警惕!企业邮箱被黑导致1900万被卷走,这种新型诈骗手段正盯上你的公司!

2026/05/20   •   490阅
警惕企业邮箱欺诈(BEC)陷阱!新加坡警方揭露新型骗局,通过伪造邮件诱导更改供应商账户,导致千万新元损失。本文为您详细解析诈骗手法,并提供建立多重验证、部署DMARC协议及加强员工教育等实用企业安全指南,助您有效守护公司资金安全,远离金融欺诈风险。
/www/orgs.pro/web/images/image/1785/17858094.avif

警方提醒广大公众,请务必警惕“企业邮箱欺诈”(Business Email Compromise)骗局。在这种骗局中,诈骗者会诱骗受害者将供应商的付款账户详情更改为虚假的银行账户,从而将资金转入骗子账户。自2026年1月1日起,已接报至少66起此类案件,总损失金额高达至少1900万新元。

在这种变体骗局中,诈骗者会通过伪造电子邮件地址,或直接入侵供应商的邮箱账户,冒充受害者的同事或业务供应商。他们在邮件中告知受害者,供应商的银行账户详情已更改,并指示受害者将接下来的款项支付到该“新”账户中。直到受害者直接向同事或供应商核实,或者供应商告知未收到款项时,受害者才意识到自己被骗。

建议企业采取以下预防措施:

加强员工教育:向员工(尤其是新员工、实习生以及负责更新付款详情或执行资金转账的人员,如采购、薪资部门等)普及此类骗局。员工应将“更改供应商银行账户”这类极不寻常的请求视为危险信号,在采取行动前必须核实。

建立多重验证机制:在执行任何更改付款指令或处理异常邮件请求前,必须通过其他媒介(如电话、短信或企业内部通讯渠道)与发件人进行核实。

核对发件人域名:仔细检查发件人的电子邮件域名,确保其与对方真实的身份一致。诈骗者经常使用与合法域名极其相似的域名,仅在拼写或字符上存在细微差别。

保障账户安全:使用强密码并启用双重身份验证(2FA),防止邮箱账户被盗。

部署DMARC协议:在组织邮件域名上实施基于域名的邮件验证、报告和一致性(DMARC)。这有助于防止诈骗者伪造您的域名来欺骗他人。 • 更多关于 DMARC 的信息,请参阅:https://www.csa.gov.sg/resources/internet-hygiene-portal/information-resources/dmarc/ • 免费配置工具和指南见:dmarc.globalcyberalliance.org

安装杀毒软件:在电脑上安装杀毒软件并保持更新,定期对网络中的所有设备进行全盘扫描。

及时更新系统:确保操作系统(OS)和软件应用程序及时安装安全补丁,保持最新状态。

立即报案:一旦遭遇诈骗,请立即向当局报告并向警方报案。

欲了解更多关于诈骗的信息,公众可访问 www.scamshield.gov.sg 或拨打 ScamShield 热线 1799。打击诈骗需要社区共同努力,让我们一起行动,守护社区安全!

新加坡警察部队 公共事务部 2026年5月20日 @ 晚上10:10

及时获取本站更新:

设为 Google 偏好来源