商業電郵詐騙、刷卡機竊資 威脅企業金融安全

人氣 96

【大紀元2026年08月21日訊】(大紀元記者徐曼沅洛杉磯報導)金融詐騙不只針對一般消費者,企業同樣可能成為犯罪分子的目標。加州金融保護與創新局(DFPI)宣導專家莎莉·韋斯特萊克(Sally Westlake)特別提醒,商業電子郵件詐騙(Business Email Compromise,BEC),以及刷卡終端機遭植入竊資設備,是當前企業主必須提高警覺的兩大風險。

郵件詐騙冒充合作夥伴 付款資訊變更應多方驗證

韋斯特萊克14日(週五)出席大洛杉磯台美商會(TACCLA)舉辦的「金融安全與防詐講座」時介紹,在BEC詐騙中,詐騙分子通常會先入侵或取得企業的電子郵件帳號,隨後冒充企業負責人、供應商或商業夥伴,向交易對象發送付款指示。若企業員工未經嚴格查證,便直接依照郵件內容變更收款帳戶或進行匯款,資金就會直接落入詐騙分子口袋。

詐騙者可盜用PayPal、亞馬遜、蘋果等企業商標,再利用AI生成通順逼真的內容大量寄送。若收到未預期的購買或帳戶通知,不要點擊信中鏈接或撥打信件提供的電話,應自行尋找企業官方網站及客服渠道查證。

對此,她建議企業必須建立完善的內部付款驗證機制。特別是遇到銀行帳號、收款資訊或付款方式突然變更時,絕對不能僅憑電子郵件單向確認,應透過電話或獨立渠道向對方二次核實。

「不要因為郵件看起來很真實,就認為它是真的。」韋斯特萊克強調,現代詐騙技術可製作出高度仿真的郵件與資訊,企業不能只依賴單一員工的直覺判斷。

刷卡機側錄技術再升級 「晶片卡側錄器」更難察覺

除了網絡郵件風險,實體刷卡設備也是犯罪分子的目標。韋斯特萊克提到,過去常見的是附著在刷卡機外觀上的較大型「刷卡側錄器」(Skimmer),但如今已演變成體積更小、隱蔽性更高的「晶片卡側錄器」(Shimmer)。這種新型側錄器可直接放置於刷卡機內部,即便消費者使用晶片插卡或感應付款,資料仍有遭竊取的風險。

韋斯特萊克提醒經營零售店面或使用信用卡終端機的企業,應養成定期檢查設備的習慣。若有顧客反映「在店內消費後,信用卡出現異常刷卡記錄」,企業應立即提高警覺,主動檢查設備,必要時應儘速更換終端機並聯繫支付服務商處置。

隨支付科技演進,詐騙手法亦不斷變種。韋斯特萊克呼籲企業主,除了留意供應商付款與銀行轉帳外,也需關注員工帳號安全,透過建立多層次的內部安全確認程序,切實保障企業資金與客戶資料的安全。◇

責任編輯:嘉蓮

相關新聞
警方與金融機構聯手 成功攔阻投資詐騙
涉數十億金融詐騙 美次級車貸機構華裔老闆被訴
金融詐騙跨境化 政府專家解析防詐與金融風險
DFPI提醒:金融交易先查執照 防高利貸與網路詐騙
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論