昔日國內最大的郵箱服務商之一,竟然在公司內遭遇郵件詐騙,這樣離譜的事情會真實發生嗎?
它真的發生了!
今天有這么一條熱搜刷屏——“搜狐全體員工遭遇工資補助詐騙”!
“全體員工”、“工資補助詐騙”,“互聯網公司”,這幾個關鍵詞放在一起,簡直就是輿論的導火索。
根據熱搜內容,一條來自網絡的微信群聊記錄顯示,搜狐全體員工在5月18日早晨收到一封來自“搜狐財務部”名為《5月份員工工資補助通知》的郵件,大量員工按照附件要求掃碼,并填寫了銀行賬號等信息。
但是最終不但沒有等到所謂的補助,工資卡內的余額也被劃走。
本來這或許就是一個常見的郵件詐騙案例,但值得注意的是,這封郵件的發件地址為sohutv-legal#sohu-inc,屬于搜狐內部域名。
根據爆料稱,公司日常報銷也確實需要提供賬號,加上薪資保密協議,一些搜狐員工因此沒有防備的點擊進去,并按要求填寫了銀行賬號等信息。
從爆料的聊天記錄來看,有不少員工上鉤,并疑似HR還發布了員工被詐騙的信息統計表。
多名搜狐內部員工確認了上述詐騙郵件,并有員工對媒體表示,“因為看到是內部郵箱所以確實放松了警惕。”
據媒體爆料,事后搜狐迅速采取了行動,包括立刻刪除了相關郵件,并由ES部門出面匯總遭遇詐騙員工的信息到派出所報案。
該事件沖上熱搜后,搜狐公司董事局主席兼CEO張朝陽親自回應,稱“事情不像大家想象那么嚴重。
張朝陽在微博表示:1) 。搜狐一個員工的內部郵箱密碼被盜,盜賊冒充財務部發信給員工。。。。
2)。發現后技術部門緊急處理,資金損失總額少于5萬元。3)。不涉及對公共服務的個人郵箱 xyz#sohu。
有用戶在張朝陽微博下方評論表示:“好好管管搜狐吧,都快被大家遺忘了……”;
“公司真慘啊 大伙加一起也沒有五萬塊的零錢……”;
“這標點符號用的真是一言難盡……”
不過,剛剛搜狐官方針對此事也發布了聲明,稱經調查,實為某員工使用郵件時被意外釣魚導致密碼泄露,進而被冒充財務部盜發郵件。
事發后,公司 IT 及安全部門第一時間做了緊急處理。并向公安機關報案。據統計,共有 24 名員工被騙取四萬余元人民幣。目前正在等待警方的調查進展和處理結果。
同時,也有不少網友表示,自己公司也曾遇到過這樣的詐騙郵件。
業內人士表示:這類釣魚攻擊事件很常見,但搜狐作為一家技術向的互聯網公司,遇到這樣的事,也說明其內部在IT管理方面的大意與薄弱。
在百度檢索“工資補助詐騙”關鍵詞可以發現,這類詐騙手段頻繁發生。
去年據上觀新聞報道,蘇南京市民徐女士收到一封內容為“工資補貼通知”的企業郵件。
徐女士點擊進入頁面,郵件顯示只需掃描郵件內的二維碼,按照流程如實填寫信息便可獲得補貼。
同時,申領流程也顯示,逾期會被視為棄權,加上冒充內部郵件,大部分人會放松警惕,不能讓到手的錢跑了。
徐女士按照提示輸入了,銀行卡號、身份證號、手機號,以及銀行卡的可用額度,隨后還收到了一條短信驗證碼,徐女士將相關信息全部輸入。
全部操作完成后,徐女士沒有等來補貼,等來的卻是銀行卡扣款10000元的信息。
與徐女士遭遇類似的還有,去年6月,陳女士收到了以“財務”為名義發送的郵件,內容為“工資補貼通知”。
陳女士按照提示操作后,提示需要下載“中國工資補貼認證中心系統”的APP。
進入APP后,陳女士按提示輸入了銀行卡號碼、身份證號碼、手機號碼還有銀行卡支付密碼。
操作完成后,其銀行卡在短短10分鐘里被轉賬了6筆,總計1920元。陳女士發現不對勁趕緊聯系了銀行并報警!
而此次搜狐員工遇到的情況,與上述案例類似。
據了解,這類詐騙方式,主要針對公司員工,騙子先用技術手段攻破公司的企業郵箱,然后以公司財務的名義發布《關于最新工資補貼的通知》。
與此同時,利用薪資保密等特點,抓住被騙入心里作案。員工一旦上鉤,環環相扣,騙子便輕易通過遠程操作,使用銀聯支付功能網購充值卡等虛擬物品,然后迅速變現。
所以遇到這樣的郵件,還是慎點,至少先跟HR私下溝通確認,畢竟天上不會掉餡餅,尤其現在這個情況,不裁員就不錯了,發補助那更是小概率事件了。
悄悄默默發補助,更是不是更不可能了……
相關閱讀:回中心相當賣力又無力,張朝陽和搜狐誰也帶動不了誰?
柴狗夫斯基?️
作者|小柴叁號
編輯|譚松