老闆急著匯款?警惕 LINE 上的「BEC 詐騙」:假冒老闆與員工的生死時速
在現代企業溝通中,LINE 已成為許多公司內部溝通的利器。然而,當「老闆」透過 LINE 傳訊息要求「緊急匯款」時,這往往不是工作指令,而是一場精心策劃的犯罪行動。這種手法被稱為「商業電子郵件破解」(Business Email Compromise, BEC)的變體,近年來在企業詐騙案件中屢見不鮮。
BEC 詐騙手法解析:LINE 假冒老闆如何誘導匯款
BEC 詐騙的核心在於「信任」與「時間壓力」。詐騙集團通常不會直接攻擊銀行系統,而是先鎖定目標企業,特別是那些財務流程依賴即時通訊軟體的中小企業。
第一步:情報蒐集與帳號竊取 詐騙集團會先透過網路搜尋、社群媒體或洩漏的資料庫,掌握公司組織架構、員工職稱,甚至老闆的行事風格。接著,他們會嘗試竊取公司高層或財務人員的 LINE 帳號,或是建立一個與老闆極度相似的假帳號(例如將暱稱改為老闆真名,頭貼換成老闆照片,甚至複製老闆的個人簡介)。
第二步:製造緊急狀況 一旦取得聯繫管道,詐騙者會利用「時間差」進行攻擊。他們通常會選擇在週五下午或節假日前夕,因為這時員工較少,且老闆可能正在處理其他事務,無法即時確認訊息。
第三步:誘導匯款 訊息內容通常極具說服力:「我現在在國外開會,手機沒電了,請用 LINE 跟我確認」、「有個緊急的供應商需要立刻付款,否則訂單會取消」,或是「我手機被盜,請用這個新號碼匯款」。他們會強調「不要打電話確認」、「不要告訴其他人」,利用恐懼和緊迫感讓員工失去判斷力。