打开网易新闻 查看精彩图片

作者 | 高远山

来源 | 独角金融

打着“工资补助”旗号,行骗者给全体员工发邮件,导致资金损失的案件,近日发生在互联网企业搜狐员工身上。该话题在5月25日登上微博热搜榜。

打开网易新闻 查看精彩图片

截图来源:微博

实际上,类似诈骗并非首次发生。民警曾表示,“骗走百万一瞬间,追回一元如登天”。那么搜狐员工受损的4万余元又能否被追回呢?

1

搜狐24名员工被骗4万余元

搜狐全体员工遭遇工资补助诈骗!张朝阳:没大家想象的严重
打开网易新闻 查看更多视频
搜狐全体员工遭遇工资补助诈骗!张朝阳:没大家想象的严重

最近,搜狐公司员工遭遇了网络上最常见的诈骗方式。

一网传群聊记录显示,近日,搜狐全体员工收到一封来自“搜狐财务部”名为《5月份员工工资补助通知》的邮件。根据邮件提示,有员工按照附件要求扫码,并填写了银行账号等信息,最终不但没有等到所谓的补助,工资卡内的余额也被划走。

打开网易新闻 查看精彩图片

截图来源:网络

因为邮件来源显示为搜狐公司内部域名,公司平时报销也存在需要员工银行账号的惯例,加上员工之间本身就有薪资保密义务,员工因此也未对邮件内容产生怀疑,导致被骗人员发生资金损失。

打开网易新闻 查看精彩图片

截图来源:微博

有网友表示,因为是公司企业邮箱发的,我直接点进去一点没怀疑,然后银行卡就被盗刷了。有网友表示不理解:这些员工的损失谁来负责?还有网友表示同情:好惨的打工人们。

5月25日下午,搜狐回应员工遭工资补助诈骗一事发出《声明》显示,诈骗邮件系为冒充财务部盗发文件,已第一时间紧急处理。据统计,共有24名员工被骗4万余元。

打开网易新闻 查看精彩图片

5月25日,搜狐公司董事局主席兼CEO张朝阳回应称:事情不像大家想象那么严重。

他称,搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工,发现后技术部门紧急处理,资金损失总额少于5万元。不涉及对公共服务的个人邮箱。

打开网易新闻 查看精彩图片

截图来源:微博

2

“工资补贴”诈骗并非个案

事实上,类似的“工资补助”诈骗近年来在全国发生过多起,多家媒体也进行过相关报道。

打开网易新闻 查看精彩图片

截图来源:彭拜新闻

打开网易新闻 查看精彩图片

截图来源:腾讯网

2021年9月,江苏南京市民徐女士收到了一封内容为“工资补贴通知”的企业邮箱邮件。

徐女士点击进入页面,邮件显示只需扫描邮件内的二维码,按照流程如实填写信息便可获得补贴。

打开网易新闻 查看精彩图片

徐女士按照提示输入了银行卡号、身份证号、手机号以及银行卡的可用额度,随后还收到了一条短信验证码,徐女士将相关信息全部输入。

打开网易新闻 查看精彩图片

截图来源:网络

一番操作后,等来的却是银行卡扣款1万元的信息,徐女士这才醒悟过来,自己中了骗子的圈套,立即报警。

类似案件中,诈骗者通过技术手段攻破公司邮箱,再以公司财务的名义发布“最新工资补贴通知”。收到邮件的员工,一般都会按照邮件提示的操作步骤填写相关信息,包括姓名、身份证号、银行卡号、手机号等敏感内容。有了这些信息后,诈骗者再通过远程操作,使用银联支付功能网购充值卡等虚拟物品,迅速变现。

根据公安机关掌握的情况,目前此类骗术正处于初始爆发期。如何防范这类诈骗事件?一位网络技术研究员表示,从技术角度讲包括银行卡、公司在网络安全防护上已经做的非常成熟。当这类被骗事件发生后,最重要的是个人应该如何提高信息安全意识,做到不要轻信相信“扫描二维码领取补贴”这类信息。

360创始人周鸿祎通过个人微博表示,“为什么现在大量的攻击防火墙很难防范,甚至仅凭一个漏洞就能让人神不知鬼不觉地被攻击,因为你拦不住邮件,尤其邮件看起来还非常正常。比如,假借单位的名义给大家发个邮件,这是今年加薪名单,是今年要提拔人的名单,这种做成Excel表格,做成PDF、Word文档,你一定会忍不住看下,只要你打开看,就会有恶意程序或代码利用漏洞入驻,然后对你发起进一步网络攻击。”

打开网易新闻 查看精彩图片

有警方提醒称,公司负责人应检查企业邮箱的登录模式并开通安全认证、二次认证功能,并提醒员工从正规渠道领取工资补贴;如接到类似“扫描二维码领取补贴”的邮件,及时向公司相关部门核实清楚。此外,领取任何补贴都无需提供银行卡密码、手机验证码,这是保护钱财的最后一道防火墙,切勿告知他人。

3

遭遇网络诈骗追回受损资金难度有多大?

网络诈骗事件发生后,要想追回受损资金唯独依靠警方,然而,对于这笔被骗的资金追回的难度究竟有多大呢?几起案例不仿可以略知一二。

据“中国长安网”报道,2021年1月初,居民吴某报警称自己被人以冒充领导的方式诈骗31000元;2021年6月初,居民刘某报警称自己被冒充电商客服诈骗44万余元。

经过大半年时间,金银川垦区公安局刑事侦查大队为上述两起诈骗案的受害群众追回部分被骗款,共计约10.47万元。追回的10万余元,用民警的话说是:“难之又难!”

最初确认警情,民警第一时间对涉案银行卡进行止付、冻结,动作越快才越有可能为受害人挽回损失。一笔资金会流向N多账户,账户又分有N个子账户,首先要梳理资金流,确认归属,复杂的甄别过程让追返工作难度加大。

“保守计算,这十万多,甄别研判资金流需要十几个警力配合,打电话不计其数;沟通退款需要十几个警力配合,打电话也不计其数。能及时冻结并找回来这部分钱,真是难之又难。我们不畏艰辛,一心只为群众挽回损失。”民警向“中国长安网”称。

配合师市公安局反诈中心民警赶赴内地参与集中打击辖区落地电信诈骗案件的刑事侦查大队教导员张润峰回忆,“六月,我们辗转3省7市破获兵团督办案件3起,累计抓获涉案犯罪嫌疑人7人,粗略计算,行程超过2万公里,反诈结果,都是我们用吃泡面、喝凉水、日夜蹲守、精密配合换来的。

现实中,打击或破解电信网络诈骗案件破案低较低。中国刑法学研究会副秘书长彭新林曾接受“政事儿”采访时表示,电信网络诈骗犯罪的犯罪手段科技含量极高,并且在很大程度上通过心理学的专业知识来设计剧本,多人扮演多个身份进行配合诈骗,牢牢抓住受害者“恐”、“贪”的心理,使受害者往往难以招架,再加上电信网络诈骗犯罪的诈骗手段更新快、技术特点发展快,使受害者防不胜防,其犯罪团伙的集团化、职业化,犯罪核心层又经常隐蔽于海外地区,使得打击治理非常困难,破案率低。

你认为搜狐员工受损的资金能否被追回呢?欢迎留言讨论。