Anonymous Intelligence Signal
午休后全员OA系统惊现钓鱼诈骗通知,伪装国家补贴窃取员工银行信息
午休刚结束,公司内部OA系统(实为群发邮件)弹出一则通知,声称可领取国家发放的2750元补贴,引导员工访问地址为rcu.zte88.top的链接。该链接仅适配手机端界面,服务器位于韩国。诈骗手法较为低端,主要利用员工对公司内部通知的盲目信任进行钓鱼攻击。诈骗页面要求提供姓名、身份证号、银行卡余额及密码,互动界面粗糙,类似拼多多风格。发帖人表示自己在睡意朦胧中被“金钱冲昏头脑”,直至最后一步要求输入手机验证码时才警觉。随后立即进行了手机银行挂失、加锁、设置交易上限等操作,但密码需前往柜台修改。据悉,已有数名同事跟随警方(“帽子”)前往做笔录,具体损失金额尚不明确。该事件暴露了利用企业内部通信系统进行大规模钓鱼的安全漏洞。