5月25日,“搜狐全體員工遭遇工資補(bǔ)助詐騙”引發(fā)關(guān)注。
一條來自網(wǎng)絡(luò)的微信群聊記錄顯示,搜狐全體員工在5月18日早晨收到一封來自“搜狐財(cái)務(wù)部”名為《5月份員工工資補(bǔ)助通知》的郵件,大量員工按照附件要求掃碼,并填寫了銀行賬號等信息,最終不但沒有等到所謂的補(bǔ)助,工資卡內(nèi)的余額也被劃走。
當(dāng)天中午,搜狐公司發(fā)布聲明稱,5月18日凌晨部分員工郵箱收到詐騙郵件。經(jīng)查,系某員工使用郵件時被意外釣魚導(dǎo)致密碼泄露,進(jìn)而被冒充財(cái)務(wù)部門,盜發(fā)了郵件,共計(jì)24名員工被騙取四萬余元人民幣,目前正在等待警方的調(diào)查進(jìn)展和處理結(jié)果。
搜狐公司員工遭遇了網(wǎng)絡(luò)上最常見的詐騙方式。但因?yàn)猷]件來源顯示為搜狐公司內(nèi)部域名,公司平時報(bào)銷也存在需要員工銀行賬號的慣例,加上員工之間本身就有薪資保密的義務(wù),搜狐幾乎所有員工都沒有對郵件內(nèi)容產(chǎn)生懷疑,這才導(dǎo)致被騙。一些搜狐員工將事件總結(jié)為“一個網(wǎng)絡(luò)公司,被人偷了家”。
一位資深互聯(lián)網(wǎng)安全工程師稱,這其實(shí)不是孤例,同樣操作手法的詐騙案多次出現(xiàn),已有多個互聯(lián)網(wǎng)公司中招?!肮べY補(bǔ)貼”詐騙方式屢次得手,主要原因是很多企業(yè)均采用電子郵件作為正式通信方式,本就承擔(dān)著內(nèi)部文件和指示下達(dá)的任務(wù),有企業(yè)域名、公司部門發(fā)送的郵件更容易獲得員工的信任。
(綜合《錢江晚報(bào)》《楚天都市報(bào)》)