电邮骗案首五个月71宗、涉款5000万 一公司员工转帐5次损失780万
网络安全及科技调查科今(2日)发表钓鱼电邮骗案数字,今年首5个月录得71宗,较去年减少320宗,损失金额约5,000万元。网络安全及科技罪案调查科(网络安全、法理鉴证及训练)高级警司林焯豪指,今年4月发生一宗涉款巨大电邮骗案,骗徒假冒一间有机食品公司高层向员工发送电邮,员工不疑有诈,分5次转帐予骗徒户口,导致公司损失780万元。
钓鱼电邮演习 16%员工曾点击至少一封钓鱼电邮
警方网络安全及科技调查科公布今年首5个月,录得71宗电邮骗案,损失5,090万元;去年录得391宗,损失7.5亿元,较去年减少320宗、涉及损失减87.4%。林焯豪指,垃圾电邮过滤系统提升、银行户口审查严谨及大众防范电邮骗案意识提升,令电邮骗案下降。
今年网络安全及科技调查科与186间企业合作进行钓鱼电邮演习,有10,326名员工参与,当中有1,645人曾点击至少一封钓鱼电邮,点击率为15.9%;有114间公司,即有6成参与演习公司,至少有一名员工曾点击钓鱼电邮。
最多点击分别是视像会议邀请(7.3%)、订阅A I聊天机械人服务(5.6%)、IT部门核实密码请求(5.6%)及电邮帐户身份验证(3.9%)。
骗徒假冒有机食品公司高层向员工发送转帐电邮
林焯豪表示今年4月发生一宗涉款巨大电邮骗案,骗徒假冒一间有机食品公司高层向员工发送电邮,指示员工将两个本地银行户口金钱转帐另外户口,分5次转帐予骗徒户口,员工转帐后才与上司沟通,发现上司未有发落指示,公司损失780万元。警方发现上司电邮可能曾遭黑客入侵而令骗徒掌握公司交易资料。“而家既骗徒其实跟住一啲人日常工作模式,作业嘅方式系设计个电邮。”
分辨可疑电邮:字母L写成“1”、O写成“0”
网络安全及科技罪案调查科(网络情报组)高级督察吴柏慧提醒,如发现发件人的电邮地址有异样,例如字母“L”会写成“1”;“O”会写成“0”以及电邮内容中有文法或拼写错误,均是可疑电邮特征;点击连结进入网站后,发现网站未能转换语言、部分按钮或连结失效等,亦是假网站特征。
她提醒如邮件要求提供个人资料或突然改变汇款要求,建议用电邮以外的沟通渠道向寄件者核实。市民亦可下载“防骗视伏器”或“防骗视伏 App”查证,或致电防骗易热线18222查询可疑网址及电邮。