您当前的位置:周俊奇博客 > 杂项 > 防诈骗

如何预防腾讯企业QQ诈骗案例

时间:2015-04-28 20:26:13

最近有个新闻火了,通过冒充老板的QQ,骗得公司财务转账78.8万元,然后将其转入40个账户分别取走。这样的诈骗越来越多不得不防。

同样另外一个案例,也是误信假老总,瞬间被骗20余万!

2014年9月下旬某日,某公司财务人员收到来自“总经理”的QQ会话,对方称在外谈合作,急需一笔资金,要求财务立即将钱转到合作伙伴的账户。由于“总经理”语气严肃,QQ资料与公司登记的一致,又知道自己的名字,所以赶紧把钱汇了过去。等到第二天与经理对账时才发现被骗。

看到这里有的朋友可能会疑惑了,如果是骗子,又怎么能知道经理的详细资料和财务的姓名呢?难道是经理监守自盗?

当然不是,下面就来为大家复原一下当时的场景,希望能够帮助大家了解这种骗术,并做好防范措施。

一、找目标:搜索企业QQ号段,得到企业人员名单

大家都知道,一般企业QQ都有固定的号段,例如2850*****1、2850****2以此类推。骗子就利用了这一特点,通过QQ号码对企业人员逐一进行搜索,直到找到例如财务、人事等敏感岗位人员,通过QQ资料得知企业人员名单。如此一来骗子很容易就知道谁是财务人员,叫什么名字等等。

1

二、社工:获取企业老总的姓名等信息

这里骗子惯用的手法有两种,一种是之前描述的通过企业QQ上的信息获取,另一种则是通过查询企业信息网来获取。这里就是大家之前疑惑的,骗子为什么能知道经理的详细资料。

2

三、诈骗实施

将上述信息都收集好后,骗子就开始实施诈骗,这里有两个步骤:

第一步,伪装。坏人会注册一个小号,我们称之为工作号。然后将工作号的资料完全改成与之前收集的企业老总信息一致。由于一般我们在聊天的过程中,只会注意对方的头像和昵称,很少记得QQ号是多少,所以很难发觉。

3

第二步,诈骗。伪装完成后,骗子就会使用工作号添加财务人员,声称自己是经理,因为种种理由需要资金,让其赶紧汇钱。此时如果不立即与老总进行电话确认,很容易落入骗子的陷阱。

不敢打电话确认是被骗主要原因

在与被害人沟通后我们找到问题的关键所在:不敢和老板电话确认,担心受到责怪,所以只通过头像、昵称、资料等辨别老板身份,让骗子有了可乘之机。

首先是因为上下级关系,经理要钱的时候语气严厉,由于担心办事不够迅速被经理责怪,所以根本不敢通过电话确认。另一方面,对方叫出了自己的名字,而且QQ资料也与自己的经理一致,这也成为被害落入陷阱的另一因素。

这不只是一个案例,更是一个趋势

从近期比较流行的诈骗手法来看,骗子已经逐渐转向利用工作小号通过伪装个人资料来实施诈骗了。这类骗局有一个共同特点,就是对方头像、昵称、资料可能与您的好友完全一致,但是QQ号码绝对是不相同的。

我们该如何防范

在这里,周俊奇提出四点建议:

1、网络聊天过程中发生任何涉及金钱的往来,都请务必先电话确认;

2、注意隐私保护,不要将过多的个人信息,如姓名、职位等随意泄漏;

3、及时升级到企业QQ最新版本,企业QQ产品团队持续致力于提供更强更安全的反诈骗功能,如外部QQ会话提醒、钱财等敏感会话提醒等。

4、如果您发现有人正在实施诈骗活动,通过客户端意见反馈入口进行举报。

4

 

标签: QQ诈骗