豐田紡織,豐田汽車座椅及內(nèi)飾供應(yīng)商,日前披露稱遭遇網(wǎng)絡(luò)欺詐,向詐騙犯控制下的銀行賬戶匯入大筆資金。
豐田紡織公司在其全球網(wǎng)站上發(fā)布了一份聲明,稱其歐洲子公司受騙,于 8 月 14 日向罪犯控制下的銀行賬戶匯入了約 40 億日元(3,700 多萬(wàn)美元)。
該公司稱,事發(fā)后不久即意識(shí)到遭遇了欺詐,隨即組織團(tuán)隊(duì)試圖挽回受損資金。
意識(shí)到遭遇犯罪活動(dòng)的可能性很高,我們立即成立了由律師組成的團(tuán)隊(duì),然后向當(dāng)?shù)卣{(diào)查機(jī)構(gòu)報(bào)告了該損失。在配合各方面調(diào)查的同時(shí),我們盡最大的努力保護(hù)/挽回受損資金。
如果豐田紡織未能成功追回被盜資金,豐田汽車可能會(huì)修改其 2020 年 3 月收益預(yù)測(cè)。
豐田紡織內(nèi)部向詐騙者銀行賬戶轉(zhuǎn)賬的員工不禁令人同情。事實(shí)上,我們每個(gè)人都不能保證對(duì)社會(huì)工程免疫,盡管可能覺得自己火眼金睛能識(shí)破所有騙局,但僅需一瞬間的分心,就有可能犯下令公司損失數(shù)百萬(wàn)美元的錯(cuò)誤。
很多時(shí)候,商務(wù)電郵入侵 (BEC) 詐騙者會(huì)針對(duì)會(huì)計(jì)和財(cái)務(wù)部門,通過冒充真實(shí)供應(yīng)商開具服務(wù)發(fā)票或偽裝公司高管,誘使他們向自己控制下的銀行賬戶匯入大筆金錢。
換句話說,公司收到的發(fā)票上所列服務(wù)項(xiàng)目可能確有其事,但銀行賬號(hào)就未必是真實(shí)供應(yīng)商的了。騙術(shù)老手制作的發(fā)票幾乎能以假亂真,還可能利用從被黑電子郵件賬戶(目標(biāo)公司或其供應(yīng)商的)中獲取的信息令收付款溝通過程更具可信度。
如果公司不幸遭遇 BEC 騙子,最好通報(bào)司法機(jī)構(gòu)。位于美國(guó)的公司企業(yè)若淪為 BEC 受害者,還可以填寫互聯(lián)網(wǎng)犯罪投訴中心 (IC3) 網(wǎng)站上的表格,幫助凍結(jié)和找回?fù)p失的資金,收集關(guān)于罪犯的信息。
與官方機(jī)構(gòu)合作,提供所掌握的詐騙犯相關(guān)信息,有助于將作惡者繩之以法。本周早些時(shí)候,美國(guó)司法部 (DoJ) 宣布,“Operation reWired”調(diào)查行動(dòng)已在全球多個(gè)國(guó)家逮捕 281 名 BEC 嫌犯。同樣是在本周,F(xiàn)BI 宣稱,2018 年 5 月到 2019 年 6 月間,BEC 欺詐造成的損失增加了 100%,全球損失總額高達(dá) 262 億美元。
需要指出的是,以上 BEC 損失數(shù)據(jù)還只是 FBI 確知的,很有可能有更多的損失根本沒有向司法機(jī)構(gòu)上報(bào)。
唯一明確的是,網(wǎng)絡(luò)罪犯可通過 BEC 欺詐攫取的資金數(shù)額絕對(duì)可觀。每一家公司企業(yè)都必須教育員工防范此類威脅,設(shè)置相應(yīng)的機(jī)制以減少潛在欺詐成功的幾率。
豐田的聲明:
https://www.toyota-boshoku.com/global/content/wp-content/uploads/190906e.pdf
IC3 報(bào)告表: