红院av亚洲一区二区三区h_91短视频在线观看_国产精品高潮久久久久无_成年人网站国产_日韩深夜福利网站_91美女片黄在线_免费不卡欧美自拍视频_一区二区不卡视频_亚洲风情在线资源_国产精品区一区二区三

發布時間:2022-05-26 09:43:41  訪問次數:756

發布人:優洱士電腦維修

 

搜狐員工遭工資補助詐騙,大廠郵箱還能放心用嗎?

做郵箱服務的搜狐,被郵箱詐騙盯上了。

據一份網傳的微信群聊記錄顯示,搜狐全體員工在5月18日早晨收到一封名為“搜狐財務部5月份員工工資補貼通知”的郵件,發件人的域名是“sohutv-legal”,郵件正文再次標注來自搜狐財務部。層層包裹下,這看起來似乎就是一封正經的內部郵件。有搜狐員工點進去,按照指示操作,填入了個人信息,結果銀行卡上的余額被劃走。

到了5月25日,事件持續發酵,一度登上微博熱搜第一。搜狐CEO張朝陽也公開做了回應。

這是典型的郵箱詐騙。不法分子往往偽裝成公司內部人員,群發郵件,在郵件中植入套取個人信息的鏈接,一旦有人信以為真,銀行卡上的余額就會被套走。

現如今,網絡電信詐騙層出不窮,不法分子變著花樣,沿著網線摸進受害者的錢包。其中,郵箱詐騙是最難防范的形式之一,因為很難攔截,且易于偽裝,才會讓大家屢屢受騙。

有網友形容搜狐的遭遇是“養鷹的被鷹啄了眼睛”,意思是身為互聯網大廠,尤其是自家還提供郵箱服務的大廠,都能被不法分子抓住漏洞。對此,有技術人員解釋,這一事件的問題在于,用外部郵箱發的郵件可能被公司系統攔截,但用員工的郵箱發,地址是內部的,則很可能繞過攔截。總的來說就是,防不勝防。

目前,搜狐方面已經報警,涉事的24位員工被騙的4萬余元能否追回,還要等待調查結果。這件事情也是給廣大用戶,甚至是互聯網公司提了個醒,在防網絡電信詐騙上,始終不能掉以輕心。

郵箱詐騙套路不死

一位搜狐員工向深燃講述了這件事情的時間線。

5月18日凌晨,該郵件發出,但那個時候還遠未到上班時間,不少員工都在睡夢中。“我早上七八點看手機,看到同事提醒我不要點開郵箱里那封郵件,我去郵箱看了,沒有看到,可能是做了處理。”

隨即,公司在部門群里發通知,讓被騙的員工填寫表格,“我們部門600多人,沒人填。”后來公司補充說,只要是點開了郵件也填寫一下信息,但據該員工表示,還是沒人填。

他表示,這件事情里確實存在幾個疑點。一是發郵件的時間在凌晨,非工作時間;二是此前并沒有消息說公司要發所謂的補貼;三是按照以前的經驗,補貼一般都是物品類。所以,既沒有提前通知,又是在非工作時間發郵件說發放補貼,整件事很蹊蹺。

該郵件的內容 來源 / 受訪者供圖

然而,還是有不少員工表示收到了郵件,并且乍一看覺得挺像真的。據澎湃新聞報道,一位搜狐員工表示,“因為郵件后綴是公司郵箱,少了很多防備心理。”另一名員工表示,該郵件通過鏈接形式提供引導,要求員工填寫銀行卡號和手機號等個人信息。“平時報銷也會提供銀行卡號,所以沒有特別在意。”

5月25日上午,搜狐CEO張朝陽發微博表示“事情不像大家想象那么嚴重”。他在微博中解釋,此次事件是搜狐一個員工的內部郵箱密碼被盜,盜賊冒充財務部發信給員工。另外,他表示,此次事件不涉及對公共服務的郵箱。

隨后,搜狐官方微博發布聲明,表示事發后,公司IT及安全部門第一時間做了緊急處理,并向公安機關報案。24名員工被騙取4萬余元人民幣,目前還在等待警方的調查進展和處理結果。

搜狐員工群里的通知 來源 / 受訪者供圖

有網友表示,如果是自己遇到這種郵件,寫著“補貼”,而不是“發工資”這么明顯的謊言,肯定也會忍不住點開。這恰恰就是不法分子踩準的心理,攻進內部郵箱只是第一步,還要起一個“誘人又合理”的標題

5月25日下午,360集團CEO周鴻祎發布微博,提到了郵箱詐騙的套路。他分析,假借單位的名義給大家發郵件,如加薪名單等等,再做成Excel、PDF、Word,“你一定會忍不住看下,只要你打開看,就會有惡意程序或代碼利用漏洞入駐,然后對你發起進一步網絡攻擊。”

網傳的搜狐內部聊天記錄截圖中提到,搜狐作為一家做郵箱的公司,自己的郵箱反倒被入侵,這種事情好比是“一個網絡公司,被人偷了家。”實際上,搜狐員工不是唯一的受害者,此類騙局也并不新鮮。

事情在網上引起討論之后,不少網友表示,自己的公司也曾遇到過類似的情況,甚至有的公司還會組織“防騙演習”,發送郵件測試員工是否有防騙意識。

小紅書上名為“桃子”的網友講述,最近她也收到了主題為五月工資補貼申領的郵件,按指示掃碼,填寫姓名、身份證號、銀行卡號、手機號等信息。輸入驗證碼后,頁面一直加載,她再次輸入驗證碼還是如此。隨后她查了自己的賬戶,發現錢已經從銀行卡里扣走了,共計7000多元,顯示去處是用于交電費。

利用郵箱詐騙的操作是,不法分子盜取公司員工內部郵箱,向郵箱通訊錄中企業員工群發郵件,稱公司下發某某通知,用微信掃描二維碼或點擊鏈接填寫信息。由此,員工的姓名、身份證號、銀行卡號、驗證碼等信息都被套取成功。這也是很多發送驗證碼的短信中會提示,不要將驗證碼告訴他人的原因。驗證碼的重要性,和密碼幾乎一樣。

北京至普律師事務所合伙人李圣律師告訴深燃,其實這種案件早就發生過多次,前不久就有“地板大王”大亞圣象公司的郵箱系統遭黑客入侵,導致公司損失了上千萬元。這種案件一般都是通過向警方報案,查找攻擊來源從而追回資金的。但由于網絡的特殊性,黑客的身份往往難以確定,所以很多案件的被盜資金難以追回。

如何通過郵件盜走銀行卡里的錢?

我們來拆解一下讓搜狐員工上當的騙術是怎么實施的。

資深信息技術領域從業者、NETSTARS CTO陳斌告訴深燃,這種郵件詐騙方式又叫“釣魚”,近20來年一直存在,且非常猖獗。他解釋,大多數人每天都會收到很多類似的郵件,如銀行有一個需要確認的信息、某商家發放了優惠券。

只要點了對應的鏈接,‘釣魚’的程序就可能下載到用戶的系統里,隨后電腦瀏覽器就會被黑客的軟件腳本掃描。要是用戶在很多網頁設置記住密碼,這個密碼就在瀏覽器的某個文件上,黑客就會把那個文件拖出來,得到密碼。”他解釋。

很多人的郵箱密碼就這樣輕易被黑客獲取。陳斌補充,還有一種軟件比較高明,可以聽用戶在鍵盤上輸入的聲音。“假如你登錄某一個銀行系統,系統會聽你按鍵盤輸入密碼的聲音,把結果返回給釣魚的人,你的賬戶密碼可能就被泄露了。”

成功獲取一個密碼后,黑客通常還會去“撞庫”,因為有的人郵箱、銀行卡等各種賬戶用著一樣的密碼。所謂的釣魚兩階段,就是先釣到密碼,然后再去撞用戶的有價值的資產賬戶。另一位技術專家張銳表示,黑客會用密碼本通過技術手段不斷登錄各種網頁,把登錄成功的記下來,然后是“拖庫”,用黑客手段進入數據庫,拖走用戶名和密碼 。還有一種方式叫“社會工程學”,即黑客獲取一個賬戶密碼后, 偽造各種身份跟目標人物聊天,把密碼問出來。

我們以郵箱為例,如果郵箱被盜的員工有給全員發郵件的權限,黑客可能利用這個郵箱發全員信。而且黑客可以更改郵箱地址,張銳提到,有一種方式是“偽造郵件網關”,就是對一些安全級別不高的郵件服務器,用技術手段在發送郵件時將來源偽造成指定的郵箱地址。

假如黑客獲取的員工郵箱沒有權限給全公司員工發郵件,想要攻下公司財務部負責人的郵箱也不難。陳斌舉例,黑客可以冒充該員工給公司財務部負責人發郵件,假裝咨詢事情,只要財務部負責人點了設定好的鏈接,黑客又可以通過前文所述的方式獲取公司財務部郵箱的密碼,冒用財務部的權限來發全員郵件。

至于最后黑客冒充公司給員工發郵件騙取信息的套路也有很多,陳斌提到,有騙子假裝公司發出類似“為了加強公司信息安全,所有人今天都要把某某賬戶的舊密碼換成新密碼”,換密碼的時候系統提示先輸入舊密碼,再輸入新密碼,這樣騙子就把用戶的兩個密碼都掌握了。

獲取密碼的下一步是拿到資產。某技術類大廠員工瑞奇解釋,銀行卡上的錢被劃走分兩類,轉賬或消費。如果是轉賬稍微麻煩點,大部分需要要授權,比如密碼、驗證碼之類;消費更簡單點,不一定要輸入銀行卡綁定的手機驗證碼。

這里面又分兩種情況,一種是騙子通過一定的技巧獲取用戶信任,得到了銀行卡號、密碼、驗證碼等個人信息,這樣拿走卡內資產就相當容易了。還有一種是,騙子只是獲取了用戶的銀行卡號,通過“撞庫”獲取了密碼,再加上一些銀行的網頁版,沒有驗證功能,有賬號密碼直接登錄就可以,也可能劃走銀行卡里的錢。

就這樣,從點擊一封垃圾郵件或一個不明鏈接,到自己的賬戶被盜,再到銀行卡的錢被轉走,一條完整的路徑就出來了。

信任基礎上的詐騙最難防

很多人可能會質疑,堂堂搞技術出身的互聯網大廠,郵箱就這么容易被攻破嗎?大廠員工警惕性這么差嗎?

很多網友也反饋稱,是因為看到郵件顯示的是搜狐內部域名。這中間又引出了一個重要話題,那就是大廠郵箱的安全性措施。

陳斌提到,一般大公司都會有反釣魚軟件,外部可能的垃圾郵件或病毒郵件進入員工郵箱的過程中,就被公司的郵件攔截了,也有的反釣魚軟件是在員工點開郵件的時候,同步掃描,提示該郵件是否存在風險。

但問題在于,“用外部郵箱發的風險郵件可能被公司的系統攔截,而用員工的郵箱發,地址是內部的,很可能繞過公司對釣魚軟件的攔截。”瑞奇說。

這樣的事件發生之后,誰該來擔責?

李圣告訴深燃,公司內部郵箱被盜導致員工被騙,首先要找實施盜取郵箱、錢款行為的人追責;其次,大型互聯網公司肯定有專門的網絡安全部門,公司可以內部追責;另外,如果公司在操作或管理上存在明顯疏漏,也需要承擔相應責任。

“具體來看,需要看公司是否盡到了必要的網絡安全管理職責,比如是否定期審核系統平臺的安全策略、定期評估網絡風險,公司的信息安全技術規范、標準和管理制度是否完善,公司是否關注最新的網絡安全漏洞、病毒公告、攻擊方式并及時采取防范措施等等。”

對公司來說,“搜狐作為知名的互聯網科技公司,其內部郵箱被盜必定會使大眾對其網絡科技水平產生質疑,對公司形象造成的負面影響,搜狐可以要求黑客對由此造成的經濟損失進行賠償。被騙員工在不存在明顯過失的情況下,可以要求公司先進行相應的補償,在追回款項后,公司可以向黑客進行追償。”李圣說。

在量刑上,李圣提到,以發放補貼的名義騙取員工銀行卡號,劃走卡內錢款,達到一定金額的,構成詐騙罪,本案雖然被騙金額未超過5萬元,但利用電信網絡技術手段詐騙公私財物價值三萬元以上的,已經達到了刑法第266條詐騙罪中“數額巨大”的程度。“作案者涉嫌構成非法獲取計算機信息系統數據、非法控制計算機信息系統罪以及詐騙罪,需要對此承擔相應的刑事責任。”

最后,再次提醒所有人,警惕詐騙,要從方方方面做起。

結合多位技術專家的觀點,首先要看清楚收到的郵件和短信等信息。一個商家或企業發來的信息,郵件域名應該是這個企業的名稱,要檢查發件人的地址是不是真實,打開的網頁網址是不是正規。

其次,個人賬戶安全方面,“很多用戶的密碼設置得太簡單,大部分人用的是自己和家人的姓名、生日、紀念日、電話號碼等,這些信息用各種手段都很容易獲取,再用技術規則不斷試就行了。”張銳說。

為了賬戶安全,除了重視密碼設置,還要做銀行卡安全設置,比如超過一定數額的轉賬需要人臉識別或者語音確認;不到必須的時候,不提供完整銀行卡號,只提供卡號的前四位和后四位數;掃描二維碼的時候注意看屏幕提示,跟場景不對的不要點確定,不掃來源不明的碼。

李圣也提醒,陌生人通過網絡、短信、電話等方式要求轉賬匯款的,一律不要聽信;短信、社交軟件上陌生人發來的各種鏈接一律不要點擊;不要輕信天上掉餡餅的中獎信息、高息貸款信息;最后,不要輕易將自己或家人的身份信息、聯系方式等泄露給他人,遇到疑似詐騙信息時,要多方查證,避免上當。

但,所有的避坑方式,都很難解決在信任基礎上的詐騙。像搜狐員工事件,就是因為部分員工相信了這是來自公司的信息。“安全性是個對抗問題,利益足夠大的時候,就會有高手盯上,雙方相互出招拆招。”張銳說。我們能做的,只有萬分警惕,擦亮眼睛。

*題圖來源于視覺中國,文中配圖來源于unsplash。應受訪者要求,文中張銳、瑞奇為化名。


關注我們

編輯:xiao

來源:本站

發布時間:2022-05-26 09:43:41

文章地址:http://m.zhangdingwen.cn/news/1122.html

本公司僅對企業用戶提供服務,暫不對個人用戶提供技術支持,敬請諒解。

聯系我們
與我們取得聯系
QQ客服
聯系QQ客服
電話咨詢
咨詢電話:15921898487
亚洲国产日韩一区二区| 国产精品免费观看视频| 欧美成人精品3d动漫h| 亚洲永久一区二区三区在线| 视频精品一区| 欧美天天综合色影久久精品| 国产亚洲精品久久久久久久| 国产一区二区三区天码| 中文字幕国产亚洲| 欧美69xxxxx| 蜜臀精品一区二区三区在线观看| 亚洲成av人片一区二区梦乃 | 国产精品久久77777| 深夜福利在线观看直播| 激情成人综合| 日韩av一区二区在线观看| 鲁一鲁一鲁一鲁一色| 午夜久久av| 欧美日韩黄色大片| 精品在线观看一区二区| 欧美电影免费观看| 99精品在线免费| 国产成人精品免高潮在线观看| 北条麻妃在线| 成人sese在线| 91九色国产在线| 米奇精品一区二区三区| 久久精品国产久精国产| 久久久在线观看| 青草在线视频| 欧美日韩在线视频首页| 日韩福利视频在线| 久久色.com| 黄色免费观看视频网站| 精油按摩中文字幕久久| 精品欧美一区二区久久久伦| 在线看片一区| 综合电影一区二区三区 | 成人无遮挡免费网站视频在线观看| 亚洲综合色视频在线观看| 2024国产精品视频| 成人免费网站视频| 日本精品久久久| 黄色三级电影网站| 欧美国产欧美亚洲国产日韩mv天天看完整| 天天爽夜夜爽一区二区三区| 日韩精品福利网站| 成人看片网站| 天堂…中文在线最新版在线| 日韩手机在线导航| 国产在线拍揄自揄拍视频| 日韩久久久精品| 亚洲3区在线| 欧美一区1区三区3区公司| 成人盗摄视频| 日本成人免费在线| 精品剧情v国产在线观看在线| 成人动漫视频在线观看| 亚洲人成网站在线观看播放| 欧美高清hd18日本| 99thz桃花论族在线播放| 日韩美女在线播放| 久久天堂av综合合色蜜桃网| 青青色在线视频| 欧美日韩中文另类| 欧美成人app| 国产乱码精品一区二区三区卡| 99久久婷婷国产综合精品| 黄在线免费观看| 国产色视频一区| 国产欧美日韩视频在线| 91久久国产自产拍夜夜嗨| 国内精品国产三级国产a久久| 天天综合网日韩| 欧美卡1卡2卡| 国产一区二区不卡| 亚洲ww精品| 亚洲高潮无码久久| 亚洲成人1234| 精品久久久亚洲| 麻豆视频在线观看免费网站黄| 中文字幕欧美亚洲| 欧美精品一区二区久久| 欧美激情导航| 亚洲国产精品99久久久久久久久| 日韩av资源| 国产视频久久久| 成人黄色小视频| 日本一区二区三区免费观看| 中文字幕第一页久久| 成人性生交大片免费看网站 | 日本资源在线| 午夜精品三级视频福利| 视频一区二区国产| 91成人福利在线观看| 亚洲人成欧美中文字幕| 欧美网站在线| 五月天av在线播放| 亚洲国内精品在线| 日韩精品欧美| 337p粉嫩大胆噜噜噜鲁| 欧美日本乱大交xxxxx| 加勒比视频一区| 手机福利在线视频| 婷婷夜色潮精品综合在线| 国产日韩欧美中文在线| 免费日韩av电影| 亚洲永久精品国产| 中文字幕一区二区三区日韩精品| 亚洲国内自拍| 人妻少妇被粗大爽9797pw| 欧美r级在线观看| 精品国产一区探花在线观看| 99在线免费视频观看| 7777女厕盗摄久久久| 清纯唯美亚洲综合一区| 免费看黄色一级大片| 伊人亚洲福利一区二区三区| 久久婷婷麻豆| 91社区在线观看播放| 91精品久久久久久久久久久| 国产精品不卡在线| 国产精品一级在线观看| 屁屁影院ccyy国产第一页| 亚洲精品在线免费观看视频| 亚洲美女一区| 91.xxx.高清在线| 国产精品毛片va一区二区三区| 亚洲国产成人va在线观看天堂| 日韩精品一级毛片在线播放| 欧美一级免费视频| 国产精品1024| 九色porny丨首页在线| 成人av番号网| 亚洲激情自拍视频| 久久婷婷国产| 我要看一级黄色大片| 久久国产精品亚洲| 成人动漫一区二区| 三级成人黄色影院| 丰满女人性猛交| 亚洲国产成人一区| 美美哒免费高清在线观看视频一区二区 | 制服丝袜中文字幕亚洲| 欧美日韩日本国产亚洲在线| 中文字幕一区二区三区免费视频| 97成人在线视频| 亚洲欧美日韩精品久久久久| 日韩伦理一区二区三区| 99视频资源网| 国产精品久久久久久影视| 一区二区三区四区视频精品免费 | 看欧美ab黄色大片视频免费| bt天堂新版中文在线地址| 国产日本在线观看| 欧美gayvideo| 懂色av一区二区三区| 寂寞少妇一区二区三区| 日韩精品1区2区3区| 国产一区二区视频在线播放| 欧美国产精品劲爆| 亚洲一区在线观看视频| 亚洲成人精品视频| 久久国产日本精品| 久久在线免费| 天堂av在线网| 男人天堂亚洲二区| 全网国产福利在线播放| 男女男精品视频站| 国产深夜男女无套内射| aaa免费在线观看| 日韩精品一区二区在线视频| www.久久久精品| 在线观看黄av| 在线日韩成人| 亚洲国产午夜| 国产不卡免费视频| 色婷婷综合久久久久中文字幕| 深夜影院在线观看| 岳的好大精品一区二区三区| 亚洲一区二区三区四区五区黄| 亚洲狠狠爱一区二区三区| 国产肉丝袜一区二区| 亚洲成在人线免费| 亚洲性69xxxbbb| 久久久久久国产精品三级玉女聊斋 | 色综久久综合桃花网| 成人性生交大片免费观看嘿嘿视频| 日韩欧美亚洲在线| 国产资源在线观看| 韩国三级成人在线| 国产精品久久久久久久免费软件| 懂色av中文字幕一区二区三区| 亚洲视频一二区| 欧美性三三影院| 中文字幕亚洲国产| 欧美大片免费看| 亚洲狠狠爱一区二区三区| 奇米四色…亚洲| 国产精品自在|