因为工资补贴邮件被划空银行卡?搜狐全体员工被诈骗始末

37340ab902ea81fce6123cf8947d4cdd.png

文 | 小戏

“叮~”如果你的手机弹出了新邮件提示,弹窗显示【xx公司财务部】关于发布最新工资补贴通知……,你会怎么想?

89bcbb77cd063b6199c758990776a4bd.png

当我看到了正确的公司名,与或许有一定道理的工资补贴,这些信息还是会驱使我带着疑惑打开邮件,看看到底是怎么回事。而当我看到这份邮件的发件人真切切来自企业财务或人事的内部邮箱,疑虑或许可以打消大半,再加上相关薪资的事,总有多多少少薪资需要保密的顾虑,从而恍惚之下,把个人信息当作与平日报销时需要提交的信息一样提交上去,似乎也不是什么难以理解与不合理的事

而当点完提交,这么一个异常简单却又十分有效的骗局便形成了。在普法节目里看着设计粗糙的骗局与被骗者的痛心疾首,多少会痛惋一下被骗者的判断力,而当这种事发生在身边的互联网头部大厂,好像又别有一番意味

978737a5e0094c4631133005e77f6217.png

5月18日,搜狐公司全体员工收到了一份发信地址来自 sohutv-legal@sohu-inc.com 的邮件,这一地址来源于公司内部域名,邮件中注明“搜狐财务部“,内容是关于5月份的工资补贴通知。根据流传的聊天记录显示,许多员工按照附件要求完成扫码,填写银行账户信息等操作,最终导致工资卡内的余额被悉数划走

45236ef203be18641983cb79ddb2fee4.png

事件发生后,搜狐公司也第一时间采取了行动,删除了相关邮件,由安全部门汇总信息联系派出所进行了报案

cfd1073a7e0e9133341d5f000401c609.png

当事件登上热搜,搜狐CEO张朝阳也发声回应:

bc20da4d6a7d2f2ce9b633b31e5db062.png

随后搜狐发布官方声明,但目前还没有已经追回损失钱财的消息。

d78c37d4120a9d939ce23081409f5a04.png

其实纵观整个骗局,除了利用了员工薪资保密的规定,其核心一步还是来自盗号导致邮箱密码泄露使得发信地址是搜狐内部邮箱,从而给予了这封粗糙的邮件很大的置信度

a7ce9921c109ef80cc48c8a98a238c57.png

当然如果再向上一层,也是搜狐互联网大厂的形象给了“内部邮件”、“工资补贴”这些关键词合理性的背书,恰如网友打趣:

dae6088851f5c4fcabddc4e1e55f7421.png

当然调侃归调侃,通过这件事,我们也需要看到,首先作为公司,员工对于互联网头部企业的信任很大程度上来源于其完善的规章制度、流程化的管理模式与强大的技术保障能力,我们当然也会默认这样的大企业可以做到保障员工基本的信息安全与规避一些诸如“密码泄露”、“冒发邮件”之类的“小”失误

尽管这次工资补助诈骗可以因为其损失不大而被化解为“不是那么严重”的“不到五万元”的“小事”,但的的确确需要给各大企业敲一敲防治诈骗与信息安全保护的警钟,从规范的财务流程到完善的防诈培训,从风险提示到二次认证,在防止这种粗糙简单的假借企业之名的群发邮件诈骗上,企业需要做的肯定是第一位的

bccffec43475b6c6cbb48e750624b63e.png

而另一方面,对我们自己而言保持警惕也是十分必要的,毕竟也只有自己才真正拥有按下那个“余额清零”提交键的权利。如果积极一点,我们需要保持头脑清醒多加判断,类似搜狐这种粗糙的骗局只要把那个“恍惚之下”的预设去掉,简单求证几次必然可以看到那封邮件的重重蹊跷。

而消极一点也要提醒一下自己“不要把鸡蛋放在一个篮子里”,如果工资卡内就是自己的全部家当,那麻烦就不止是公司发布里的“不到四万块钱”那么简单了。总而言之,遇到这种诈骗邮件,Copy 江苏网警的一段话就是:

c211e947f3d75fd9d393ca1193d863dd.png

最后,就祝愿大家遇到这种诈骗的应对办法永远是慧眼识珠而不是兜里没钱吧!

f7d99f7b4258fb5848088a172fcf84f6.png

2516695cb5ad48abace8766f2d5fd514.png后台回复关键词【入群

加入卖萌屋NLP、CV与搜推广求职讨论群

后台回复关键词【顶会

获取ACL、CIKM等各大顶会论文集!

ee74fd7f5cd6a833c4b3c1444c7b3ebe.gif

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/477357.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

剑指Offer - 面试题24. 反转链表(遍历/递归)

1. 题目 定义一个函数&#xff0c;输入一个链表的头节点&#xff0c;反转该链表并输出反转后链表的头节点。 示例: 输入: 1->2->3->4->5->NULL 输出: 5->4->3->2->1->NULL限制&#xff1a; 0 < 节点个数 < 5000来源&#xff1a;力扣&…

我是粉红猪佩奇,我要把粉色吹风机写进 IJCAI 论文!

文 | 智商掉了一地当小猪佩奇的忠实观众进行AI研究&#xff0c;论文配图居然是这样的风格……在介绍接下来的内容前&#xff0c;我们先来看一则笑话&#xff1a;小猪佩奇哭着对妈妈说&#xff1a;“小伙伴们都说我长得像粉色吹风机。” 猪妈妈安慰道&#xff1a;“尽瞎说&#…

Spring Boot 2.x基础教程:快速入门

简介 在您第1次接触和学习Spring框架的时候&#xff0c;是否因为其繁杂的配置而退却了&#xff1f;在你第n次使用Spring框架的时候&#xff0c;是否觉得一堆反复黏贴的配置有一些厌烦&#xff1f;那么您就不妨来试试使用Spring Boot来让你更易上手&#xff0c;更简单快捷地构建…

剑指Offer - 面试题64. 求1+2+…+n(递归)

1. 题目 求 12…n &#xff0c;要求不能使用乘除法、for、while、if、else、switch、case等关键字及条件判断语句&#xff08;A?B:C&#xff09;。 示例 1&#xff1a; 输入: n 3 输出: 6示例 2&#xff1a; 输入: n 9 输出: 45限制&#xff1a; 1 < n < 10000来源&…

AI社区炸锅了!一句话哄一哄就能让GPT-3准确率暴涨61%!

文 | 梦晨 明敏 发自 凹非寺源 | 量子位一觉醒来&#xff0c;机器学习社区炸了锅。因为最新研究发现&#xff0c;只要对GPT-3说一句“让我们一步一步地思考”&#xff0c;就能让它正确回答出以前不会的问题。比如下面这个例子&#xff1a;16个球中有一半是高尔夫球&#xff0c;…

全网Star最多(近20k)的Spring Boot开源教程 2019 年要继续更新了!

从2016年1月开始写博客&#xff0c;默默地更新《Spring Boot系列教程》&#xff0c;从无人问津到千万访问&#xff0c;作为一个独立站点&#xff08;http://blog.didispace.com&#xff09;&#xff0c;相信只有那些跟我一样&#xff0c;坚持维护自己独立博客的童鞋才能体会这有…

剑指Offer - 面试题65. 不用加减乘除做加法(位运算,要看哦)

1. 题目 写一个函数&#xff0c;求两个整数之和&#xff0c;要求在函数体内不得使用 “”、“-”、“*”、“/” 四则运算符号。 示例: 输入: a 1, b 1 输出: 2提示&#xff1a; a, b 均可能是负数或 0 结果不会溢出 32 位整数来源&#xff1a;力扣&#xff08;LeetCode&am…

Spring Boot中如何扩展XML请求和响应的支持

在之前的所有Spring Boot教程中&#xff0c;我们都只提到和用到了针对HTML和JSON格式的请求与响应处理。那么对于XML格式的请求要如何快速的在Controller中包装成对象&#xff0c;以及如何以XML的格式返回一个对象呢&#xff1f; 实现原理&#xff1a;消息转换器&#xff08;M…

我在斯坦福做的科研demo…要被导师带去美国国会演讲?

文 | Jazon编 | 小戏大家好&#xff0c;我是 Jazon。时光荏苒&#xff0c;一转眼我已经快要从 Stanford CS 系毕业了。今年7月&#xff0c;我将开始谷歌总部工作&#xff0c;短期内会在硅谷定居&#xff0c;湾区的朋友们欢迎约起呀。笔者去年写过一篇文章&#xff0c;分享了我研…

剑指Offer - 面试题21. 调整数组顺序使奇数位于偶数前面(双指针,原地算法)

1. 题目 输入一个整数数组&#xff0c;实现一个函数来调整该数组中数字的顺序&#xff0c;使得所有奇数位于数组的前半部分&#xff0c;所有偶数位于数组的后半部分。 示例&#xff1a; 输入&#xff1a;nums [1,2,3,4] 输出&#xff1a;[1,3,2,4] 注&#xff1a;[3,1,2,4]…

使用Cloud Studio在线编写、调试和管理Spring Boot应用

在之前的《Spring Boot基础教程》中&#xff0c;我们介绍了通过Spring官方的构建页面来生成项目&#xff0c;也介绍了通过使用Intellij中的Spring Initializr来快速构建Spring Boot/Cloud工程。在完成了基础项目构建之后&#xff0c;我们要开始进行的就是代码的开发阶段&#x…

神TM的SOTA ,看完谷歌的新论文,我对AI大厂有些失望

源 | 机器之心用数万美元 TPU 算力&#xff0c;实现在 CIFAR-10 上 0.03% 的改进&#xff0c;创造了新的 SOTA&#xff0c;但这一切值得吗&#xff1f;「我相信他们得到的数字是准确的&#xff0c;他们确实做了工作并得到了结果…… 但这样真的好吗&#xff1f;」一名机器学习研…

Springboot 2.0选择HikariCP作为默认数据库连接池的五大理由

转载自公众号&#xff1a;工匠小猪猪的技术世界 摘要: 本文非原创&#xff0c;是笔者搜集了一些HikariCP相关的资料整理给大家的介绍&#xff0c;主要讲解了为什么sb2选择了HikariCP以及HikariCP为什么这么快。 Springboot2默认数据库连接池选择了HikariCP为何选择HikariCP理由…

剑指Offer - 面试题13. 机器人的运动范围(BFS/DFS)

文章目录1. 题目2. 解题2.1 BFS2.2 DFS1. 题目 地上有一个m行n列的方格&#xff0c;从坐标 [0,0] 到坐标 [m-1,n-1] 。一个机器人从坐标 [0, 0] 的格子开始移动&#xff0c;它每次可以向左、右、上、下移动一格&#xff08;不能移动到方格外&#xff09;&#xff0c;也不能进入…

聊聊“润(run)”

文 | One day知乎大家好&#xff0c;我是one day。前不久&#xff0c;我和知乎大V陈然老师在广州的台风天上午&#xff0c;线上聊了一杯咖啡时间的天&#xff0c;老师帮忙解答了一些疑虑&#xff0c;share了一些自己的想法。主要是围绕 美国湾区互联网工作氛围、大厂&创业公…

Spring Boot使用@Async实现异步调用:使用Future以及定义超时

之前连续写了几篇关于使用Async实现异步调用的内容&#xff0c;也得到不少童鞋的反馈&#xff0c;其中问题比较多的就是关于返回Future的使用方法以及对异步执行的超时控制&#xff0c;所以这篇就来一起讲讲这两个问题的处理。 如果您对于Async注解的使用还不了解的话&#xf…

《程序员面试金典》解题目录(更新完毕)

题目来源于LeetCode上的《程序员面试金典》&#xff0c;这里做一个目录方便大家查找。另外有本人的LeetCode解题目录、《剑指Offer》解题目录、LintCode代码能力测试CAT 解题目录可点击链接查看。updated on 2020.4.17 不懂的概念可以参考《数据结构与算法之美》学习汇总 已解…

我竟在一篇AI顶会论文里见到了小猪佩奇...

声明&#xff1a;本文原创首发于公众号夕小瑶的卖萌屋。作者&#xff1a;智商掉了一地--->【我是传送门】&#xff0c;内含海量CV/NLP/ML入门资料、必刷综述、前沿论文解读、交流社群、offer神器、学习神器等在介绍接下来的内容前&#xff0c;我们先来看一则笑话&#xff1a…

程序员面试金典 - 面试题 01.01. 判定字符是否唯一(位运算,牛)

1. 题目 实现一个算法&#xff0c;确定一个字符串 s 的所有字符是否全都不同。 示例 1&#xff1a; 输入: s "leetcode" 输出: false 示例 2&#xff1a; 输入: s "abc" 输出: true限制&#xff1a; 0 < len(s) < 100 如果你不使用额外的数据结构…

Spring Boot快速开发利器:Spring Boot CLI

Spring Boot CLI&#xff08;Command Line Interface&#xff09;是一个命令行工具&#xff0c;您可以用它来快速构建Spring原型应用。通过Spring Boot CLI&#xff0c;我们可以通过编写Groovy脚本来快速的构建出Spring Boot应用&#xff0c;并通过命令行的方式将其运行起来。下…