资讯
Large Enterprises Targeted in Fake Merger & Acquisition Scams
📋总体概括
安全研究人员披露代号「Phantom Deal」的虚假并购诈骗活动:攻击者事先对目标企业进行极其深入的研究,伪装成并购交易相关方,专门瞄准大中型企业的中层员工,诱骗其发起大额资金转账。与传统撒网式钓鱼不同,该活动属于高投入、精准化的商业电邮诈骗升级版,利用真实并购交易的高度保密性制造信息差,对企业资金安全和交易保密流程构成直接威胁。
⚡关键信息
- ▸攻击活动被命名为「Phantom Deal」,核心手法是伪造并购交易实施诈骗
- ▸攻击者会提前对目标公司进行极其细致的情报收集和研究
- ▸目标瞄准大型企业,诱骗对象是中层员工而非高管
- ▸最终目的是诱使目标企业发起大额金融转账
- ▸并购交易保密性强、知情者少,为诈骗提供了天然的信息差掩护
🔥犀利点评
这类骗局真正可怕的不是技术,而是功课做得足。并购消息知道的人越少,中层员工越没法核实,骗子就是吃准了这个信息真空。企业该做的很清楚:凡涉及大额打款的并购指令,必须绕开邮件和即时消息,用双人线下核验打通到CFO层级。否则再贵的邮件网关也拦不住一封写得无懈可击的假收购函。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →