一通電話損失100萬!你敢接?

據統計,每分鐘全世界上就有2個企業因為信息安全問題而倒閉。

企業信息安全問題迫在眉睫,很多企業在設備上下了不少功夫,有的甚至培養了專門的安全團隊,找專業的安全專家做安全測試。

可是在所有的安全事故中,只有20%-30%是因為黑客入侵或是其他外部原因造成的,70%-80%是由於內部員工的疏忽或是有意泄漏造成的,同時78%的企業數據泄漏是來自員工的不規範操作。

「買設備、請專家」的企業卻往往最容易忽略整個企業信息安全體系中最關鍵的因素——人。

強大的設備、完美的代碼、健全的安全體系,都只能是幫助企業抵禦各種各樣的外部攻擊。

但員工的信息安全意識不足,讓『竊賊』進入企業辦公區域肆意收集信息,在公眾場合談論商業機密,在社交軟體上發布公司商務合作相關的事情等,給企業帶來的損失卻是猝不及防且不可估量的。

惡意黑客冒充合作企業員工,一通電話企業損失100萬!

小麗是A外企的財務人員。A外企平實與B企業有商務上的往來。

某周二上午十一點五十,小麗接到一個電話,對方聲稱是B企業的商務經理陳某,因某些原因企業的收款賬戶發生了變動,希望小麗可以幫忙在A外企的付款系統中做調整。

因為B企業是自己公司的合作客戶,加之在接洽的文件中,B企業的商務經理是叫陳某無疑,小麗想著趕緊更改完信息去和同事吃中午飯,就將B企業的客戶信息中的銀行卡號改成了電話中的「陳某」提供的賬號。

吃完中午飯後,小麗也並未向領導報告這件事情。半個月過後,小麗接到B企業打來的電話,說明業務合作已完成,但是遲遲沒收到A外企的匯款。

可是公司的財務對賬發現這筆款項早已打入B企業的賬號,經雙方核對發現,匯款賬戶並非B企業的賬號。

原來,B企業的系統遭到黑客攻擊,黑客準確掌握了A外企與B企業有業務上的合作關係,並且,知道了A外企財務的聯繫方式,然後導演了這場戲。

這件事情給A外企造成了高達100萬的經濟損失。小麗無力償還,最終引咎辭職了,但是給A外企帶來了信譽和經濟上的嚴重損失。

該怎麼做杜絕此類悲劇呢?

這樣的案例絕對不在少數,假冒他人身份,通過電話獲取重要信息是惡意黑客或是信息持有者的慣用手法,所以在平時辦公過程中我們要:

A.保持警惕,防止電話詐騙,在提供任何公司信息之前,確認向您索取信息的人的身份;

B.如果不能確認對方的員工身份,可以通過員工目錄或公司通訊錄中的號碼撥打回去進行確認。

C.若涉及金錢,轉賬,匯款等比較敏感的操作,及時向領導反應,核實對方信息,在雙方有書面文件的前提下做出更改。

小夥伴們,你們身邊發生過什麼類似的事情嗎?你們是怎麼處理的呢?歡迎在評論區留言,或者是發消息給我,小編一定第一時間回復你們。

其他推薦:

1、重磅分享 | 白帽子黑客淺談顧問式銷售與服務

2、安全觀點:企業信息安全十大痛點,你中招了?3、招人必看!301淺談國內安全人才薪酬現狀4、白帽黑客成長獨白:301消失的那幾年5、鄰居說WiFi安全不重要,結果被「黑」傻了6、美女iPhone丟了後,黑客跟妹子幹了這樣一件事7、不看後悔:為什麼企業招不到安全人才?你知道嗎8、我有筆錢,想給你。更多精彩內容請微信公眾號:301在路上商務合作請聯繫微信:2036234(備註:姓名+單位)
推薦閱讀:

花無涯帶你走進黑客世界8 改號軟體
針對巴西商業公司財務的攻擊事件分析
深度|聽說這些人最容易被黑客黑,憑什麼?

TAG:诈骗电话 | 黑客攻击 |