商业电邮诈骗、刷卡机窃资 威胁企业金融安全
2026-08-20 16:25:26 · chineseheadlinenews.com · 来源: 大纪元
金融诈骗不只针对一般消费者,企业同样可能成为犯罪分子的目标。加州金融保护与创新局(DFPI)宣导专家莎莉·韦斯特莱克(Sally Westlake)特别提醒,商业电子邮件诈骗(Business Email Compromise,BEC),以及刷卡终端机遭植入窃资设备,是当前企业主必须提高警觉的两大风险。
邮件诈骗冒充合作伙伴 付款资讯变更应多方验证
韦斯特莱克14日(周五)出席大洛杉矶台美商会(TACCLA)举办的“金融安全与防诈讲座”时介绍,在BEC诈骗中,诈骗分子通常会先入侵或取得企业的电子邮件账号,随后冒充企业负责人、供应商或商业伙伴,向交易对象发送付款指示。若企业员工未经严格查证,便直接依照邮件内容变更收款账户或进行汇款,资金就会直接落入诈骗分子口袋。
诈骗者可盗用PayPal、亚马逊、苹果等企业商标,再利用AI生成通顺逼真的内容大量寄送。若收到未预期的购买或账户通知,不要点击信中链接或拨打信件提供的电话,应自行寻找企业官方网站及客服渠道查证。
对此,她建议企业必须建立完善的内部付款验证机制。特别是遇到银行账号、收款资讯或付款方式突然变更时,绝对不能仅凭电子邮件单向确认,应透过电话或独立渠道向对方二次核实。
“不要因为邮件看起来很真实,就认为它是真的。”韦斯特莱克强调,现代诈骗技术可制作出高度仿真的邮件与资讯,企业不能只依赖单一员工的直觉判断。
刷卡机侧录技术再升级 “晶片卡侧录器”更难察觉
除了网络邮件风险,实体刷卡设备也是犯罪分子的目标。韦斯特莱克提到,过去常见的是附着在刷卡机外观上的较大型“刷卡侧录器”(Skimmer),但如今已演变成体积更小、隐蔽性更高的“晶片卡侧录器”(Shimmer)。这种新型侧录器可直接放置于刷卡机内部,即便消费者使用晶片插卡或感应付款,资料仍有遭窃取的风险。
韦斯特莱克提醒经营零售店面或使用信用卡终端机的企业,应养成定期检查设备的习惯。若有顾客反映“在店内消费后,信用卡出现异常刷卡记录”,企业应立即提高警觉,主动检查设备,必要时应尽速更换终端机并联系支付服务商处置。
随支付科技演进,诈骗手法亦不断变种。韦斯特莱克呼吁企业主,除了留意供应商付款与银行转账外,也需关注员工账号安全,透过建立多层次的内部安全确认程序,切实保障企业资金与客户资料的安全。◇