国际

i、l分不清
科技公司遭诈近300万

诈骗集团疑入侵中国大陆代工厂电脑,送邮件给科技公司,诈骗近300万令吉。(网络图)

(台北9日讯)长期与中国大陆代工厂合作的新竹某科技公司,日前收到诈骗集团伪造代工厂的电邮,以定期更换受款帐户,以免遭洗钱犯罪利用为由,要求更改受款帐户。

科技公司不疑有他,汇出新台币2000余万元(约278.92万令吉),直到1周后接到代工厂迟未收到款项的消息,才惊觉遭诈报案。



刑事局预防科指出,诈骗集团疑入侵中国大陆代工厂电脑,取得与新竹某科技公司的联系资料,仿照代工厂原本“[email protected]”的电邮,仅更改i为外观雷同的l,创立名称相似的“[email protected]”假帐号。

接着诈骗集团发送邮件给科技公司,伪称大陆地区银行要求须定期更换受款帐户,防止帐户遭国外洗钱犯罪利用。

未注意电邮帐号差1个英文字母

科技公司疏漏未注意电邮帐号差了1个英文字母,汇款到歹徒提供的新银行帐户,直到1周后接到代工厂迟未收到款项的消息,才惊觉遭骗,“i”与“l”之差,让该公司损失近2000余万元。

趋势科技公司调查,最常遭此电子邮件诈骗的产业,为十分倚赖电邮交易沟通的制造、食品及零售业;另种则是窜改公司高阶主管,如执行长、总经理等电邮帐号,要求员工汇款至指定帐户,最易收到这类诈骗信件的是企业的财务人员。



警方说,歹徒犯罪手法不外乎使用名称非常相似的电邮帐号,如l及i、w及vv、m与rn,或于长串英文字母中增加或减少1个字母等方式混淆,同时再模仿原本往来邮件语气发信给企业客户或员工,用各种藉口要求变更汇款帐户,诱使汇款。

警方发现,此类诈骗的财损金额庞大,国内外近年均呈上升趋势。警政署165反诈专线统计,2016年国内因窜改电邮的诈骗案有55件、财损逾新台币6000万元(约836.77万令吉);今年1至6月则发生26件、财损近4000万元(约557.85万令吉),平均每件均超过百万元。

新闻来源:中国时报

反应

 

国际

交友软体为谋利洩个人资料 还恐沦诈骗工具

(华盛顿28日讯)交友应用程式(Dating apps)是现代人普遍的交友管道,不过根据调查,分享在Dating apps的个人资料有外洩疑虑,甚至可能成为诈骗工具,呼吁网友要提高警觉。

根据华盛顿邮报报道,非营利组织Mozilla Foundation“不包括隐私”(Privacy Not Included)计划,针对25个Dating apps调查隐私保护措施、个资外洩等纪录,结果被Tinder、Grindr、OkCupid、Hinge和Bumble等22个知名apps拒于门外。

不过研究团队仍发现,有八成Dating apps会出于广告收益而出售用户个人资料,甚至可能还有其他目的,例如母公司Spark Networks旗下Jdate、Christian Mingle和EliteSingles等专业约会服务公司,其隐私政策告知可能会收集用户“敏感”个人资料,包括政治立场、所属工会甚至“性偏好与经验”。

“不包括隐私”研究员麦唐纳(Zoë MacDonald)指出:“显示用户要分享很多个人资料,虽然理由是为了交友,他们获得个人资料不仅有用户同意,然后将个人资料用于跟交友毫不相关的用途”。

以Coffee Meets Bagel的作法为例,若用户希望双方见面更顺利,可以使用视讯聊天,但是得同意业者收集“视讯聊天中的内容与资料”,换言之,业者可能借此获得这些个人资料。

Dating apps除了有隐私外洩疑虑,还可能招来骚扰或诈骗等犯罪行为,根据资安公司卡巴斯基(Kaspersky)估计,北美约40%用户曾遭遇诈骗,其中有20%上当。

今年2月间,有受害者向经营Tinder、Hinge和League的母公司Match Group提出集体诉讼,指控该公司不透明的演算法,妨碍用户配对成功,并诱使用户不断付费,只为牟利而非诚心协助交友。

麦唐纳呼吁网友,分享个资应如同LinkedIn的做法,谨慎为上;她说:“只要知道分享的任何内容都可能变成公开资料,所以要少分享并锁定内容。”

新闻来源:世界新闻网

反应
 
 

相关新闻

南洋地产