时事

佯装生意伙伴要求转账
假电邮骗挂牌公司450万

阿斯里(右)在州商业罪案调查主任陈德平的陪同下,召开新闻发布会。

(亚罗士打11日讯)诈骗集团使用伪造电子邮件头(email spoofing),诱导挂牌公司两次网上汇款转账,骗走450万令吉。

吉打州警方接获吉中双溪大年一家货船燃油供应商董事(47岁)的投报,爆出遭骇客入侵电邮诈财新伎俩。



吉州总警长拿督阿斯里今天在一项新闻发布会说,警方接到事主两次报案,即本月8日及10日,分别被骗取130万及320万令吉的钜款。

他说,这家公司一向来从新加坡供应商获得燃油配送,今年5月31日,该公司收到一封电邮,对方佯装新加坡生意伙伴要求转账30万9000美元(130万令吉),汇入美国一家银行的户头。6月2日,该公司再接获另一封电邮,要求转账76万美元(320万令吉)汇入香港一家公司的户头。

总警长说,事主完成两次汇款之后,接到新加坡供应商催讨上述两单账务,才惊觉所接收的邮件并非来自供应商。

骇入公司电邮

他说,据吉州警方商业罪案调查组介入调查,相信诈骗集团使用伪造电子邮件头骇入事主的电脑系统,透过连接网站掌握事主电邮传送资料。



他表示,诈骗集团是先骇入事主电邮,再伪造“山寨电邮”,诱导事主网上转账予第三者。

阿斯里透露,从事海外交易的国际企业成为诈骗集团觊觎的目标,通常诈骗集团的邮址缺少或增加一个字母,若商家不慎防,轻易堕入圈套。

反应

 

财经新闻

Proofpoint:仅11%达标 大马企业电邮验证安全堪忧

(吉隆坡29日讯)在《财富》东南亚500强企业中,只有11%的马来西亚顶尖企业实施了推荐的、最严格的电子邮件认证级别。

美国网络安全巨头Proofpoint指出,这使得这些企业的客户、员工及利益相关者曝露在电子邮件欺诈与攻击的高风险之中。

Proofpoint今日发布的文告强调,此类身分验证机制能有效阻止网络犯罪分子冒充企业身分,显著降低电子邮件欺诈事件的发生率。

根据《财富》6月发布的2024年东南亚500强企业名单,大马共有89家企业入围。

Proofpoint东南亚和韩国系统工程主管菲利普苏(译音)表示,电子邮件依然是网络犯罪分子的主要攻击途径。

“随着年底购物和假期计划季节临近,东南亚顶级企业的客户容易受到电子邮件欺诈和电子邮件的攻击。

“东南亚在网络钓鱼防护方面的缺失尤为严重,且远远落后于其他区域,这一现状令人堪忧。”

因此,他强调,知名品牌必须采用广受认可的电子邮件身分验证协议,即基于域名的消息身分验证、报告和一致性(DMARC)协议,以避免域名冒充。

然而,Proofpoint的研究报告揭示了一个令人担忧的现象:在采取某种形式DMARC政策的大马企业中,高达68%选择自行实施,未借助专家指导,从而可能面临实施不当的风险。

此外,尽管《财富》东南亚500强企业中有83%的大马企业已采纳某种形式的DMARC身分验证,但仅11%的企业实施了最为严格的“拒绝”政策,该政策能够直接拦截不符合标准的电子邮件,防止其到达用户。

相比之下,新加坡在采纳最严格电子邮件身分验证标准方面表现领先,实施率高达28%;菲律宾、泰国与印尼则分别以11%和10%的比例紧随其后。

视频推荐 :

反应
 
 

相关新闻

南洋地产