案例详情:
近日,某经营家居出口业务的外贸公司财务人员发现,公司绑定电商平台收款账户的银行卡在深夜时段被频繁进行小额测试交易,随后在几分钟内分多笔被转走,累计损失金额达48万元。经警方侦查,该公司办公电脑曾因点击不明邮件中名为“提单附件”的文件而被植入木马病毒。犯罪分子通过远程控制窃取支付凭证信息,并利用企业对公账户在夜间缺乏实时监控的漏洞实施盗刷。
案例分析:
当前,黑客的攻击手法已从直接骗取密码转向植入木马病毒,隐蔽性更强。外贸企业因其业务需应对境外时差、日常接收大量国外邮件,成为重点攻击目标。财务人员电脑一旦中毒,账户权限、支付密码等关键信息将被窃取,加之部分企业的U盾长期插在电脑上未及时拔出,进一步放大了资金安全风险。
广发银行惠州分行提示您:
1.强化终端安全防护:财务专用电脑务必安装正版杀毒软件并定期更新病毒库,开启实时防护功能。
2.谨慎处理陌生邮件:对来源不明的邮件,尤其是标题或附件包含“提单”“合同”“发票”等字样的文件,切勿直接点击。应通过电话、视频等方式与客户确认后再处理。
3.规范U盾使用管理:U盾使用完毕后应立即拔除,杜绝长期插在电脑上的习惯。制单U盾与复核U盾须由不同人员分别保管,严格执行权限分离制度。
4.开通账户安全锁功能:建议主动联系开户银行,为企业对公账户开通“夜间交易锁”“大额资金复核”等安全功能。即使支付信息被窃取,不法分子在非交易时段或发起大额转账时也无法成功操作,有效切断盗刷路径。
惠报全媒体记者伍磊