專家教戰反詐 企業落實「零信任」

奈米醫材(6612)子公司現金股利4,600萬遭詐騙,引發市場關注。資安專家表示,該案件應該是駭客透過商業電子郵件(BEC)入侵,這類案件近年層出不窮,不少公司或者供應商因此被詐騙,也讓企業落實「零信任」成必備。

資安專家指出,除了個人對於帳密保管要非常謹慎以外,公司設置「零信任」的關卡,任何員工登入,除了原本帳號密碼,都要通過第二關認證,最常見的是手機認證,雙重認證確保是本人登入。

勤業眾信資深執行副總經理林彥良提醒,BEC詐騙的核心問題往往不在於系統漏洞,而是企業內部流程控管不足。例如採購與付款部門分屬不同單位,若僅依照供應商名稱或表面資訊操作,未進一步確認細節,就可能落入陷阱。企業應強化內控流程,尤其在「重大資訊變更」與「帳號更動」時,必須建立「人為雙重確認」機制。

林彥良強調,這並非單靠科技即可杜絕,最有效防範之道仍是強化人為驗證,建立跨部門內部稽核機制。唯有結合技術防護與流程把關,才能有效降低風險,避免企業辛苦資金一夕蒸發。

資安專家分析,除了釣魚網站及廣告信件等詐騙Mail外,近年企業經常遇到的詐騙是偽冒的Mail,透過員工帳密駭入員工的公司Mail,並藉此與上下游公司騙取大筆金額,其中又以財務部門員工最容易被鎖定。

資安專家分享,通常駭客駭入財務相關部門的員工Mail,透過往來信件很容易可以摸清楚公司財務往來的上下游供應商,甚至是母、子公司之間的資金往來,駭客以平日與上下游互動員工的Mail,通知廠商匯貨款等資金往來,藉機上下其手。

資誠智能風險管理諮詢公司董事長張晉瑞提醒,企業在進行匯款時應注意三大重點,第一,建立約定帳號機制,所有匯款對象,無論是股利或貨款,都應事先向銀行申請約定帳號,經過查核確定屬於正規公司帳戶後才能啟用,才不會因為臨時通知就隨意將資金轉出。

第二,嚴格驗證異動資訊,若接獲通知表示收款帳號變更,絕不能僅憑對方的電子郵件或LINE訊息確認。必須透過其他管道回撥電話,確認真偽;第三,小額測試降低風險,當確實需要變更匯款帳號時,可先進行小額測試匯款,確認對方確實收到。

詐騙 資安 駭客
×

一鍵登入,LINE POINTS 限時送

登(加)入 udn 會員不只享專屬優惠,現在再送 LINE POINTS 5 點!即日起至 11/25,不論新朋友或老朋友,輕鬆加入就有獎,馬上入手點數,讓生活多一點開心回饋。

延伸閱讀

專家指多補充「這維生素」直接年輕3歲 還能防失智、骨質疏鬆

客人臨時來訪也不慌!專家教四步驟「15分鐘見客」光速收納整理法

WhatsApp吹哨者控怠忽資安 Meta反擊稱挾怨報復

糗!吃屎哥詛咒柯文哲失靈 冥紙買成金紙…民俗專家曝下場

相關新聞

獨/寶佳系持股再升至13.22% 中工經營權攻防升溫

中華工程(2515)經營權之戰持續升溫。據了解,寶佳集團近一周持續加碼中工股票,從11月4日至11日共買進約2121萬4...

11月沒額外的假好痛苦?其實僅上20天班…比放爽爽10月還少1天

10月的連假一波接一波,許多人才剛從休假模式切回工作狀態,一看到11月行事曆瞬間崩潰:整整一個月沒國定假日!不過別急著太悲觀,仔細一算,11月其實是「隱藏版幸福月」雖然沒有紅字,卻只要上20天班,仍是

台灣鋼鐵業因陸減產復甦?台經院:若陸調控其它產業 有助我傳產

展望2026年兩岸經濟趨勢,台灣經濟研究院張建一認為,大陸政府在今年中宣布多項減產政策,對國際原物料及鋼鐵市場產生影響,...

開獎了!新北社宅招租抽籤 三峽國光二期中籤率破3成

社宅僧多粥少,每次抽籤總是擠破頭,「新北市1+10處青年社會住宅」近期聯合招租電腦抽籤作業,吸引8366件申請,三峽國光...

當年豬被撲殺堆成山一輩子忘不掉!撐過30年負債…他心疼:再遇非洲豬瘟我家真會完蛋

29年前的陰影 口蹄疫帶來的家族巨變 看到一則「30年老豬農因非洲豬瘟破產」的新聞真的很難過,一輩子的辛勞就在一瞬間毀於一旦。 回到29年前,我們全家就深陷這種痛苦中。國中放學回家,數千隻被撲

新台幣要換樣?央行啟動五面額改版 「不放政治人物」掀論戰

中央銀行總裁楊金龍23日宣布,將啟動睽違24年的新台幣紙鈔改版計畫,預計針對100、200、500、1000與2000元五種面額全面換新設計,並納入「不放政治人物」作為參考方向。雖然楊金龍強調「沒有政

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。