(請提交驗證碼通過手機驗證)
時間:2026-08-18 09:32:15
524
澳大利亞證券和投資委員會(ASIC)近日再次向金融服務行業發出緊急警示,提醒各市場運營商及金融機構注意防范冒充ASIC工作人員的魚叉式網絡釣魚郵件。據ASIC接報,已有多個機構成為詐騙目標。
詐騙手法通常表現為:不法分子偽造看似與ASIC官方郵箱高度相似的電子郵件地址,通過修改顯示名稱或利用技術手段(即“域名欺騙”)偽裝發件人,使收件人誤以為郵件來自正規渠道。ASIC特別強調,其所有官方通信均發自以 @asic.gov.au 結尾的郵箱地址,僅顯示名稱吻合并不代表真實來源,務必點開“發件人”完整字段進行核對。
所謂“網絡釣魚”,是指誘騙收件人泄露登錄信息、商業機密或點擊含惡意鏈接/附件的郵件;而“魚叉式網絡釣魚”則更具針對性,詐騙者會事先搜集目標人員信息,甚至冒充同事、政府人員等,通過看似自然的對話博取信任。借助人工智能等技術,此類騙局正變得更加逼真且規模化。
ASIC提醒,可疑郵件往往具備以下特征:
使用ASIC的品牌標識,但發件人來自不熟悉的電子郵件地址或域名。
標題籠統,如“違規通知”;
包含缺乏背景信息的問題或請求,例如以“您是否介意告知我您是否收到了我之前的電子郵件?”開頭的郵件。
營造緊迫感或鼓勵快速回復,例如使用“需要采取行動”和“違規通知”等短語。
包含指向網站的鏈接,要求您使用公司憑據登錄或上傳敏感文件。
要求您點擊鏈接,包括指向“安全文檔文件夾”的鏈接。這些鏈接可能包含惡意軟件。
看似轉發或回復了您不記得且無法獨立核實的先前郵件——發件人可以編輯任何郵件內容,以使網絡釣魚郵件看起來更合法。
如何保護自己?ASIC給出建議
停止:如果一封郵件感覺不對勁——請停下來。除非您確認其合法性,否則不要點擊、回復該郵件,也不要點擊其中的任何鏈接或附件。
檢查:核實來自ASIC的聯系是否合法。ASIC始終會從以 @asic.gov.au 結尾的電子郵件地址發送通信。請務必注意,是電子郵件地址本身以 @asic.gov.au 結尾,而不僅僅是顯示名稱。您可以撥打 1300 935 075 聯系ASIC,或向我們發送在線咨詢,要求核實該通信。金融服務牌照持有者也可以聯系他們通常的ASIC聯系人,以核實該信件。
舉報:通過向 Scamwatch 舉報詐騙來幫助他人。對于冒充ASIC的詐騙,也請直接向ASIC舉報。如果您是在企業電子郵件地址收到該郵件的,請遵循您雇主關于報告網絡釣魚郵件的指導,或聯系您雇主的IT部門,因為您所在機構中的其他人可能也成為了目標。
事實上,這不是ASIC第一次發布這樣的提醒。早在多年前,該機構就已多次就冒充監管方的各類騙局發出警告,但詐騙手法仍在持續翻新,尤其是借助AI技術,讓偽造郵件愈發逼真、更難識破。這說明,僅靠監管機構反復示警遠遠不夠,每一位從業者和企業員工都需將安全意識內化為日常習慣——核對發件地址、警惕緊急話術、通過官方渠道二次確認,這些看似簡單的步驟,往往才是防范騙局最有效的一道防線。

暫時還沒評論,來留下你的印象吧
評論發表成功
評論