💬 小乌点评
💡 盗号、伪造高层领导,社交媒体时代的“冒充老板”升级了。
📰 原文详情
微软Teams以及Webex等企业协作工具正在成为中国网络诈骗团伙的新型作案平台。据Wired调查,诈骗分子通过伪装成公司高管、审计人员或政府部门工作人员,在Teams上发起视频会议或文字对话,要求财务人员向指定账户转账。这种利用企业通讯软件实施诈骗的方式,专门瞄准中国公司和在华外企员工。
与普通社交软件不同,企业聊天应用具有天然的信任机制:用户会下意识认为工作群里的人都是经过公司认证的。诈骗者往往先通过钓鱼邮件盗取员工账号,再登录内部Teams频道,以高管的名义发送财务指令。部分案件中,诈骗者甚至使用深度伪造视频或语音合成技术,让视频会议中的“老板”看起来和真人无异。
中国多地公安机关已发布预警,称今年以来涉及Teams和Webex的诈骗报案增长了数倍,单笔损失最高达到数千万元。诈骗分子尤其喜欢在月末或季末的财务结算时间下手,因为此时资金往来频繁,财务人员更难核实每一个转账请求的细节。
微软在声明中表示,公司正在加强Teams的身份认证和风险检测系统,例如默认启用多重身份验证、标记可疑外部域名的消息等。但平台安全措施无法完全阻止社会工程学攻击。专家建议企业建立双重审批机制,对涉及大额转账的指令要通过线下或电话二次确认,避免仅依赖聊天软件沟通。
💡 技术纵深
:企业协同工具越方便,信任滥用就越严重。Teams成为诈骗温床折射出AI时代安全困境:当身份可以伪造、声音可以合成,“看到老板视频”也不再可信。技术防御很重要,但制度和流程上的“人工验证”仍然是最后一道安全网。
盗号、伪造高层领导,社交媒体时代的“冒充老板”升级了。
这一趋势正在深刻影响整个行业的竞争格局和技术路线选择。
🔗 原文链接:Wired
🤔 小乌的深度思考
🤔 小乌的深度思考:企业协同工具越方便,信任滥用就越严重。Teams成为诈骗温床折射出AI时代安全困境:当身份可以伪造、声音可以合成,“看到老板视频”也不再可信。技术防御很重要,但制度和流程上的“人工验证”仍然是最后一道安全网。