國際貿易糾紛仲裁研討會(網路駭客詐欺案件解析)-防詐騙宣導

Slides:



Advertisements
Similar presentations
—— 对于是否应该尽除网络色情信息的 调查研究 小组成员: 马腾 王博文
Advertisements

强力打造湖北农业信息网 全面推进湖北农村信息化
黄金时代 黄金时代:老子,释迦牟尼,苏格拉底,孔子,庄子,耶稣…… 他们是人类智慧的顶峰,他们用人生展示了智慧与慈爱。
第六章 交际礼仪 学习目标 案例导入 主要内容 互动训练 思考练习.
性別平等教育實施成效 之 檢視與評鑑 主講人: 廖芳娟
完美履歷表撰寫技巧 樹德科技大學 課程:國文寫作技巧 教師:黃湃翔老師.
授課者:陳月端 法律倫理 授課者:陳月端
三普聯合會計師事務所 講師:莊汧驊 會計師 : 中華民國103年03月10日
第四章 商代之舞蹈 本檔案圖片來源:google圖片.
学 校 名 称: 乐山师范学院 课 程 名 称: 声 乐 学 课程层次 (本/专): 本 科 所属一级学科名称: 文 学
嗇色園主辦可立小學 故宮 製作日期:2011年3月21日.
第七章 增强法律意识 培养法治精神 广州科技贸易职业学院.
公文製作與品質 彰化縣政府秘書 劉玉平 中 華 民 國 104 年 7 月 31 日 .
應用文寫作規範 書信 便條 摘要 心得報告.
品格分享─孝敬 分享者:林璟平.
狂犬病 保護你我,愛護動物 武漢國中 黃憶暄.
福建省毕业生就业公共网 注册流程 就业中心 二O一二年九月.
迪士尼動畫 玩具總動員1.
初念淺~轉念深 網路~小品一則~分享.
情景导入 今年国庆升旗仪式结束后,留下5顿垃圾!.
支援報備之重要性.
課程實錄.
第三讲: 如何获取和处理就业信息.
企業設置哺(集)乳室與托兒服務觀摩座談及補助說明會
國立花蓮高級工業職業學校 圖書館簡介 歡迎各位蒞臨.
课程改革呼唤科学教育 常州市教育局教研室 蔡正秋.
「一領一‧新倍加」 門徒培育教材 一領一友誼傳道 (領人系列 12).
與美味的第一類親密接觸 講師:莊淑妃.
网瘾的危害.
從無薪假談勞動契約條件之變更 主講人:建業法律事務所 李育錚律師.
明道大學 教師扣考系統 操作說明.
会计与财务学院 2010届毕业实习与毕业论文 学生应知注意事项.
预防老年痴呆的15个 生活习慣   背景音乐:红楼箫曲─秋窗风雨夕 文 字 资 料 来 自 网 络.
抓根本、强内涵 落实教学全过程管理 阿克苏广播电视大学 讲师 党委委员、副校长赵建胜.
動物的繁殖行為.
5,2 新时代的劳动者.
國立臺灣海洋大學 【教務處】 簡報者:李國誥 教授兼教務長 中華民國98年9月23日.
105年臺北市 優先免試入學 高中職免試入學 五專免試入學 報名方式宣導
行動報告人:丁俊源 行動參與人和單位: 我們全家人 社區鄰居、管委會 新北市環保局
刘 汉 德 广东省糖业协会 广东中轻糖业集团有限公司
備審資料準備 黃思倫 教授 逢甲大學資訊電機學院 院長
如何準備實習的履歷與自傳 吳秀照
國立高雄應用科技大學招生委員會 104 學年度碩士在職專班招生 在職服務證明書 表一 報考所 別 姓名 性別 生日 年月日 服務機 構
個人資料保護法簡介 報告人: 花蓮地檢署主任檢察官 許建榮.
民法总论 丘志乔 民法学习网: 民法学习网:
澄清误区 探求共识 高冀生 海峡两岸大学图书馆建筑学术研讨会 高校图书馆建设理念再认识 中国图书馆学会 建筑专业委员会委员
劳模的风采.
于 雷 教育部高等职业院校人才培养工作评估研究课题组成员 沈阳工程学院教授
营销培训 农药渠道运作实务 迪智成咨询:程绍珊 迪智成咨询 3/21/2017
單車失竊記心得.
教育部補助公立大專校院辦理學生事務與輔導工作~ 有情天地~看見生命裡的陽光
国家自然科学基金 项目预算编制 财 务 处 二〇〇九年九月.
師資培育評鑑說明~教育實習篇 報告人:楊智穎主任.
跨校選課 說明會 主辦人:[國文系學會學權股] 葉軒如、李美玟.
中国建设银行企业金融服务方案 中国建设银行广州经济技术开发区支行 2016年9月21日.
待遇福利法規及案例分享 臺中市立后綜高級中學 林 春 榮.
慈濟大學101學年度(下) 公文寫作與文書處理 102年5月30日上午 總務處文書組 潘杰秀.
項目五、畢業生表現 第一節 現況描述 一、畢業生專業能力符合系所教育目標之程度
國立勤益科技大學 技專校院校務基本資料庫 填表說明會
服務教育 「服務教育」之課程,即為愛校環境清潔的服務,此門課為必修課為新生一年級必修課程,上、下學期各一學分。
李倩玉老師.
昂首踏實- 大專校院校外實習媒合資訊平台.
國立臺灣師範大學 邁向頂尖大學計畫 補助出國經費作業要點
服務教育 「服務教育」之課程,即為愛校環境清潔的服務,此門課為必修課為新生一年級必修課程,上、下學期各一學分。
我們讓自己相信,當我們結婚後,有了孩子以後,或者其它的什麼事情之後,我們會更加幸福。
向後退 有一天我在 信箱中收到一位朋友轉寄來的圖檔。一打開來,我只看見一個黑色塊上面堆了一些類似亂碼的白色文字,而排列方式也毫無規則可言,完全不知那個是什麼東西。
指導老師:張慶寶 第13組 組員:許芙碩 郭民政 林孟璁 傅瑞翔 陳柏誠
反方向-R (一)專題研究基本資訊 專題研究計劃聯絡 信箱:秋雯、碗容、馥字、于婷、俊陞 專題研究名稱:種族歧視-東抗西
備審資料準備 逢甲大學 資訊電機學院 黃思倫 教授兼院長
鑑定安置期程說明 特教資源中心 鑑定安置組 陳翠綾.
Presentation transcript:

國際貿易糾紛仲裁研討會(網路駭客詐欺案件解析)-防詐騙宣導 臺南市政府警察局犯罪預防科 06-6330772 104年4月20日

授課講師:陳清新 經歷簡介: 一、南投縣警察局信義分局分局長 二、屏東縣政府警察局內埔分局分局長 三、臺南市警察局第三、四分局分局長 四、臺中縣警察局豐原分局分局長 五、臺東縣警察局主任秘書 六、臺東縣警察局副局長 七、臺南市政府警察局督察 八、臺南市政府警察局犯罪預防科科長

反詐騙宣導與案例解析 大綱 壹、前言 貳、網路詐騙駭客手法 叄、案例解析 肆、防制策略、結論

壹 、前言 貿易糾紛或詐騙之解決,牽涉到所適用法律體系差異所產生之不公平及國家主權等問題,其處理須有專業之知識與熟悉相關之語文且耗時費事。 因此,與其事後之處理,不如事前之防範;而要防範貿易糾紛或詐騙之發生,則須對於國際貿易之整體流程,及相關作業細節,能有徹底之了解,對各項作業流程之特性及其可能產生之後果,作正確之辨識且採取事先之防範措施。

但國際貿易相關專業知識之領域浩瀚無窮,每一貿易相關當事人,窮其一生恐無法盡窺全貌;因此,終南捷徑即檢討以往發生之貿易糾紛或詐騙案例,從中獲取經驗,即所謂之「前車之鑑」。 例如:曾發生在台、比、泰及薩伊間四角貿易之詐騙案,全部損失超過七百萬美元,訴訟纏訟至今尚未定案,其代價不可說不大,其參考價值當然更大。

任何商業活動皆潛在著交易糾紛與詐騙之風險,國內交易與國際貿易皆如此;而國際貿易由於買賣雙方之距離及交易過程之複雜,發生貿易糾紛與詐騙風險之機率相對較大。 基本上,貿易糾紛與詐騙之發生,存在於國際貿易之貨物交運及貨款支付之每一過程;加以國際貿易之買賣雙方無法面對面之交易,通常須藉助眾多之第三者才能完成交易,而這些第三者包含有運送人(船公司或航空公司)、銀行、保險公司、運送承攬人、報關業者…等,任何此等與貿易相關之人的作為或不作為,皆可能發生貿易糾紛與詐騙。

破紀錄 美懸賞300萬美元緝拿俄駭客 美國國務院和美國聯邦調查局(FBI)宣布,懸賞300萬美元,尋求得以逮捕或將俄羅斯駭客鮑加契夫(Evgeniy Bogachev)定罪的線索。這是美國當局的網路案件史上最高懸賞金額。 (104年3月10日台灣英文新聞)

FBI也發布鮑加契夫「通緝」海報。鮑加契夫在美國被控發動名為「遊戲結束宙斯」(Gameover Zeus)電腦攻擊網絡。 根據調查人員,這個駭客網絡是利用電子郵件感染12個國家多達100萬台電腦,然後取得銀行登入資料,盜領資金,據信得手逾1億美元。 賓州匹茲堡聯邦當局也指控鮑加契夫疑似利用「遊戲結束宙斯」管理者角色,涉嫌共謀、電腦駭客攻擊、電信詐欺、銀行詐欺和洗錢。

FBI網路犯罪部門主管德馬瑞斯特(Joseph Demarest)表示,當局知曉可能受國家支持的60個不同的駭客組織。 德馬瑞斯特說,俄國聯邦安全局(FSB)最近曾表達有意與美國當局合作,調查網路犯罪。但他沒有說明,俄國是否也願意在鮑加契夫案上合作。 德馬瑞斯特說,中國大陸未表示是否願意與美方合作調查網路犯罪。美國去年11月起訴5名大陸軍官,指控他們駭入美國核電廠、金屬和太陽能產業。

貳、網路詐騙駭客手法 原來駭客就是這樣跟我一起上班的!!~社交工程攻擊(Social Engineer)過程重現駭客寄發了惡意信件給目標攻擊對象後,會發生什麼事?受害者打開信中的 Word 附件時,為何就等同跟駭客報到?後門程式開始同步控制你的電腦,跟你一起上班,共用同­一台電腦,你還沒看完文件,駭客卻抓了很多珍貴的資料,包含密碼。

接下來請看精彩模擬影片示範:

參、案例解析 據刑事局165專線統計103年迄今受理竄改電子商務郵件詐騙匯款案件,103年共計被害92件,財損金額計新臺幣1億3,826萬5,788元;104年1月1日至3月26日止,共計被害26件,財損金額計新臺幣1億4,494萬491元。 統計偽冒國家以義大利、英國、印尼、馬來西亞、美國、波蘭、菲律賓、香港及泰國等9國為主,受害年齡層分布於25-65歲,並以30-59歲居多(占84.78%)。

受害對象均係企業主或傳統經營鞋、服飾外貿公司,因對於資訊安全概念薄弱,常因誤入歹徒所設釣魚網頁或寄送之木馬程式,導致帳號密碼外洩,遭竊取電子郵件內容而詐騙得逞。 經分析是類詐騙手法,歹徒以駭客手法入侵國內廠商資訊系統,竊取廠商商務電子郵件帳號密碼後得知交易細節後,再冒用出貨商身分,以電子郵件要求買方將貨款改匯至詐騙帳戶;或冒用客戶身分,以電子郵件要求出貨商將貨物送往國外指定地點後拒不付款以進行詐騙。

詐騙流程 入侵電子郵件信箱 觀察雙方電子郵件貿易往來匯款日期帳號 偽冒信件並寄送匯款帳號 提領現金完成詐騙清除痕跡

跨國網路犯罪猖獗企業匯款當心駭客攔截 案例一:從事汽車零件出口之國際貿易公司,貨款均由美國客戶電匯方式匯至該公司在臺開設之銀行帳戶,雙方並透過E-mail進行聯繫。當該公司收到美國客戶以E-mail通知即將匯款美金50萬,數日後竟發現客戶將貨款改匯至一英國銀行帳戶。經查證美國客戶稱是依照臺灣公司的E-mail指示,始發現雙方往來之E-mail遭駭客入侵。駭客入侵該臺灣公司與美國客戶間之E-mail後,以類似該臺灣公司的E-mail帳號與美國客戶聯絡,致美國客戶陷入錯誤,將貨款改匯至嫌犯指定銀行帳戶,因而遭受巨額金錢損失。

案例二: 臺南永康工業區某公司的吳姓負責人,向浙江省○○公司訂購3批貨品達13萬美元,並且已預付三分之一訂金,並與該公司透過電子郵件確認貨品完成且要求支付貨款之匯款事宜,同日下午歹徒以極相似之電子郵件向吳先生表示,需更改雙方交易匯款帳戶,公司員工一時不察,即將剩餘尾款8萬美元匯入歹徒所提供之深圳發展銀行帳戶,經對方近日來電詢問貨款為何一再拖延,始發覺遭騙。

案例三: 網路駭客攔截某一機械公司所發給客戶的E-mail,郵件尚未到達客戶端前,駭客便直接攔截並竄改郵件內容及匯款帳戶資料。再假借該公司名義,寄件給客戶;幸好客戶端警覺不對,主動聯繫是否有更改銀行帳戶事宜,才免於受騙。

俄羅斯駭客新手法,神不知鬼不覺上網刷爆你的卡 俄羅斯一個駭客組織已經竊取了12億用戶的用戶名和密碼,以及超過5億個電子郵件信箱。 無論是網站伺服器後門或是網路漏洞,都極易被駭客所利用,用於盜取信用卡資料、帳號、密碼,或被植入木馬程式進行破壞,最近警方所偵破邱姓主嫌為首之盜刷詐欺集團,極有可能是從俄羅斯駭客組織端獲取信用卡個資進行犯罪。

電腦專家也建議,重要帳號除了純數字密碼易遭破解之外,用戶也儘量不要使用常見的鍵盤序列、運動名稱和生日、姓名等作為密碼,避免遭駭客入侵盜用個人資料,造成財產上之損失。

防制策略 1.加強公司所有個人電腦掃毒,使用合法授權之防毒軟體,以減少木馬或後門程式植入機會。 2.使用免費之電子郵件信箱請注意帳號密碼安全,定期更新密碼。 3.電子郵件屬低安全性之資訊交換格式,易遭篡改冒用,對於交易廠商突然變更收款帳戶,受款地或變更出貨地時,務必以電話、傳真或其他方式確認交易無誤。

4. 以電子郵件進行交易,應使用電子憑證以加強驗證。 5. 電子郵件傳送訂單或出貨單等附件,請加密處理,防止資料遭到篡改、偽冒。 6 4.以電子郵件進行交易,應使用電子憑證以加強驗證。 5.電子郵件傳送訂單或出貨單等附件,請加密處理,防止資料遭到篡改、偽冒。 6.強化公司內部資安管理,以減少駭客入侵機會。

揭發智慧型手機間諜軟體 智慧型手機已超過電腦,50%以上都採用Google Android作業系統。 手機是我們嚮導、助理,是我們的好朋友,遭到入侵手機會洩漏有關你或企業資訊或發送高費率簡訊,手機遭到利用會導致嚴重的後果。

智慧型手機入侵是一項存在的事實,光是Android 85萬裝置啟用就有近 13萬個惡意應用程式。 絕大部分都是簡訊詐騙木馬程式,錢在哪裡,網路犯罪者就跟到哪裡。 惡意程式如何感染你的手機,歹徒是社交工程專家,會引誘你安裝他們惡意程式,他們在社交專業網路搜尋引擎都是歹徒得力助手,歹徒可自手機攔截所有來電與收到的簡訊,亦知道會議室一舉一動。

行動裝置通常最缺乏防護裝置,歹徒得資訊賣到地下黑市或自己利用,商業間諜行動與內線交易輕而易舉。 務必用密碼為自己的裝置上鎖,只從官方來源下載應用程式,檢查每一個應用程式發行者和信譽評等,同時當你安裝應用程式時檢查一下它所要求開放的權限,務必投資一套有效的行動裝置安全及管理軟體。

接下來請看精彩模擬影片示範:

結論 多一分安全檢查,少一分財產損失。 公司行號應加強資安管理,以避免遭駭客入侵,並且宜建立確認機制,提醒客戶若有更改匯款帳戶或貨物寄送地址,應以電話或其他方式進行重複確認。另外,無論企業或個人,在無法得知款項用途的情況下,均應避免從事代收代轉之金融工作,否則涉嫌詐欺等不法犯罪,賺取微薄佣金卻成為共犯嫌疑人,結果得不償失。

簡報完畢,謝謝指導 臺南市政府警察局關心您!!