交易邮件被篡改,18万美元转给黑客

在对外商务交往中,针对邮件的诈骗犯罪十分常见,人们在这类邮件沟通中也往往慎之又慎,每一封涉及交易邮件都会检查再三,但如果邮件内容被偷偷篡改了,你还有办法检查出来吗?

本月初,山东威海发生了一起对外贸易欺诈案件,黑客将商务电邮中的汇款账户偷换为自己的账户,威海商户唐女士汇出的18.8万美元差点打水漂。

交易邮件被篡改,18万美元转给黑客

唐女士从事进出口贸易,由于时差问题,与海外客户的业务往来通常使用电子邮件联系,上月,唐女士照例以邮件形式通知给供货商汇款,然而这笔款项却迟迟没有收到。

后来仔细查验,才发现原来供货商邮件中的汇款账户竟然被篡改了。

好在报案及时,通过“公安部电信网络诈骗案件紧急止付平台”冻结涉案账户,随后在广州抓获两名涉案嫌犯,损失才没有扩大。

这个案子并不是孤例。

今年夏天,在威海也发生了一起类似的案件。一家对外贸易公司的邮箱被黑客盗用,致使法国客户汇出的43870元美金直接被转到了骗子的账户。

可见,这种电邮篡改欺诈在对外贸易中十分常见。

交易邮件被篡改,18万美元转给黑客

通常来讲,我们防范电邮诈骗采用的是如下方式:

仔细核对收发件人地址

很多邮件欺诈采取仿冒邮箱地址的形式,因此核对地址是非常有必要的。

但实际上,即使做得再到位,电邮欺诈也不一定能完全避免。

从文中案件来看,并不存在伪造邮箱地址的问题,当然,一般企业对于涉及转账交易的邮件也通常是慎之又慎的,所以这条路不一定能走得通。

邮件篡改这种更高级的攻击手段,往往是基于漏洞的攻击或直接发起中间人攻击,来盗取并篡改邮件。服务器一旦存在漏洞,存储于其中的邮件就可能被黑客偷窥甚至篡改,许多企业专门自架服务器以避免安全问题,但这也不一定能够完全规避。

交易邮件被篡改,18万美元转给黑客

最好的办法是给邮件内容进行加密,即便服务器存在安全隐患,密文存储的邮件对于黑客来说是另一大难题,即便破解邮件,想要篡改并保持原样,基本无法实现,更不可能长期窥探伺机下手。

文章来源于商务密邮 邮件安全中心

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
当app客户端被篡改时,应立即采取以下紧急措施: 1. 确认被篡改:可以通过与正版客户端的对比来确认是否被篡改。同时,观察app行为和性能的异常变化,以进一步确认是否遭到篡改攻击。 2. 离线下线:立即将被篡改的app客户端下线,停止其继续被下载和使用。 3. 通知用户:在官方渠道上发布公告或发送通知给用户,告知被篡改的客户端存在安全风险,并建议用户停止使用。 4. 收集证据:收集被篡改的app客户端的证据,包括截图、记录异常行为等,以便进一步调查和追溯攻击来源。 5. 恢复客户端:与开发团队紧密合作,修复被篡改的客户端并发布更新版本,确保客户端的安全性和完整性。 6. 与第三方合作:如果有必要,与安全专家或网络安全公司合作,进行深入调查并评估系统的安全漏洞,以避免类似事件再次发生。 7. 加强安全措施:审查和强化现有的安全措施,例如加密数据传输、完善身份认证、限制系统访问权限等,以提高app客户端的安全性。 8. 提供技术支持与帮助:向用户提供技术支持和帮助,处理和解决与被篡改app相关的问题,并防止进一步的攻击或数据泄露。 9. 通报监管部门:根据相关法律法规的要求,将被篡改事件报告给相关监管部门,配合调查并采取相应的措施。 总之,在发现app客户端被篡改时,应迅速采取措施进行应急预案,以确保用户数据和系统安全,并尽快修复和恢复服务的正常运行。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值