今天又有客戶差一點被騙,把要付給國外的貨款轉到駭客的帳戶,針對這個問題,其實小弟已經發表過兩篇文章,有興趣的可以去參考:
【慎入】如何偽造 Email ,騙取廠商貨款
【慎入】如何偽造 Email ,騙取廠商貨款 (2)
沒有人希望發生這種事,但是發生之後應該要先釐清問題,先保留證據,將原始信件留下來,而不是指責對方,因為是誰的責任還不一定。
另外,匿名、偽冒信件是一件很簡單很簡單的事,不需要什麼高深的技術,所以也不需要因此花大錢導入什麼資安系統,之前有朋友貨款被騙,花了幾十萬找資安公司強化資安系統,事後資安公司幫他做的,和信件詐騙根本完全不相干。
感覺就像是您接到詐騙電話,然後花大錢更換你們家的保全系統、加裝鐵窗一樣。
其實,最簡單的做法,任何付款條件變更,一律以書面為準,必要時再加上人員電話確認。

X