近期
詐騙分子瞄準單位內部高信任度辦公場景
借OA系統
(即辦公自動化系統
是企事業單位常用的內部數字化辦公平臺
多用于發布通知、流轉文件、協同工作等)
發送“專項津貼”釣魚郵件實施詐騙的
新型作案手法浮出水面
![]()
![]()
![]()
12月8日
呼和浩特市公安局反詐中心發布緊急預警
詳細披露此類騙局的作案流程
并同步給出針對性防范提示
提醒廣大市民及企事業單位員工
提高警惕,守好“錢袋子”
高信任渠道成詐騙“新載體”:OA系統里的“津貼通知”藏陷阱
“以前總覺得單位內部辦公系統是安全的,沒想到騙子能鉆這個空子。”從事行政工作的王女士看到預警信息后直言意外。據反詐中心介紹,此次新型詐騙的核心套路,是利用OA系統、工作群等內部渠道的高信任屬性——詐騙分子冒充同事或行政人員身份,發送“專項津貼發放”“福利申領”類通知郵件,郵件中附帶看似正規的釣魚鏈接,誘導收件人點擊。
“受害者點開鏈接后,會進入仿冒的‘身份核驗’頁面,頁面會要求填寫姓名、銀行卡號、密碼、手機驗證碼等核心信息。”反詐中心民警解釋,一旦這些信息被騙子獲取,對方就能迅速轉走受害者銀行卡內的存款。
目前,雖暫未接到呼和浩特本地因此類騙局受損的報案,但全國多地已出現類似案例。反詐中心工作人員表示,隨著企事業單位數字化辦公普及,OA系統、內部工作群等場景的詐騙風險正在上升。
三步拆解騙局:從“冒充身份”到“套取資金”的完整鏈條
偽裝身份滲透高信任渠道。詐騙分子通過非法手段獲取部分單位的OA系統權限,或偽裝成內部員工加入工作群,以“行政人員”“財務專員”等身份發送通知類信息,降低收件人的戒備心。
以“福利”為餌附帶釣魚鏈接。通知內容多以“專項津貼”“節日福利”“補發自費項目退款”等為噱頭,精準擊中職場人士的利益關切,同時附帶“點擊鏈接申領”的引導話術。
第三步
仿冒核驗頁面套取核心信息。受害者點擊鏈接后,頁面會模仿單位內部系統的界面風格,以“身份驗證”“信息核對”為由,要求填寫銀行卡、密碼、驗證碼等敏感信息,一旦提交,資金會在短時間內被轉走。
“這類騙局的隱蔽性在于‘場景熟人化’——不是陌生電話或短信,而是來自日常辦公的渠道,很多人不會第一時間質疑信息的真實性。”反詐中心民警舉例,此前外地案例中,有企業員工因收到OA系統里的“年終績效津貼”通知,直接填寫了銀行卡信息,導致賬戶內5萬余元被轉走。
反詐中心三招“防坑指南”:核實、不點、速報警
一是”先核實再操作“
收到OA系統、工作群內的“津貼”“福利”類通知,務必先通過單位人事、財務部門的官方渠道(如當面詢問、撥打辦公電話),核實發件人身份及通知真實性,切勿直接輕信信息內容。
二是“不點擊不泄露”
堅決不點擊非官方渠道的鏈接,不向陌生網頁、彈窗泄露姓名、身份證號、銀行卡號、密碼、手機驗證碼等核心信息,“任何正規的津貼發放,都不會要求員工在非官方系統中填寫銀行卡密碼”。
三是“遇疑情速求助”
如遇到涉詐可疑情況,可撥打呼和浩特市反詐熱線“96110”咨詢;若不慎被騙,需第一時間保存聊天記錄、郵件截圖等證據,立即撥打“110”報警,同時聯系銀行凍結賬戶,最大程度降低損失。
預警信息中還附帶了國家反詐中心APP下載二維碼、青城反詐微信公眾號二維碼,方便市民獲取更多反詐資訊。“OA系統是辦公的工具,不是詐騙的‘通道’。”反詐中心負責人表示,后續將聯合企事業單位開展內部反詐宣傳,提升員工對高信任場景詐騙的識別能力,“既要讓大家用好數字化辦公工具,也要守好辦公場景里的‘安全防線’。”
丨來源:青橙融媒記者 安娜、呼和浩特日報官方微信
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.