错综复杂!多方受骗,黑客欺诈骗出新花样

VSole2023-06-12 10:30:48

随着跨境行业旺季的开启,最近外贸行业骗局的发生率越来越高。近半年,PingPong 旗下外贸收款产品福贸的风控团队已经识别出数十笔欺诈交易,帮助商家挽回了上千万人民币的损失。经过深度复盘发现,骗子的花招其实并不高明,关键的原因是商家陷入对方营造的紧急打款圈套,怕影响后续合作而未深究个中风险。

前不久,PingPong 福贸的风控智能系统在对一笔入账订单核对时,发现买家打款时的汇款附言信息与实际支付的订单情况不符,对交易进行风险排查的同时,风控团队联系了 PingPong 福贸的收款客户,与其再次确认订单相关情况,并提醒客户此笔交易很可能存在欺诈风险,建议客户与付款买家进行再次确认,防止货物被骗。最终帮助收款客户成功识破了诈骗漩涡,避免了几十万的损失。

根据事后追溯,买家在某平台与卖家确认了外贸订单,在打款之前,黑客欺诈者盗取了卖家的邮箱账户信息,伪装成卖家与买家交流打款的详细事宜,顺理成章地将收款方改为由黑客欺诈者自己联系的第四方卖家。第四方卖家的 PingPong 福贸账户收到了买家打款,风控智能系统立刻监测到风险信息,将此笔交易列为风险交易,并对卖家进行提醒。

在整个过程中,买家实际需要支付的卖家账户已经被黑客欺诈者篡改,其的目的在于让买卖双方无法正常的交易,诱骗买家打款。与此同时,黑客欺诈者伪装成买家,与第四方卖家进行沟通交流。

PingPong 福贸的风控团队建议,有三点值得注意:黑客欺诈者采购的商品大多属于易于销赃的商品,如手机,让第四方卖家去采购;打款和交付的时间都特别紧张,不计较高额的物流成本,便于黑客欺诈者快速骗取货物;将整个诈骗的矛盾转移到受骗的第四方卖家与付款的买家中,进而黑客诈骗者得以逃脱。

外贸公司经常使用电子邮件与国外客户联系生意,这种方式虽然契合国外买家的习惯,也具有一定的便利性。但它同时给了黑客可乘之机,让其瞄准外贸企业经常使用的邮箱,篡改收款账户的信息,让买卖双方上当受骗。

在总结多起黑客诈骗案例后,PingPong 福贸风控团队发现通常具有以下特点:采用盗取买卖双方个人信息的方式,入侵双方邮箱服务器,对邮件内容进行篡改;用屏蔽邮件内容的方式,诱导买方对错误账户支付货款;当买方支付成功后,卖方无法向买方追偿,涉及跨国资金,案件侦破难度倍增。

虽然黑客可以采用 " 李鬼 " 账户进行诈骗,但外贸人也有很多法宝。第一,加强企业信息、个人信息的管理,提高信息安全。黑客常常通过钓鱼邮件、短信、链接等形式盗取账号信息,外贸人在日常工作中不要轻易打开匿名邮件,防止黑客乘虚而入。黑客每进行一次诈骗,就会损害一次客户对你的信任,这样的纠纷还是越少越好。第二,提醒自己的买家,支付时仔细填写汇款附言,不仅可以加快系统审核的速度,还可以有效防止黑客类型的诈骗。如果自己无法确定,可以联系 PingPong 福贸的风控人员,我们会时刻为您服务,让跨境资金安全到达。第三,遭遇诈骗后,及时报警,采取有效手段维护自己的损失。

信息安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
周二,一名声称代表该黑客组织的黑客在该出版物上分享了该组织与苹果安全团队之间涉嫌电子邮件的截图,母板公司披露了这一消息。目前,即使是苹果也很难证实这些说法。除非其要求得到满足,否则该组织将开始远程清除受害者的苹果设备,并重置iCloud帐户。2014年,iCloud黑客攻击导致了这场假扮,黑客们在互联网上发布了数百名女性名人的裸照,这些照片存储在他们的iCloud账户中。
2022年5月至7月,黑客攻击香格里拉酒店集团的网络系统,导致旗下3个位于香港的酒店的客户个人资料,包括姓名、电话、通讯地址等遭到泄露。据了解,此次攻击事件导致29万香港客户受到影响,该集团就事件展开调查,并且呼吁顾客要留意账户以及交易是否有不寻常的记录。通报太迟被批评由于香格里拉于知悉事故后超过两个月,才正式向公署通报及通知相关客户,公署对此表示失望。
Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作为Defcon和Black Hat安全会议的创始人。莫斯也是一个黑客,一个大家都不太了解的绰号。
2015年2月12日,张某因”为境外刺探、非法提供国家秘密罪”被判处有期徒刑六年。黄宇因“间谍罪”被依法判处死刑,剥夺政治权利终身,并收缴间谍经费。2018年1月,国家安全部依法对66名Inter CP派遣入境人员进行审查,高某某等46人对利用宗教从事违反我国法律法规行为供认不讳。国家安全部依法对高某某等46人作出限期离境行政处罚。此种行为涉及非法窃取国家秘密,严重危害了国家安全。
黑客门槛降低在过去,威胁行为者需要经过多年磨练的高度发展的技能。利用向远程工作的转变虽然新冠疫情目前正在消退,但许多影响仍然存在。这种攻击事件逐年飙升,并可能在2023年呈上升趋势。遭受勒索软件攻击可能是毁灭性的,将会导致巨大的经济损失和无法挽回的声誉损失。2023年防御黑客攻击的趋势随着黑客攻击的不断发展,网络安全团队为对抗这些威胁而部署的方法也在不断发展。
近日,银保监会下发《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》,引发关注。银行保险机构应不断升级内部信息安全系统,防止黑客技术截获。此次银保监会下发《通知》也给电商平台、旅游等行业提了醒。
中国的网络间谍活动广泛而复杂,但当中国试图从美联储窃取敏感的经济数据时,安全性差意味着其特工不必在他们的诡计中投入太多。
近年来,世界各国掀起以工业物联网(IIoT)为代表的“第四次工业革命”。工业大数据是制造业数字化、网络化、智能化发展的基础性战略资源。
估已有超过千名以上的用户中招
美国司法部透露,在SolarWinds攻击期间,与俄罗斯有关联的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 个美国检察官办公室员工的 Microsoft Office 365 电子邮件帐户 。
VSole
网络安全专家