将伪装成“政策计划”“电子发票”“税务稽查处罚名单”的木马程序邮件发送到企业邮箱,企业工作人员一旦点开,电脑就会感染木马病毒,诈骗团伙趁机远程操控企业电脑,伪装成企业人员实施诈骗。近日,平阳县公安局网安大队破获了这样一起木马伪装诈骗案,抓获犯罪嫌疑人30名。
去年4月,平阳一家企业的出纳小张收到了一条“税务稽查局企业抽查名单”链接,随即点击下载该文件。然而,这份文件为压缩包,多次下载解压后都没有反应,小张以为是链接有问题,便没有再理会。
没过几天,“财务小陈”发微信给小张,说是客户催款,让小张赶紧打款给客户。由于平时小陈也会让小张打款,小张便没多想,按照“财务小陈”的指示,分三次给不同银行账户转账298.2万元。直到公司询问298.2万元款项的去处时,小张才发现自己被骗了——这个“财务小陈”,原来是冒充的。
可让小张百思不得其解的是,“财务小陈”的说话方式和小陈本人极为相似,对企业的工作内容也非常熟悉,而且又怎么会和自己是微信好友呢?
办案民警介绍说,其实这个作案团伙非常狡猾。他们通过木马病毒控制工作人员的电脑后,先偷偷观察员工的聊天记录,了解财务人员的工作时间、习惯,以及老板、同事与其沟通时的语气和常用词,借此了解涉事企业的财务制度与工作项目。在熟知企业人员架构、财务情况和工作内容后,他们就操控员工电脑,伪装成企业内部人员,自行添加微信好友并自行通过后,模仿老板或财务人员等实施诈骗。
对案情抽丝剥茧后,专案民警分别在浙江、广西、河南、江西等地组织开展收网行动,一举捣毁了一个以廖某为首的黑客工作室和以葛某为首的洗钱团伙,抓获涉案犯罪嫌疑人30名。
经审讯,犯罪嫌疑人对其违法犯罪行为供认不讳。民警结合案件病毒以及远控端数据源分析,发现辖区内另有预警风险企业23家。目前,平阳公安已实地走访排查13家,并做好对企业财务人员转账规范的提醒工作。
来源:浙江法治报