世界微动态丨小心“补贴申领”邮件 温州一企业员工被骗

企业内部邮箱里收到“补贴通知”的邮件时,你是不是觉得内部邮箱很安全,然后就毫不犹豫地点开进行补贴申领?2月15日上午,乐清北白象某企业的员工刘女士(化姓)就收到这样一封暗藏玄机的补贴申领邮件,而她非但没得到补贴,反而贴进去3200元。

当天上午7时许,刚到办公室的刘女士发现企业内部邮箱有一封主题为“2023年第一季度工薪补助登记统计相关补充材料”的邮件,该邮件标注了需在当天早上8:38前答复,由于时间紧急,为了不延误邮件处理时效,刘女士马上点开了附件。映入眼帘的是以“国家社会保险公共服务平台”开头的申领通知,乍一看,这封通知挺正式的,刘女士并没有过多怀疑。看到结尾处用红色特别标注的“逾期视为放弃申领!”让刘女士有点紧迫感。


(资料图片仅供参考)

诈骗邮件附件

于是,刘女士立即按照附件中的提示进行扫码操作。 

扫码后,刘女士的手机出现了“《2023补贴》声明”的弹窗,阅读完后刘女士点击进入了申领界面,并按照网页提示的步骤填写了身份证号、银行卡号、余额、手机号等信息,输入收到的短信验证码却显示“验证码错误”。 

正当刘女士准备重新获取验证码时,中国银联95516打来的一通电话犹如晴天霹雳让刘女士瞬间不知所措,中国银联称系统检测到刘女士的账户有异常资金交易,让刘女士尽快报警。此时的刘女士才意识到被骗,随即拨打了110报警。 

令刘女士疑惑的是,自己从始至终都没有输入银行卡密码,钱怎么就会被转走呢?

民警通过扫描刘女士邮件中的二维码后发现,不法分子通过假冒的商家账户直接发起扣款,刘女士在手机验证页面输入的验证码实际是支付验证码(网银交易验证码),输入到不法分子提供的页面后,不法分子就可以直接将钱款划走。

民警解释道,区别于传统的钓鱼邮件诈骗需要受害人输入银行卡号和密码,现在受害人扫码后只需要输入卡号和短信验证码,钱就会被盗刷,受害人往往收到银行的扣款短信才会意识到上当受骗。

目前,案件正在进一步侦办中。    

民警提醒:不法分子会通过某些途径盗取了企业员工的邮箱账号,通过该内部账号以“补贴通知”“补贴领取”等名义向其他员工发送诈骗邮件,诱导其他员工打开相应链接进行诈骗。不法分子会根据受害人填写的银行卡余额确定诈骗金额,受害人输入短信验证码后,卡内余额马上会被转走。收到此类邮件或短信时,要和企业的人事部门当面确认,短信验证码是保护资金安全的最后一道防线,切勿向他人透露。

关键词: 中国银联 资金安全 社会保险