Anonymous Intelligence Signal
全员钓鱼:午休后公司OA系统遭伪造,冒充国家补贴诈骗员工银行卡信息
午休刚结束,公司内部OA系统(实为群发邮件)弹出一条通知,声称可领取国家发放的2750元补贴,引导员工访问地址为rcu.zte88.top的链接。该链接仅适配手机端界面,服务器位于韩国。诈骗手法较为低端,主要利用员工对公司内部通知的盲目信任进行钓鱼。诈骗页面要求提供姓名、身份证号、银行卡余额及密码,交互界面粗糙,类似拼多多风格。发帖人自称在睡意朦胧中被“金钱冲昏头脑”,直至最后一步要求输入手机验证码时才警觉。随后立即进行了手机银行挂失、加锁、设置交易上限等操作(密码需至柜台修改)。据悉,已有数名同事跟随警方(“帽子”)前往做笔录,具体损失金额尚不明确。发帖人提及V2EX社区有“发服务器地址即导致服务器爆炸”的传闻,但未证实。事件暴露了利用企业内部通信渠道进行精准钓鱼的安全风险。