向企业营销号投毒?全国首起!警方:千万不要打开这类文件人员|企业|投毒

发布时间:Apr 14, 2024 05:24 AM

向企业营销号投毒!听说过吗?

就是先通过投放木马程序、骗取企业销售人员信任,然后将企业营销号内的客户引流至境外电诈团伙实施诈骗。来看案例。

案件回顾

2023年4月,浙江杭州市公安局网警分局在工作中发现,多个犯罪团伙在网络平台内利用木马控制程序对企业实施侵害。

经过民警调查,该犯罪团伙是通过线上定向投放木马程序、线下商场骗取企业销售人员信任等方式,获取企业营销号控制权。


向企业营销号投毒?全国首起!警方:千万不要打开这类文件人员|企业|投毒

最后他们会假冒受害企业员工身份以“拉大群、发红包”方式将其客户引流至境外电诈团伙,为其提供“金粉””,实施精准诈骗。

手法解析

投毒方式有两种,一种是线上定向投放木马程序:

来自湖北的张某,平时无所事事。今年3月,他在国外社交软件上看到有人公开招聘投放木马病毒的人员。门槛低,工资可观。

只要在企业官网联系工作人员,假装谈业务,把带有木马病毒的文件发送过去,就算是完成一大半了。如果企业工作人员打开了这个文件,那么木马病毒就可以入侵该企业,张某就能获得佣金。


向企业营销号投毒?全国首起!警方:千万不要打开这类文件人员|企业|投毒

张某毫不犹豫就开干,没想到一个星期就赚了十万块钱。他立马把这个赚钱的法子告诉亲朋好友,于是三四个人组建了一个小团队,专门搞这事。

另外一种方式是线下商场伺机登录企业营销号:

张某是安徽临泉县人,该团伙地推人员之一,今年27岁。他本身是个无业游民,长年在网吧等地混迹。

去年三月,他报名参加这个团伙的“买卖”,另组成一个四人小队,两两分组行动。一个负责推销,另一个人趁着柜员注意力被分散,用他的手机扫描二维码,让后台登上这个员工的企业营销号。

只要达成这一步,他们的工作就算完成。


向企业营销号投毒?全国首起!警方:千万不要打开这类文件人员|企业|投毒

几个月时间,他们四人小团伙,全国各大商场都跑了一遍,先是从江苏到浙江,再去广东、重庆、陕西、湖北。

工资也从800元/账户、1000元/账户,涨到一万元一天且没有账户考核。最多的时候,他们一个月赚了80万元。

在他们还做着赚大钱的美梦时,没想到自己已经被警方盯上了。

抓捕落网

在摸清掌握该团伙的犯罪手法和链条后,近期,在部网安局和省厅网安总队指导下,网警分局会同萧山、临平、钱塘、上城分局前往湖南、河北、河南、广东、安徽五省开展集中收网行动,抓获7个团伙共39名犯罪嫌疑人,其中35人因涉嫌非法控制计算机信息系统罪,被依法采取刑事拘留强制措施。


向企业营销号投毒?全国首起!警方:千万不要打开这类文件人员|企业|投毒

全国涉案企业达2500余家,涵盖证券投资、医疗保险、科技教育等多个行业领域。目前,案件还在进一步侦办中。

这起案子是全国范围内破获的首起向企业营销号投放“木马”非法控制计算机信息系统案。据监测,案件收网后,从事此类黑灰产团伙“投放木马量”及成功率均大幅下降,消除了企业面临的网络与数据安全风险。

接下来,杭州市公安局将指导在杭企业开展木马清理排查,及时消除涉企风险隐患,筑牢企业数据安全“防火墙”。并将依托全市网络安全通报机制开展风险预警通报,帮助企业全面提升网络安全防护意识和有效防侵害能力。

警方提醒


1、不要轻易打开陌生人发送的文件,重点留意.exe/.zip/.rar/.bat格式的文件。




向企业营销号投毒?全国首起!警方:千万不要打开这类文件人员|企业|投毒

2、建议安装专业的病毒/木马防护软件,并定期查杀。




3、如不慎打开可疑文件,建议立即退出聊天软件,并进行全面杀毒处理。




4、如企业发现被木马程序控制或者数据失窃,及时报警并积极配合警方开展调查取证。



2女子被捅身亡,被曝精神分裂症复诊前4天犯案,香港商场血腥命案嫌疑人今日出庭男子|上周五|命案
2女子被捅身亡,被曝精神分裂症复诊前4天犯案,香港商场血腥命案嫌疑人今日出庭男子|上周五|命案

据香港《文汇报》报道,香港钻石山荷里活广场上周五发生血腥持刀捅人案,警方拘捕一名39岁男子,他涉嫌捅死2名年轻女子,其中一人身中30多刀,疑凶今日上午在观塘裁判法院出庭。观塘裁判法院警方上周日暂控该嫌疑人两项谋杀罪,嫌疑人今日上午在观塘裁判法院出庭,署理主任裁判官郑纪航听取控辩双方意见后,决定延期两星期,至6月19日早上9时半再讯,等待索取两份精神科专家报告,辩方未反对。郑纪航批准申请,被告需被暂时拘禁于小榄精神病院。嫌疑人上庭时,戴黑色框眼镜,身穿浅灰色上衣、迷彩绿色短裤,能正常回答法官提问。据此

省委书记:已进入决战阶段,河南“夏收”重心转移至豫北地区农机|保障|科学|组织|全省|豫北|夏收|抢收
省委书记:已进入决战阶段,河南“夏收”重心转移至豫北地区农机|保障|科学|组织|全省|豫北|夏收|抢收

当前,备受关注的河南夏收工作重心已转移至豫北地区。据河南日报客户端报道,6月4日,河南省委书记楼阳生主持召开全省“三夏”工作专题视频调度会,听取情况汇报,分析研判形势,安排部署下一步工作。省长王凯作具体部署。2023年5月31日傍晚,河南焦作,博爱县许良镇下伏头村,村民们在麦田里冒着小雨抢收小麦。视觉中国图楼阳生指出,当前全省夏收攻坚战已进入决战阶段。做好豫北地区夏收工作,事关河南省夏粮产量,事关种子安全。要立足于抢,全力组织好豫北地区麦收工作,最大限度降低损失,最大程度保护农民利益。一要精准预报

新华全媒+|欢迎回家!哪些创新科技为神舟十五号返程保驾护航?飞船|神舟|科技
新华全媒+|欢迎回家!哪些创新科技为神舟十五号返程保驾护航?飞船|神舟|科技

6月4日,神舟十五号载人飞船返回舱在东风着陆场成功着陆,航天员费俊龙、邓清明、张陆全部安全顺利出舱,神舟十五号载人飞行任务取得圆满成功。本次任务中,有哪些创新科技为神舟十五号返程保驾护航?6月4日,神舟十五号载人飞船返回舱在东风着陆场成功着陆。新华社记者连振摄“天上地下”保障飞船高精度返回对于神舟系列飞船而言,返回再入GNC技术直接关系航天员的生命安全。以此次返回任务告捷为标志,我国自神舟十二号载人飞船起全面升级的,以自主快速交会对接、自主自适应预测再入返回制导为特征的GNC系统,完成全面更新换

中国舰艇编队抵达!集结|海军|中国舰艇编队
中国舰艇编队抵达!集结|海军|中国舰艇编队

今天中午,由海军湛江舰、许昌舰组成的中国舰艇编队抵达“科莫多-2023”多国海上联合演习的集结海域。据了解此次演习的集结锚地长3海里、宽1.5海里最多能锚泊50多艘舰艇参演各国的海军舰艇也将在今天全部抵达锚地完成集结“科莫多-2023”多国海上联合演习是印度尼西亚海军每两年举办一次的多国联演今年已经是第四届本届演习将于6月5日到8日在印尼南苏拉威西省的望加锡市举办包括港岸阶段和海上阶段未来几天参演的各国海军将参加阅舰式举行搜救演习、海上拦截损管操演、航拍演练等课目的演练

新漫评:驴象“斗气”极限拉扯美债“炸弹”引信难拆美国|债务|斗气
新漫评:驴象“斗气”极限拉扯美债“炸弹”引信难拆美国|债务|斗气

美国国会参议院6月1日晚通过一项关于联邦政府债务上限和预算的法案,美债“炸弹”的火捻在最后一刻被暂时熄灭。美国两党围绕美债“炸弹”上演了极限拉扯。有专家认为,美国债务危机是美元霸权推动的鲁莽政治的结果,而导致这场危机的深层原因就是美国高度两极分化的政治体制。二战结束以来,美国国会已调整债务上限百余次。反复上演的债务危机不仅会对美国经济和民生造成灾难性冲击,还将不断消磨美国政府信用和美债等美元资产价值,给全球经济格局带来显著冲击和深远影响。【