警报!了解在线诈骗者如何追捕小型企业
雅加达 - 去年11月,谷歌宣布打击针对企业家的在线诈骗者,冒充科技巨头的犯罪者让小企业主为创建商家资料付费,这项服务最初对所有人免费。
占整个企业人口 90% 以上的小型企业受到各种在线诈骗者的需求。与那些专注于个人的欺诈者相比,B2B行业的欺诈者正在采用更加个性化的方法来创建有效的社会工程计划。
卡巴斯基列出了在线欺诈者用来诱捕小企业家的最常见社会工程计划,如下所示:
效仿值得信赖的供应商
与大公司不同,小型企业可能缺乏资源或专业部门来审查分包商,以便在早期阶段识别恶意的在线欺诈者。
欺诈者会以利润丰厚的优惠、灵活的条款来吸引企业家,最重要的是,看起来可靠的网站会伪造原始品牌的资源。但是,当代表公司支付带有轻微拼写错误的发票时,新的业务合作伙伴就消失了。
虚假事件
在线欺诈者知道增长机会对企业家的重要性,并且不会错过从虚假行业事件中获利的机会。
在线诈骗者会发送会议、圆桌会议或颁奖典礼的邀请,提供著名的演讲者和有趣的讨论,并通过看似不错的登录页面出售永远不会发生的活动的门票。
通过差评勒索
诈骗者非常清楚,声誉有时可以被解释为企业的更多利润。这样,他们会写对酒店、餐馆和其他设施的负面评论,然后通过电子邮件向他们发送消息,提出删除评论并从谷歌、TripAdvisor 或其他网站赚取一些钱。
鱼叉式网络钓鱼
鱼叉式网络钓鱼是最流行和易于实施的方法之一,用于获取从公司窃取资金的所有必要信息(银行帐户登录详细信息、密码等)。
在这种情况下,在线欺诈者将直接向公司预算负责人发送电子邮件,例如组织的所有者或会计师。然后,他们将通过紧急请求付款或有关员工或公司帐户的信息来冒充银行、合作伙伴或同事。