送给财务们的防诈锦囊

来源: 北京反诈  |   发布日期: 2024-01-09 18:14   

“2023企业个人最新版所得税缴纳标”

“电子发票”

“税务稽查处罚名单”

“企业补贴政策名单”

“财务人员薪资补贴调整”

这些财务们感兴趣的文件

却可能是悄然伸向他们的黑手

近期,冒充老板诈骗财会人员的案件又卷土重来,虽然还是老套路,但手法特点再次更新换代,一不小心就可能落入“老板”的陷阱。

新的诈骗套路分几步?

分三步!

一、骗子将一款名为“银狐”的木马病毒伪装成“2023企业个人最新版所得税缴纳标准”“电子发票”“税务稽查处罚名单”“企业补贴政策名单”“财务人员薪资补贴调整”等压缩文件,通过一些投资理财、财务交流、公司内部微信、QQ群或电子邮件进行发送。一旦财务人员点击下载并运行,电脑即被植入木马病毒,该病毒会被激活并释放多个恶意文件入侵用户电脑系统,以插件的形式来扩展新的恶意功能。病毒入侵后,可以收集计算机及用户隐私信息,并可随时远程控制用户电脑终端,执行任意操作。此类病毒借助微信群用户不断传播,隐蔽性较强,且能躲避安全软件的查杀,并通过添加注册表的方式长期存留在用户电脑中,对用户信息构成较大安全威胁。

二、骗子通过毒病获取电脑后台权限,通过截屏、录屏、监控等方式,“观察”公司财务转账及内部交流情况,伺机作案。远程控制财务电脑,删除微信聊天记录假装老板进行诈骗。

三、骗子以老板名义发送邮件声称变更微信联系方式,并需加入内部人员微信群且不得告诉别人,随后要求财会人员在群内进行汇款。

案件特点

一是时间均选择在中午,财会人员怕打扰领导休息不敢电话确认;

二是利用董事长、财务领导出差的时间差进行诈骗;

三是财会人员大多会将微信登录电脑,电脑中毒后被远程控制直接在电脑端微信进行操作,将原有老板方式删除并添加骗子微信假冒老板,财会人员一时无法辨别;

四是转移阵地,从原来的QQ群变成微信群、钉钉群,财务人员未能及时反应过来。

反诈中心提示

1、电脑内邮件或者微信群里别人分享的陌生文件,不要随意点击,很可能就是木马软件。

2、老板突然把你拉进群要求立即转账更要警惕,尤其警惕钉钉群,涉及转账的一定要和老板电话或见面核实,财务人员必须严格财务审批制度,加强大额资金的使用、管理和监督,纸质手续不能少。

3、升级向日葵软件,下班要关闭财务电脑。

如不慎被骗或遇可疑情形,请注意保护证据,立即拨打110报警。



警方提示

送给财务们的防诈锦囊

发布日期:2024-01-09 18:14    来源:北京反诈

“2023企业个人最新版所得税缴纳标”

“电子发票”

“税务稽查处罚名单”

“企业补贴政策名单”

“财务人员薪资补贴调整”

这些财务们感兴趣的文件

却可能是悄然伸向他们的黑手

近期,冒充老板诈骗财会人员的案件又卷土重来,虽然还是老套路,但手法特点再次更新换代,一不小心就可能落入“老板”的陷阱。

新的诈骗套路分几步?

分三步!

一、骗子将一款名为“银狐”的木马病毒伪装成“2023企业个人最新版所得税缴纳标准”“电子发票”“税务稽查处罚名单”“企业补贴政策名单”“财务人员薪资补贴调整”等压缩文件,通过一些投资理财、财务交流、公司内部微信、QQ群或电子邮件进行发送。一旦财务人员点击下载并运行,电脑即被植入木马病毒,该病毒会被激活并释放多个恶意文件入侵用户电脑系统,以插件的形式来扩展新的恶意功能。病毒入侵后,可以收集计算机及用户隐私信息,并可随时远程控制用户电脑终端,执行任意操作。此类病毒借助微信群用户不断传播,隐蔽性较强,且能躲避安全软件的查杀,并通过添加注册表的方式长期存留在用户电脑中,对用户信息构成较大安全威胁。

二、骗子通过毒病获取电脑后台权限,通过截屏、录屏、监控等方式,“观察”公司财务转账及内部交流情况,伺机作案。远程控制财务电脑,删除微信聊天记录假装老板进行诈骗。

三、骗子以老板名义发送邮件声称变更微信联系方式,并需加入内部人员微信群且不得告诉别人,随后要求财会人员在群内进行汇款。

案件特点

一是时间均选择在中午,财会人员怕打扰领导休息不敢电话确认;

二是利用董事长、财务领导出差的时间差进行诈骗;

三是财会人员大多会将微信登录电脑,电脑中毒后被远程控制直接在电脑端微信进行操作,将原有老板方式删除并添加骗子微信假冒老板,财会人员一时无法辨别;

四是转移阵地,从原来的QQ群变成微信群、钉钉群,财务人员未能及时反应过来。

反诈中心提示

1、电脑内邮件或者微信群里别人分享的陌生文件,不要随意点击,很可能就是木马软件。

2、老板突然把你拉进群要求立即转账更要警惕,尤其警惕钉钉群,涉及转账的一定要和老板电话或见面核实,财务人员必须严格财务审批制度,加强大额资金的使用、管理和监督,纸质手续不能少。

3、升级向日葵软件,下班要关闭财务电脑。

如不慎被骗或遇可疑情形,请注意保护证据,立即拨打110报警。



网站管理:广西壮族自治区柳州市公安局    地址:柳州市学院路6号

桂ICP备:10002267号     桂公网安备 45020202000262号

网站标识码:4502000004    联系电话:0772-3892360