搜狐员工遭遇工资补助诈骗,张朝阳回应:损失少于5万
近日,搜狐失少一条来自网络的员工阳回应损于万微信群聊记录显示,搜狐全体员工在5月18日早晨收到一封来自“搜狐财务部”名为《5月份员工工资补助通知》的遭遇诈骗张朝邮件,大量员工按照附件要求扫码,工资并填写了银行账号等信息,补助最终不但没有等到所谓的搜狐失少补助,工资卡内的员工阳回应损于万余额也被划走。 此前网上流传的遭遇诈骗张朝诈骗邮件截图 记者询问了一位搜狐员工,对方表示,工资平时大家基本不讨论薪资,补助因为签署了薪资保密协议。搜狐失少 之前有消息称,员工阳回应损于万搜狐公司员工遭遇了网络上最常见的遭遇诈骗张朝诈骗方式。但因为邮件来源显示为搜狐公司内部域名,工资公司平时报销也存在需要员工银行账号的补助惯例,加上员工之间本身就有薪资保密的义务,搜狐几乎所有员工都没有对邮件内容产生怀疑,这才导致被骗。 聊天记录显示,事后搜狐迅速采取了行动,包括立刻删除了相关邮件,并由ES部门出面汇总遭遇诈骗员工的信息到派出所报案。 群聊记录中搜狐员工将事件总结为“一个网络公司,被人偷了家”;还有一名员工直言:“应该不会有官方消息,这么丢人的事儿。” 与外界猜测不同,搜狐董事局主席张朝阳公开回应了此事。今天中午11点49分,他通过个人微博公开了公司内部调查后的结果。 张朝阳在回应中表示,事情不像大家想象那么严重: 1) 搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工。 2)发现后技术部门紧急处理,资金损失总额少于5万元。 3)不涉及对公共服务的个人邮箱 xyz@sohu. com. 从涉及金额来看,确实如张朝阳所说,“不像大家想象那么严重”,但从该起诈骗案的操作手法来说,让所有打工人都心有余悸。 一位资深互联网安全工程师在接受记者采访时分析说,多个群在传某知名互联网公司遭遇钓鱼邮件诈骗的事,这其实不是孤例,同样操作手法的诈骗案多次出现,已有多个互联网公司中招。 “问题不仅仅出在员工安全意识淡薄,IT系统的弱点也暴露了,假定企业部署零信任系统,攻击者就不能简单窃取极个别员工ID后假冒身份群发邮件。”他也提醒网友,钓鱼网站攻击不仅仅可以骗取员工钱财,“把docx的钓鱼网址换成勒索病毒,麻烦就大了。特别现在是疫情期间,员工只能居家办公,没有IT部门支持,大面积的勒索攻击恢复系统的活可能都没人干。” 相比较过去的短信诈骗,“工资补贴”诈骗方式屡次得手,主要原因是很多企业均采用电子邮件作为正式通信方式,本就承担着内部文件和指示下达的任务,有企业域名、公司部门发送的邮件更容易获得员工的信任。 当然,类似诈骗实施难度也更高,需要犯罪者掌握相关企业邮箱系统的管理缺陷或安全漏洞,安插“病毒”获取数据。事实上,邮箱安全事关重大本应是企业共识。数据显示,90%的黑客攻击都是通过邮箱作为突破口的,电子邮箱直接关系着企业安全。
- 最近发表
- 随机阅读
-
- 【网络中国节·清明】2023年宿州市清明节家庭文明建设主题活动举行
- 业主碰碎玻璃门 赔偿金额起纠纷
- 查爾斯三世訪法 加強英法聯繫「軟實力行動」
- 我市在全省率先推行“仲裁专递”送达
- 中国足球协会原主席陈戌源涉嫌受贿被提起公诉
- 路透:任正非高調回應「5G技術,別人兩三年肯定追不上華為」|天下雜誌
- 宿州火车站:开展安全宣传咨询 打造铁路平安出行
- 「Linbay好油」林裕紘交保 騙關鍵筆電被偷「早藏台灣、格式化滅證」
- 逃离科研:面对现实如何坚守梦想—新闻—科学网
- 「Linbay好油」林裕紘交保 騙關鍵筆電被偷「早藏台灣、格式化滅證」
- 廊桥、步道、花海…海宁这个公园太美了!你去打卡了吗?
- 解讀川習會|美國企業可以供貨華為,意味川普大讓步?|天下雜誌
- 牡丹花开引游人 文明赏花莫要忘
- “Z视介”有什么魔力?各领域“大家”集体开麦打Call
- 男孩进女更衣室?“孩子不懂”不是挡箭牌
- 泉州:元旦期间街头文化活动多 假期生活添乐趣
- 加媒發「澤連斯基從拜登褲兜掏錢包」漫畫 被特魯多等批評後道歉
- 我国载人航天事业实现跨越式发展—新闻—科学网
- 我市举行2023年全市建设工程安全生产扬尘防治暨应急演练现场观摩会
- 送戏进万村 文化沁民心
- 搜索
-
- 友情链接
-