【大紀元2026年08月21日訊】(大紀元記者徐曼沅洛杉磯報導)金融詐騙不只針對一般消費者,企業同樣可能成為犯罪分子的目標。加州金融保護與創新局(DFPI)宣導專家莎莉·韋斯特萊克(Sally Westlake)特別提醒,商業電子郵件詐騙(Business Email Compromise,BEC),以及刷卡終端機遭植入竊資設備,是當前企業主必須提高警覺的兩大風險。
郵件詐騙冒充合作夥伴 付款資訊變更應多方驗證
韋斯特萊克14日(週五)出席大洛杉磯台美商會(TACCLA)舉辦的「金融安全與防詐講座」時介紹,在BEC詐騙中,詐騙分子通常會先入侵或取得企業的電子郵件帳號,隨後冒充企業負責人、供應商或商業夥伴,向交易對象發送付款指示。若企業員工未經嚴格查證,便直接依照郵件內容變更收款帳戶或進行匯款,資金就會直接落入詐騙分子口袋。
詐騙者可盜用PayPal、亞馬遜、蘋果等企業商標,再利用AI生成通順逼真的內容大量寄送。若收到未預期的購買或帳戶通知,不要點擊信中鏈接或撥打信件提供的電話,應自行尋找企業官方網站及客服渠道查證。
對此,她建議企業必須建立完善的內部付款驗證機制。特別是遇到銀行帳號、收款資訊或付款方式突然變更時,絕對不能僅憑電子郵件單向確認,應透過電話或獨立渠道向對方二次核實。
「不要因為郵件看起來很真實,就認為它是真的。」韋斯特萊克強調,現代詐騙技術可製作出高度仿真的郵件與資訊,企業不能只依賴單一員工的直覺判斷。
刷卡機側錄技術再升級 「晶片卡側錄器」更難察覺
除了網絡郵件風險,實體刷卡設備也是犯罪分子的目標。韋斯特萊克提到,過去常見的是附著在刷卡機外觀上的較大型「刷卡側錄器」(Skimmer),但如今已演變成體積更小、隱蔽性更高的「晶片卡側錄器」(Shimmer)。這種新型側錄器可直接放置於刷卡機內部,即便消費者使用晶片插卡或感應付款,資料仍有遭竊取的風險。
韋斯特萊克提醒經營零售店面或使用信用卡終端機的企業,應養成定期檢查設備的習慣。若有顧客反映「在店內消費後,信用卡出現異常刷卡記錄」,企業應立即提高警覺,主動檢查設備,必要時應儘速更換終端機並聯繫支付服務商處置。
隨支付科技演進,詐騙手法亦不斷變種。韋斯特萊克呼籲企業主,除了留意供應商付款與銀行轉帳外,也需關注員工帳號安全,透過建立多層次的內部安全確認程序,切實保障企業資金與客戶資料的安全。◇
責任編輯:嘉蓮






