Red de conocimiento informático - Aprendizaje de código fuente - Todos los empleados de Sohu se encontraron con un fraude en el subsidio salarial. ¿Qué métodos utilizó la otra parte para implementar la estafa?

Todos los empleados de Sohu se encontraron con un fraude en el subsidio salarial. ¿Qué métodos utilizó la otra parte para implementar la estafa?

El 18 de mayo, todos los empleados de Sohu recibieron un correo electrónico del "Departamento de Finanzas de Sohu" titulado "Aviso de subsidio salarial para empleados en mayo". Un gran número de empleados escanearon el código QR y completaron el formulario. requerido en el archivo adjunto. Pero al final no solo no llegó el subsidio, sino que también se eliminó el saldo de la tarjeta de nómina. Según los empleados de la empresa, este es el proceso de reembolso normal de la empresa. Además, la fuente del correo electrónico también es el nombre de dominio interno de la empresa, por lo que relajaron la vigilancia. En cuanto a por qué los empleados no se lo recordaron entre sí, es porque lo hicieron. firmó un acuerdo de confidencialidad salarial con la empresa. Posteriormente, Sohu tomó medidas rápidas, borró los correos electrónicos relevantes y el departamento de ES se adelantó para recopilar la información de los empleados que habían sido defraudados y denunciar el caso a la comisaría.

De hecho, el fraude en línea que enfrentan los empleados de Sohu es una forma de fraude muy común. Muchas empresas de Internet han sido estafadas antes. Las operaciones específicas de los estafadores son las siguientes: los estafadores primero roban o registran maliciosamente una dirección de correo electrónico interna de la empresa y luego usan esta dirección de correo electrónico para enviar correos electrónicos a otros empleados, engañándolos para que ingresen a un sitio web de phishing (. en realidad una empresa falsificada). Ingrese su número de cuenta y contraseña en la página de inicio de sesión de correo electrónico) para defraudar su contraseña de correo electrónico. Después de recibir la información enviada por el buzón de la empresa, muchos empleados de la empresa completarán el contenido relevante en detalle, incluidos números de tarjetas bancarias, números de teléfonos móviles, códigos de verificación y otros contenidos confidenciales. Dado que los empleados tienen requisitos de confidencialidad mutua para los salarios, los estafadores tienen éxito. la tasa es generalmente muy alta.

En la tarde del 25 de mayo, el CEO de Sohu respondió que algunos correos electrónicos fraudulentos recibidos en los buzones de correo de los empleados el día 18, después de la investigación, eran en realidad un empleado que accidentalmente fue víctima de phishing al usar el buzón, lo que provocó que la contraseña fuera Se filtró y luego se hizo pasar por un contador financiero. El departamento envió correos electrónicos robados. Después del incidente, los departamentos de seguridad y TI de la empresa respondieron inmediatamente al incidente. y denunciar el caso al órgano de seguridad pública. Según las estadísticas, 24 empleados de *** fueron defraudados por más de 40.000 yuanes.

Los individuos deben aumentar su conciencia de seguridad y permanecer alerta. Si recibe un correo electrónico similar a "Escanee el código QR para recibir el subsidio", verifíquelo con el departamento correspondiente de la empresa a tiempo y no lo crea fácilmente, no es necesario que proporcione la contraseña de su tarjeta bancaria o el código de verificación de su teléfono móvil; Reciba cualquier subsidio. Este es el último firewall para proteger su dinero, nunca se lo diga a otros.