Redian新闻
>
冲上热搜!搜狐员工遭工资补助诈骗!什么情况?

冲上热搜!搜狐员工遭工资补助诈骗!什么情况?

财经

25.05.2022

本文字数:1989,阅读时长大约3分钟



导读:问题不仅仅出在员工安全意识淡薄,IT系统的弱点也暴露了,假定企业部署零信任系统,攻击者就不能简单窃取极个别员工ID后假冒身份群发邮件。


作者 | 第一财经 刘佳


一家老牌互联网公司,同时也是国内较早的邮件服务提供商,多名员工却遭遇邮件诈骗数万元,近日“搜狐员工遭工资补助诈骗”引发业界热议,冲上微博热搜第一。


▲图源:网络


5月25日,搜狐公司董事局主席兼CEO张朝阳终于对外回应此事,称“事情不像大家想象那么严重。搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工,发现后技术部门紧急处理,资金损失总额少于5万元。不涉及对公共服务的个人邮箱。”


刚刚,搜狐在其官方微博发布声明,回应此事件。声明提到,据统计,共有24名员工被骗取四万余元人民币。目前正在等待警方的调查进展和处理结果。



一位网络安全专家告诉第一财经记者,搜狐的遭遇其实不是孤例,同样操作手法的诈骗案多次出现,已有多个互联网公司中招。而搜狐的案例很有可能是一起典型的OA钓鱼攻击事件,而问题的原因不仅仅是员工意识淡薄,企业IT系统的弱点也因此暴露。


 工资卡余额不翼而飞背后


此前,一份微信群聊记录,搜狐全体员工在5月18日早晨收到一封来自搜狐财务部名为《5月份员工工资补助通知》的邮件。这封邮件的发件地址为[email protected],属于搜狐内部域名,且公司日常报销也确实需要提供账号,一些搜狐员工因此点击进去,并按要求填写了银行账号等信息。


但员工非但没有等来补助,工资卡内的余额也被划走。



第一财经记者向多名搜狐内部员工确认了上述诈骗邮件,并有员工对记者表示,“因为看到是内部邮箱所以确实放松了警惕。”


聊天记录显示,事后搜狐迅速采取了行动,包括立刻删除了相关邮件,并由相关部门出面,汇总遭遇诈骗员工的信息并到派出所报案。


搜狐的遭遇并非孤立。今年2月时,就有员工爆料称B站内部邮件存在钓鱼链接,致使员工财产受损。


从技术角度来看,这一邮件诈骗是如何发生的?


奇安信行业安全研究中心主任裴智勇对第一财经表示,邮件攻击是针对企业最简单,但也最有效、最具迷惑性的攻击方法。2016年的希拉里邮件门事件甚至改变了整个世界的格局。而起因也仅仅是因为希拉里竞选团队的成员打开了一封仿冒谷歌官方的钓鱼邮件。


他称,搜狐的案例很有可能是一起典型的OA钓鱼攻击事件。通常情况下,这种攻击的过程大致是这样的:攻击者首先盗取或恶意注册了一个公司内部邮箱,之后再用这个邮箱发邮件给其他员工,诱骗其在钓鱼网站(仿冒的公司邮件登陆页面)上输入账号和密码,从而骗取邮箱密码,攻击者盗取内部邮箱账号的过程,很有可能也是通过另一封钓鱼邮件完成的。


裴智勇称,电子邮件是最早网络通信方式,设计之初并没有任何安全考虑,普通的电子邮件基本都是明文传输,而且没有加密校验的。简单的说,就是邮件被发出之后在传输过程中,不论被谁截获,都能读取和修改原文,而且如果邮件被人中途截获、修改,邮件的接收者是无法校验邮件是否被修改过的。所以有些软件可以把发出邮件的正文截下来,修改之后再发出去。


不过,现在大型邮件服务商都设置了很多安全机制,比如,收邮件的服务系统可以向发邮件的服务系统发出一些验证信息,以确认邮箱或邮件来源是否可信。不过很多企业都出于各种原因,没有开启类似的校验功能。但邮件报文明文传输的本质是其容易被篡改的根本原因。


此外,还有一种简单的方式可以实现换邮箱的效果。即使用邮件代理。软件会先把邮件截下来发送到某个受控邮箱,再由受控邮箱把邮件正文截下来,之后把邮件转发给原定的收件人。这样,收件人看到的发件人就是代理邮箱或中转邮箱发出的邮件,而不是原始邮箱,从而使原始的发件邮箱被隐藏。


如何防范类似风险?


搜狐员工遭遇邮件诈骗一事,暴露出企业在安全方面的漏洞。一位网络安全专家对第一财经记者分析,问题不仅仅出在员工安全意识淡薄,IT系统的弱点也暴露了,假定企业部署零信任系统,攻击者就不能简单窃取极个别员工ID后假冒身份群发邮件。


他还提到,需要注意的是,钓鱼网站攻击不仅仅可以骗取员工钱财,如果把docx钓鱼网址换成勒索病毒,麻烦更大,特别现在是疫情期间,员工只能居家办公,没有IT部门支持,大面积的勒索攻击恢复系统的活可能都没人干。因此无论企业还是员工都应提高警惕。


对于企业和员工而言,应该如何防范类似的风险?


裴智勇表示,首先,企业应该部署邮件安全系统或邮件威胁识别系统。本次事件关联的企业,本身也是国内领先的邮件服务商,此类系统可能也是健全的。只不过,钓鱼邮件本身确实很难识别难免会有漏网之鱼。而且,类似的攻击事件,类似的成功攻击的事件,实际上是经常发生的。每年被盗的各类邮箱账号数以百万计,这都是安全管理疏忽的表现。而员工被钓鱼邮件所骗,也是自身安全意识不足的体现。


为了防范此类攻击,企业不仅需要部署邮件安全系统,同时还要经常进行员工安全意识教育,进行各类实战攻防演习。同时,企业邮箱系统需要开启强制弱口令检测,强制定期改密码,以最大限度的减轻邮箱盗号风险。


【推荐阅读】


谁将参加2024年美国总统选举?他、他还是她?



微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
突发!重磅利空冲上热搜,两大巨头狂泻,发生了什么?A股突然跳水,首遇技术挑战,反弹能否持续?黄磊16岁女儿又上热搜!每年都要被说“养废”了,为什么今年网友闭嘴了?什么情况?1.8万亿城商行大跌超6%!行长突然告别,任职刚满两年...最新回应来了残酷!年内近2000只私募基金走向"死亡",什么情况?投资最重要原则是夜夜安枕,为"黑天鹅"做好准备灌水 时也,命也这家券商董事长"失联"!什么情况?拥有近18年监管工作经验,带领投行跻身前十,未来何去何从?出國后的一年多(完)买基金竟成买"盲盒",什么情况?发行期错过牛市行情,风格漂移成首选?这只迷你基规模暴增80倍这个品种又火了!整体跑赢大盘,新品首日均涨近三成,最多1月涨三倍,什么情况?陈坤白宇baby主演,却因收视率太低冲上热搜!网友:海报比剧好看一万倍什么情况?超七成债基下跌,最惨跌超30%!已有机构开始大额赎回,后市怎么走?什么情况?遭河南一农商行“无故划扣”存款近1亿元,这家广东上市公司起诉至法院!"开奖"了!券商跟投大赚29亿,什么情况?首批科创板25家公司将迎百亿解禁厚德E行丨清华经管EMBA江苏校友会08级夏兰校友企业晴兰生态农业支援无锡物资补给图片故事(21)大卫的农场突发!千亿级"独角兽"狂泻50%,发生了什么?重磅利空冲上热搜第一,这只股票一字跌停!市场是否还有戏?核酸采样管生产日期是2022年6月7日!什么情况?什么情况?百亿基金经理竟管理200万基金,包袱还是契机?来看迷你基金进化史没想到嫁给PPT高手,冲上热搜!谨防居民不花钱,什么情况?这家券商大股东正式易主,又一央企券商诞生!中小券商大股东频现易主,什么情况?突发!外资午后"大撤退",超级巨头疯传重磅,什么情况?6.8万亿资产全线回调!江西启动应急响应什么情况?印度突然出手,0关税!印尼禁止出口,50000亿资产要沸腾?大宗商品拉锯战又起,影响多大?普京按不按核开关, 到底与他在瑞士的存款有没有关系?老钱:我也中招过了搜狐员工工资补助诈骗门背后:类似诈骗近期正集中出现大跌眼镜!H股打新人数锐减98%,新股上市首日频频破发,什么情况?今年IPO募资规模骤降超9成大跌眼镜!上市公司借道顶流基金,"抄底"竟抄出大幅亏损,什么情况?基金经理持仓集中度如此惊人员工总数从36992骤减至66人,裁员99%?这家上市公司什么情况?员工震惊了!饮料企业发"造娃"通知:520带薪休假,鼓励员工谈情说爱…啥情况?冲上热搜!红杉中国曝出面试现场全过程,这位新晋女员工太强了…南京银行最新动向,20位董监高计划增持,什么情况?年内超10家银行高管出手鸡眼剪开肉上面有黑点是什么情况?为搜狐员工的防骗意识点赞!重磅:2023 QS世界大学排名提前泄露!冲上热搜!中澳英等大学排名大反转!彻底让留学圈炸开了...
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。