网易首页 > 网易财经 > 正文

搜狐回应员工遭遇工资补助诈骗详情:24名员工被骗4万余元,已报案

0
分享至

5月25日,搜狐官方微博发布声明,声明称,5月18日凌晨,搜狐部分员工邮箱收到诈骗邮件。经调查,实为某员工使用邮件时被意外钓鱼导致密码泄露,进而被冒充财务部盗发邮件。事发后,公司IT及安全部门第一时间做了紧急处理,并向公安机关报案。据统计,共有24名员工被骗取四万余元人民币。目前正在等待警方的调查进展和处理结果。

这次事件不涉及到搜狐公司对用户提供的邮件服务。搜狐会持续升级网络安全技术,维护公司和个人的网络安全,更好地提供网络服务。

红星资本局此前报道,今日,“搜狐全体员工遭遇工资补助诈骗”的话题登顶微博热搜榜单,引起网络热议。据微博大V“王落北”发文称,搜狐员工收到一封公司内部域名发来的邮件,主题是工资补贴,很多员工点击后却遭遇了诈骗,被骗人数众多,金额巨大。

爆料内容显示,搜狐全体员工在5月18日收到了一封《5月份员工工资补助通知》的邮件,署名“搜狐财务部”。大量员工按照附件要求扫码、填写了银行账号等信息后,发现遭遇了诈骗,工资卡内的余额被划走。搜狐已在公司群内提醒员工注意,并整理被骗员工的信息,表示汇总后提供给派出所。

对于“搜狐全体员工遭遇工资补助诈骗”的消息,有网友表示很吃惊,评论称:“一个网络公司,被人偷了家。” 还有网友表示:“诈骗防不胜防,员工太惨了。”

红星资本局注意到,5月25日午间,搜狐CEO张朝阳在微博回应了此事。张朝阳表示,事情不像大家想象那么严重,搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工。技术部门发现后紧急处理,资金损失总额少于5万元。不涉及对公共服务的个人邮箱。(红星新闻记者 俞瑶 强亚铣)

拓展阅读:搜狐员工遭工资补助诈骗背后:盗贼冒充财务部发邮件

一家老牌互联网公司,同时也是国内较早的邮件服务提供商,多名员工却遭遇邮件诈骗数万元,近日“搜狐员工遭工资补助诈骗”引发业界热议,冲上微博热搜第一。

5月25日,搜狐公司董事局主席兼CEO张朝阳终于对外回应此事,称“事情不像大家想象那么严重。搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工,发现后技术部门紧急处理,资金损失总额少于5万元。不涉及对公共服务的个人邮箱。”

一位网络安全专家告诉第一财经记者,搜狐的遭遇其实不是孤例,同样操作手法的诈骗案多次出现,已有多个互联网公司中招。而搜狐的案例很有可能是一起典型的OA钓鱼攻击事件,而问题的原因不仅仅是员工意识淡薄,企业IT系统的弱点也因此暴露。

工资卡余额不翼而飞背后

此前,一份微信群聊记录,搜狐全体员工在5月18日早晨收到一封来自搜狐财务部名为《5月份员工工资补助通知》的邮件。这封邮件的发件地址为sohutv-legal@sohu-inc.com,属于搜狐内部域名,且公司日常报销也确实需要提供账号,一些搜狐员工因此点击进去,并按要求填写了银行账号等信息。

但员工非但没有等来补助,工资卡内的余额也被划走。


第一财经记者向多名搜狐内部员工确认了上述诈骗邮件,并有员工对记者表示,“因为看到是内部邮箱所以确实放松了警惕。”

聊天记录显示,事后搜狐迅速采取了行动,包括立刻删除了相关邮件,并由相关部门出面,汇总遭遇诈骗员工的信息并到派出所报案。

搜狐的遭遇并非孤立。今年2月时,就有员工爆料称B站内部邮件存在钓鱼链接,致使员工财产受损。

从技术角度来看,这一邮件诈骗是如何发生的?

奇安信行业安全研究中心主任裴智勇对第一财经表示,邮件攻击是针对企业最简单,但也最有效、最具迷惑性的攻击方法。2016年的希拉里邮件门事件甚至改变了整个世界的格局。而起因也仅仅是因为希拉里竞选团队的成员打开了一封仿冒谷歌官方的钓鱼邮件。

他称,搜狐的案例很有可能是一起典型的OA钓鱼攻击事件。通常情况下,这种攻击的过程大致是这样的:攻击者首先盗取或恶意注册了一个公司内部邮箱,之后再用这个邮箱发邮件给其他员工,诱骗其在钓鱼网站(仿冒的公司邮件登陆页面)上输入账号和密码,从而骗取邮箱密码,攻击者盗取内部邮箱账号的过程,很有可能也是通过另一封钓鱼邮件完成的。

裴智勇称,电子邮件是最早网络通信方式,设计之初并没有任何安全考虑,普通的电子邮件基本都是明文传输,而且没有加密校验的。简单的说,就是邮件被发出之后在传输过程中,不论被谁截获,都能读取和修改原文,而且如果邮件被人中途截获、修改,邮件的接收者是无法校验邮件是否被修改过的。所以有些软件可以把发出邮件的正文截下来,修改之后再发出去。

不过,现在大型邮件服务商都设置了很多安全机制,比如,收邮件的服务系统可以向发邮件的服务系统发出一些验证信息,以确认邮箱或邮件来源是否可信。不过很多企业都出于各种原因,没有开启类似的校验功能。但邮件报文明文传输的本质是其容易被篡改的根本原因。

此外,还有一种简单的方式可以实现换邮箱的效果。即使用邮件代理。软件会先把邮件截下来发送到某个受控邮箱,再由受控邮箱把邮件正文截下来,之后把邮件转发给原定的收件人。这样,收件人看到的发件人就是代理邮箱或中转邮箱发出的邮件,而不是原始邮箱,从而使原始的发件邮箱被隐藏。

如何防范类似风险?

搜狐员工遭遇邮件诈骗一事,暴露出企业在安全方面的漏洞。一位网络安全专家对第一财经记者分析,问题不仅仅出在员工安全意识淡薄,IT系统的弱点也暴露了,假定企业部署零信任系统,攻击者就不能简单窃取极个别员工ID后假冒身份群发邮件。

他还提到,需要注意的是,钓鱼网站攻击不仅仅可以骗取员工钱财,如果把docx钓鱼网址换成勒索病毒,麻烦更大,特别现在是疫情期间,员工只能居家办公,没有IT部门支持,大面积的勒索攻击恢复系统的活可能都没人干。因此无论企业还是员工都应提高警惕。

对于企业和员工而言,应该如何防范类似的风险?

裴智勇表示,首先,企业应该部署邮件安全系统或邮件威胁识别系统。本次事件关联的企业,本身也是国内领先的邮件服务商,此类系统可能也是健全的。只不过,钓鱼邮件本身确实很难识别难免会有漏网之鱼。而且,类似的攻击事件,类似的成功攻击的事件,实际上是经常发生的。每年被盗的各类邮箱账号数以百万计,这都是安全管理疏忽的表现。而员工被钓鱼邮件所骗,也是自身安全意识不足的体现。

为了防范此类攻击,企业不仅需要部署邮件安全系统,同时还要经常进行员工安全意识教育,进行各类实战攻防演习。同时,企业邮箱系统需要开启强制弱口令检测,强制定期改密码,以最大限度的减轻邮箱盗号风险。

相关推荐
热点推荐
Lisa着装让人一言难尽!遭粉丝吐槽放飞自我,衣服短到露下半球

Lisa着装让人一言难尽!遭粉丝吐槽放飞自我,衣服短到露下半球

琳琳贝尔
2023-09-21 09:56:21
突发!部分瓦格纳派向普京发出最后通牒,莫斯科要出大事了!

突发!部分瓦格纳派向普京发出最后通牒,莫斯科要出大事了!

诸葛长云讲故事
2023-08-25 08:36:08
有点辣眼睛!新赛季76人将组成死亡五独!

有点辣眼睛!新赛季76人将组成死亡五独!

田先生篮球
2023-09-21 10:18:21
小杨哥公司员工大合照!卓仕琳确定加入,座次表露五大徒弟排名

小杨哥公司员工大合照!卓仕琳确定加入,座次表露五大徒弟排名

简读视觉
2023-09-19 15:22:11
女大学生在宿舍内砌墙,四个人有四面墙,网友:看不到她们的友情

女大学生在宿舍内砌墙,四个人有四面墙,网友:看不到她们的友情

大有看头
2023-09-21 11:05:03
对华最强硬的美国议员也要访华。美德外长喊话中国,被当众批评!

对华最强硬的美国议员也要访华。美德外长喊话中国,被当众批评!

曹操带你看历史
2023-09-21 16:37:53
清华教授柳冠中:中国人该醒醒了!中国梦不是某些人的发财梦

清华教授柳冠中:中国人该醒醒了!中国梦不是某些人的发财梦

历史有些冷
2023-09-21 09:39:09
“中央一号文件”仅提八个字,预制菜被吹捧!背后是谁在作怪?

“中央一号文件”仅提八个字,预制菜被吹捧!背后是谁在作怪?

记哥说事
2023-09-09 19:45:50
军训期间女生脱掉外套秀才艺,舞姿火辣引得在场观众掌声不断!

军训期间女生脱掉外套秀才艺,舞姿火辣引得在场观众掌声不断!

奇葩闻
2023-09-21 18:47:53
27分!23分!五连得分王 徐杰又练成一神技 昔日边缘人成宏远真核

27分!23分!五连得分王 徐杰又练成一神技 昔日边缘人成宏远真核

多特体育说
2023-09-21 23:02:56
渔民放生300斤“海怪”后,意想不到的事发生了!

渔民放生300斤“海怪”后,意想不到的事发生了!

极目新闻
2023-09-20 20:47:57
阿拉冠:利雅得胜利加时2-1逆转夺冠!C罗双响伤退 5场6球获金靴

阿拉冠:利雅得胜利加时2-1逆转夺冠!C罗双响伤退 5场6球获金靴

念洲
2023-08-13 01:48:08
收官战,爆大冷!中国梦之队惨败韩国,对手包揽三金,一片哗然

收官战,爆大冷!中国梦之队惨败韩国,对手包揽三金,一片哗然

大咖唠体育
2023-09-18 12:54:08
日本告急、台岛告急、关岛告急! 40机大编队穿插到位,掩护山东舰

日本告急、台岛告急、关岛告急! 40机大编队穿插到位,掩护山东舰

夏知观史
2023-09-21 22:45:19
公然撕毁中国75年合作协议,迅速反水美国怀抱,还要中国借款千亿

公然撕毁中国75年合作协议,迅速反水美国怀抱,还要中国借款千亿

史小纪
2023-09-21 10:20:39
这位23岁的球员去年以34万英镑的价格从波尔图转会到枪手

这位23岁的球员去年以34万英镑的价格从波尔图转会到枪手

梓文的综艺汇
2023-09-21 13:23:29
查尔斯来巴黎了!到凡尔赛宫吃不到鹅肝,晚上居然睡这里…巴黎人民却都在怀念她

查尔斯来巴黎了!到凡尔赛宫吃不到鹅肝,晚上居然睡这里…巴黎人民却都在怀念她

新欧洲
2023-09-20 22:21:21
王寡妇每晚都会拉一头大黑驴进屋,我好奇的去看,发现驴子的妙用

王寡妇每晚都会拉一头大黑驴进屋,我好奇的去看,发现驴子的妙用

小奶牛牛
2023-09-14 16:14:38
突发!河北发生大爆炸事件:现场惨不忍睹,损失惨重,画面被曝光

突发!河北发生大爆炸事件:现场惨不忍睹,损失惨重,画面被曝光

三七光
2023-09-21 21:26:40
胡歌携妻女三亚度假!小茉莉首度现身,夫妻合力逗娃,笑出8颗牙

胡歌携妻女三亚度假!小茉莉首度现身,夫妻合力逗娃,笑出8颗牙

茹小安说
2023-09-21 16:21:10
2023-09-21 23:54:44

财经要闻

心腹被抓,许家印的钱袋子瘪了

头条要闻

韩国最大在野党国会院内领导层集体辞职

头条要闻

韩国最大在野党国会院内领导层集体辞职

体育要闻

呼吁别抛弃中国足球的大佬,住进了养老院

娱乐要闻

新中式PK赛!杨幂刘诗诗舒淇比美

科技要闻

李斌:造手机不是为了钱,造芯片才是

汽车要闻

搭载NOA辅助系统 银河L7亚运幻影版售18.57万

态度原创

艺术
旅游
本地
公开课
军事航空

艺术要闻

北辰荟艺术分享会,以公共艺术力量“荟”聚艺术生活新趋势

旅游要闻

空中草原 领略自然奇观与高山草原之美

本地新闻

大丰收!赴沈阳庆新民丰收好景象

公开课

为何癌症越来越多?医生:这5种蔬菜没少害人

军事要闻

俄维和部队军人在纳卡地区遭枪击身亡

无障碍浏览 进入关怀版
×