首頁>最新訊息>相關資訊
2017/8/31
代轉 內政部警政署 訊息

中華民國106年8月21日 警署刑防字第1060005025號。

假商務電子郵件詐騙 — 防制對策

內政部警政署函告假商務電子郵件詐騙及宣導圖文,以提升防詐意識並降低被害風險,警政署統計105年假商務電子郵件詐騙案件發生55件、財損金額達新臺幣5,994萬餘元,顯見是類詐騙手法造成公司行號資產損失情形甚鉅,惟許多國內企業仍習慣使用電子郵件與客戶聯繫以撙節開銷,卻給予詐騙集團可趁之機,茲略述假商務電子郵件詐騙手法如下:

一、詐騙集團攔截被害人公司交易信件,並申請與企業客戶電子郵件地址相似度極高的假郵件使之混淆。

二、模仿原本往來郵件的語氣發信給被駭企業之客戶,騙取企業或客戶變更匯款帳戶,藉機詐騙被害人將公司貨款匯至詐騙集團所預設帳戶。

三、取得企業客戶的信任而匯款,俟受款客戶反映未收到貨款時方知受騙。

是類詐騙手法防制對策如下:

一、電子郵件屬低安全性之資訊交換格式,易遭篡改冒用,對於交易廠商突然變更收款帳戶,受款地或變更出貨地時,務必以電話、傳真或其他方式確認交易無誤。

二、加強公司所有個人電腦掃毒,使用合法授權之防毒軟體,以減少木馬或後門程式植入機會。

三、使用免費之電子郵件信箱請注意帳號密碼安全,定期更新密碼。

四、以電子郵件進行交易,應使用電子憑證以加強驗證。

五、電子郵件傳送訂單或出貨單等附件,請加密處理,防止資料遭到篡改、偽冒。

六、應落實各項資安佈建與人才培育,強化公司內部資安管理,以減少駭客入侵機會。

七、公司應將管理權限區分,落實帳號密碼管制。



   106年8月21日 警署刑防字第1060005025號.pdf    2_223701ef-98b4-43d0-82f0-1eb82c56cf8d.jpg    075224ed-114d-475a-84b2-1989e59e8ad7.jpg