位置:网站首页 > 案件警示 > 正文

黑客盗取邮箱诈骗案例

[ 来源:中国绸都网 | 作者:本网报道 | 时间:2016-01-28T13:31:26 | 订阅《东方纺织》周刊 | 订阅行情短信 ]

      6月1日早上到公司,发现打不开企业邮箱,其他同事的也一样。随即电告网管,他说联系邮箱服务那边。几个小时后可以进入邮箱了,邮箱里一片空白,所有的邮件全无。在同事的建议下我下了个FOXMAIL,当时心里庆幸:虽然邮箱邮件没了,但FOXMAIL里邮件还在。一切的一切,当时哪里知道这只是悲催的开始。
      6月11日,我的同事告诉我,她企业邮箱被黑客攻击了,骗子监控了她所有意向客户的邮件,冒充她,防她的签名,然后不停给那个做了PI的客户发邮件催款,并给了客户其他的收款账号。我同事因为很久没收到客户的款,就打电话询问客户,收到客户转回来的邮件,哪个吃惊啊!金额之大,想想都后怕,幸好给客户电话了,没转成款啊。
      同一天,我刚出货的订单出问题了,款已收,货刚发走。财务告知,客户那边的银行出函电告知:要求转回全部货款!我百思不得其解啊,发了邮件给客户,可那边是晚上呀。回头一想,就怀疑这个客户是骗子,于是一整天又急又气的到处打电话截货,截盖公司章的空白文件,一天下来心力交瘁啊,到了晚上12点,终于电话联系上客户。客户说:“要求转回款的原因是:看看你们是否真的收到了我的款,因为你又多次发邮件来催款,请你解释!" 我恍然大悟:黑客也攻击了我的邮箱!
6月12日,我把收到客户转回骗子的邮件跟同事的一对比,同一个人邮箱。

1、骗子邮箱的尾缀是:@aim
2、骗子发邮件时把@前面全部写成我和同事的整个邮箱号,如果不仔细看,是不会发先后面还有个尾缀:@aim
3、骗子提供了两个收款账号给客户:一个是浙江台州市的:泰隆商业银行,一个应该是英国的信托储蓄银行(最可怕的是骗子提供的英国收款账号跟我们公司的英文名和英文地址一模一样)。
4、骗子的IP地址是:美国AOL美国在线公司,和美国 加利福利亚州山景城网景AOL公司

    (本网尊重各兄弟网站及独立撰稿人之版权,如发现本网刊登您的稿件而未署名,请联系我们.同时本网也欢迎对市场具有敏锐判断和独立见解的行业人士前来投稿,投稿邮箱info@168tex.com 电话:0512-63082910)
责任编辑:薛宗敏
分享到: 新浪微博 更多