我的反诈经验分享 两年前曾遇到一次电诈案件。
事情是这样子的:某天中午,突然收到一封来自于「人力资源中心」的邮件。
我特地翻了一下邮箱,找了这份邮件(如图1)
标题写了——xx新策调整。
内容是关于各种补贴不再以工资形式发放。
最后是各种显眼的红字、相关图片……
当时心里一想,这风格完完全全就是诈骗邮件的模版!
果不其然,当我仔细看了一下发件人的邮箱——是我们董事长的邮箱地址![跪了]
然后立即笃定了——这就是钓鱼邮件。
我得出这个判断的依据有三点:
1)集团的人力资源中心除了在「入职纪念日或生日」以外,不会单独给员工发邮件。
2)董事长不可能会给员工发关于补贴或新规调整的通知,这就不是他的活。
3)人力资源中心的邮件地址是专属的,且一般是公司简称,而非个人。
换作是你,乍一看,会不会觉得这种方式很拙劣?
手段确实显得有些小儿科,但这份邮件的分发范围广,就在发出没多久,公司大群就发出来一条通知——关于xx邮件为诈骗邮件,现已有同仁被骗,其它同仁请勿点击……
后来一问,那位同事看到邮件后就立即扫了邮件里的二维码,并验证了信息,于是乎…帐户上的钱,秒没。
最后呢?帽子叔叔说钱已经通过多笔、小额转走了,压根截不回来。
所以,朋友们,永远不要觉得电诈离我们很远,也不要认为电诈的手段特别高科技或者有多高明。恰恰相反,很多情况下,这些手段极其简单且原始,甚至可以说是粗糙和易于识破的。
也正是这种看似不起眼的策略,利用了大众的疏忽、信任或紧急情况下的慌乱心理,从而达到意想不到的效果。
那平常要怎么应对电诈问题?
除了要保持警惕外,还要了解常见的诈骗模式。
永远不要相信天上掉馅饼,哪怕有一天真的有馅饼掉在你面前,那你也得想一下:它凭什么就掉在你面前。