退税类钓鱼邮件高发!请警惕

Andrew2024-01-13 17:13:48

退税补贴诈骗


新手段!


这封邮件你收到了吗?


近日,外地市民刘女士上班时收到名为“内部通知”的邮件,邮件声称“根据国家规定,公司要求员工汇总2022年度的工资薪金信息,以便进行退税申报,请扫描下方税务局二维码办理”。



想着邮件是公司内部发送刘女士没有丝毫怀疑随即扫描邮件内的二维码



扫码后页面显示需填写银行卡、身份证等个人信息,刘女士按要求一一填写后,页面又显示需要填写短信验证码,刘女士没有多加思考,复制了验证码并输入,不料竟收到了扣款两千元成功的短信,这时刘女士才意识到不对劲,立即报警求助。


在此类骗局中不法分子通过非法手段盗取企业或个人邮箱冒充公司人员向员工发邮件以退税申报、工资补贴等名目诱导受害人扫码登录钓鱼网站

员工收到公司邮箱发来的信息,大多会放松警惕,详细填写个人信息,之后会收到银行发来的验证码,看似是退税申报的验证短信,实则是盗刷受害人银行卡内资金的短信,不法分子获取验证码后实施盗刷行为。


遇到这些情况千万要注意


诈骗邮件



聊天群文件


除了假冒邮箱外,上述不实通知还会在社交群聊中出现,不少人会被该文档看似正式的格式与内容所骗。



直接发布二维码


另有部分不法分子会直接在群聊中发送二维码,扫码后会要求填写银行卡号等信息。市民们请勿直接扫描来源不明的二维码。



温馨提示


个人办理退税事宜,要在“个人所得税”官方APP进行,切勿相信未经验证的所谓“补贴”短信、邮件等。


不轻易点击收到的短信、消息或电子邮件中的陌生链接,不在任何电子表格、问卷或小程序中透露个人隐私信息,如银行卡及各类支付账户密码、身份信息等,务必谨慎提供各类短信验证码。


原标题:《退税类钓鱼邮件高发!请警惕》

邮件钓鱼邮件
本作品采用《CC 协议》,转载必须注明作者和本文链接
钓鱼攻击手法很多,攻击仿真度越来越高,且真假难辨。Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包。撰文搭建Gophish钓鱼系统,还原邮件钓鱼的基本操作流程,希望从一个攻击者的视角看到安全的不足之处,提高安全意识。
近期,人工智能聊天机器人ChatGPT几乎火爆全网,它能根据要求进行聊天,能撰写论文、创作诗歌,还能编写代码、生成剧本等等,可谓是“上知天文,下知地理”,在展现出AI惊人能量的同时,也为世界带来了不可思议的新能力。
初步判定,此次事件为境外黑客组织和不法分子发起的网络攻击行为。经调查,实为某员工使用邮件时被意外钓鱼 导致密码泄露,进而被冒充财务部盗发邮件。据统计共有24名员工被骗。在2023年,“以人为中心”的检测方式将逐步被采用。国家之间的邮件安全攻击将在未来持续增长。2022年4月,中国西北工业大学遭受病毒邮件攻击,初步判明相关攻击活动源自美国国家安全局“特定入侵行动办公室”,涉及盗窃中国军事机密信息。
昨天连续收到两封欺骗邮件,分别是凌晨和下午,邮件的主题、内容都是一样的,主要 是发送人的信息不同,两份邮件截图如下所示: 第一封:
严防网络钓鱼,勿点钓鱼邮件
干货满满 建议收藏 反复阅读钓鱼邮件钓鱼邮件是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动。 邮件安全意识培训资料下载1、关注【CACTER邮件安全公众号】,后台回复关键词【邮件
总之,在挑选反钓鱼演练模板时,应该综合考虑以上因素,根据企业实际需要做出最佳选择。因为旗下员工人数近万人,为了避免同事间进行探讨交流导致真实效果降低,选定钓鱼主题后直接随机发送,一次性对全员进行钓鱼演练。本次的钓鱼演练的结果也恰好证明了这点:中招率高达到 25%,仍然有部分小白员工安全意识低下,在阅读邮件后会做出填写个人信息的高危举动。
在这个日益数字化的时代,对电子邮件安全需求是至关重要的。新兴的高级威胁邮件:应用社工技术的钓鱼邮件,仿冒公检法的钓鱼邮件等等,都需要更高级的防御策略。 Coremail邮件安全人工智能实验室,整合了高级文本语境理解和智能图像处理能力,得以显著增强钓鱼邮件的检测能力,为千万级各行业终端用户提供服务。 Coremail邮件安全人工智能实验室介绍Coremail邮件安全人工智能实验室
Andrew
暂无描述