案例一
张某在上班期间收到其公司企业财务部的邮件,内容为“四季度薪资个人补助已经到账,请注意查收!”并附有链接。张某立刻点击文本中的链接,便弹出一个“人力资源和社会保障部”的网页,张某按照网页显示的步骤进行操作,填写自己的姓名、身份证、银行卡信息,此后还需要填写收到的验证码信息。随后张某便收到短信提示银行卡正在进行联通手机费缴费,此时张某发现被骗,随即报警。(来源:烟台公安、莱山公安)
案例二
陈女士在工作邮箱中发现一封“王XX”发来的邮件,内容大致是《2023年财政第四季度个人劳动补贴》声明,邮件最后还附带着一个二维码。因为对方账号的后缀是陈女士公司的后缀,陈女士误以为是公司同事发送的邮件,于是便用手机扫描邮件中的二维码,并按照虚假的“人力资源社会保障部”网页显示的步骤,填写自己的身份证、银行卡、验证码等信息。待填写完验证码后,网页却显示验证码错误,陈女士这才发现银行卡内的6800余元已被转走,意识到自己被骗,立即拨打110进行报警。
不法分子将目标瞄向有安全漏洞的企业邮箱,在用技术手段获取企业邮箱账号密码后便向员工发送“工资补贴”相关的邮件,并附有钓鱼链接,因隐蔽性极强,一般而言不会被发觉,待员工点开链接输入银行卡号、身份证号等个人信息后,犯罪嫌疑人便开始盗刷受害人银行卡,以此牟取利益。因此,如接到类似“扫描二维码领取补贴”的邮件,应及时向公司相关部门核实清楚,切勿轻信。