搜狐員工被郵件詐騙!360周鴻禕:你攔不住就會被攻擊

今天上午,有報道稱搜狐全體員工在5月18日早晨收到一封來自「搜狐財務部」名為《5月份員工工資補助通知》的郵件。

結果遭遇詐騙,這是一封入侵了企業郵箱的詐騙郵件,在搜狐員工輸入了銀行賬號等信息之後,工資卡里的餘額很快就被划走了。

曝搜狐全員收到「工資補助」詐騙郵件:大量員工餘額被划走

此事引發了不少網友討論,作為網絡安全領域的「巨頭」之一,360周鴻禕也通過微博發文,提到了網絡詐騙的問題。

他表示:為什麼現在大量的攻擊防火牆很難防範,甚至僅憑一個漏洞就能讓人神不知鬼不覺地被攻擊,因為你攔不住郵件,尤其郵件看起來還非常正常。

比如,假借單位的名義給大家發個郵件,這是今年加薪名單,是今年要提拔人的名單,這種做成Excel表格,做成PDF、Word文檔,你一定會忍不住看下。

只要你打開看,就會有惡意程序或代碼利用漏洞入駐,然後對你發起進一步網絡攻擊。 

搜狐員工被郵件詐騙!360周鴻禕:你攔不住就會被惡意攻擊

除了網絡安全方面也着重注意之外,大家自己平時也應該多留心眼,在打開陌生網站時一定要注意,且不要隨意輸入銀行賬號密碼等信息。

好在此次搜狐的事件被發現後技術就第一時間進行了阻斷,搜狐回應稱共有24名員工被騙取4萬餘元人民幣,目前正在等待警方的調查進展和處理結果。

經調查,此次事件起因是某員工使用郵件時被意外釣魚導緻密碼泄露,進而被冒充財務部盜發郵件。

搜狐回應24名員工被騙4萬餘元:一員工被釣魚導緻密碼泄露