首页 > 行业资讯 >

热点资讯 | 利用信任、技术与紧迫感实施舞弊

2026-10-10

screenshot_2026-10-10_17-51-28.jpg


美国联邦贸易委员会、美国联邦调查局、新西兰移民局以及加拿大反舞弊中心近期发布的警示与指引表明,舞弊者利用人们的恐惧心理以及日趋先进的技术窃取资金与个人信息。个人消费者与企业可通过核实突发请求、保护敏感信息、持续了解不断演变的舞弊威胁,降低自身面临的风险。


杰瑞・约翰逊收到一家律所发来的信函,称他是一笔价值数百万美元无人认领人寿保险金的受益人。信函说明,约翰逊与该律所一位刚刚离世的客户同姓。信函要求他回复邮件,授权将属于他的遗产份额转入其支票账户。约翰逊回复了信函,并附上写有本人银行账号和转账号码的支票。他每天致电银行,查询这笔无人认领人寿保险赔款是否已经到账。一名银行工作人员告知他,其账户内余额已被全部转走。至此他才意识到,自己遭遇了舞弊。

image.png

图片由Ai生成


无人认领人寿保险骗局

上述案例为虚构,但该案例原型来自近期卷入无人认领人寿保险舞弊阴谋的受害者。美国联邦贸易委员会称,此类骗局再度出现。该舞弊阴谋中的信函声称,所谓律师计划将保险赔偿金在受益人、律所以及部分慈善组织之间进行分配。回复信函的人员会被施压,要求提供个人身份信息,包括银行账号、官方身份证件号码以及其他财务信息。舞弊者还可能要求受害人支付款项。美国联邦贸易委员会建议,任何收到此类信函的人员均应忽略该信息,不要与发件人进行沟通,并在ReportFraud.ftc.gov网站提交举报。



微软产品骗局

2026年5月,美国联邦调查局收到数百份相关举报,一项快速蔓延的新型钓鱼舞弊阴谋引起该局关注。该局向微软365热门产品(包括Teams、Outlook以及OneDrive)用户发出警示:舞弊者正在使用一款名为Kali365的新型黑客平台实施舞弊。

该舞弊阴谋的作案方式较为典型:受害者收到一封钓鱼邮件,邮件伪装成来自可信云服务提供商。邮件会引导用户跳转至微软官方验证页面,输入提供的设备代码。按照指引操作的用户,会在不知情的情况下允许网络犯罪分子访问自身账户。随后攻击者可获取OAuth访问令牌,直接接入受害者的微软365系统。凭借该令牌,黑客无需受害者密码或额外验证,即可访问Outlook、Teams和OneDrive。

此类舞弊请求难以识别,因为与传统钓鱼攻击不同,Kali365舞弊阴谋并不依靠伪造网站或可疑域名。尽管这类攻击手段愈发精密,美国联邦调查局表示,用户可以拒绝点击非主动索取的链接、不使用未申请的访问码,以此降低风险。美国联邦调查局建议,任何怀疑自己遭到Kali365钓鱼工具攻击的人员,均可通过互联网犯罪投诉中心上报该事件。

image.png

图片由Ai生成



保护身为小企业主的退伍军人

得克萨斯州一名海军退伍军人遭到舞弊者欺骗,在社交媒体上被劝说投资虚假加密货币项目,损失约 40 万美元。调查人员称,舞弊者花费数月获取受害者信任,之后诱骗其办理贷款,并掏空退休账户。此类案件促使美国联邦贸易委员会帮助身为小企业主的退伍军人防范舞弊者与网络犯罪分子。

美国联邦贸易委员会于2026年7月发布警示,提供多项免费资源,包括面向小企业的网络安全工具以及《骗局与你的小企业:企业指南》。该指南帮助小企业主及其员工掌握识别舞弊的方法。

美国联邦贸易委员会列出企业主可采取的措施,保护企业、员工及客户免受舞弊侵害。

在全企业范围内推广安全意识。向员工普及常见骗局手段,明确规定不得通过邮件分享密码、账户凭证以及其他涉密信息。鼓励员工核实可疑请求,发现异常情况及时上报。

制定事件响应方案。建立关键数据备份流程,制定业务中断期间的运营保障方案,并明确发生安全事件或数据泄露时与客户的沟通方式。

持续关注新兴威胁。通过权威政府及行业安全渠道,及时了解最新骗局、网络安全风险与最佳实践。鼓励员工同步跟进,使企业持续掌握不断演变的舞弊手段与网络威胁。

image.png

图片由Ai生成



新西兰与加拿大的身份舞弊阴谋

相关机构通报,犯罪分子存在一类惯用作案模式:冒充可信机构,借助人工智能生成通信内容、盗取个人数据,并搭建凭证收集网站实施身份舞弊。犯罪分子最常冒充的主体包括政府机关、税务部门、银行、反舞弊组织以及移民部门。新西兰移民局向签证持有人发出警示:有针对移民和学生的骗局,舞弊者伪造本地电话号码,假扮移民官员。舞弊者威胁受害者,若不提供个人信息,或是立即以礼品卡、电汇、加密货币形式付款,就将其驱逐出境或实施逮捕。除盗取资金外,舞弊者还会获取受害者的护照信息与银行资料。

新西兰与美国相关机构均通报了针对移民、留学生以及绿卡持有人的同类骗局。这类舞弊阴谋通常在签证办理阶段或法规调整期间集中出现,借助人工智能语音技术以及伪造的政府来电显示,骗局的迷惑性不断提升。

新西兰移民局表示,舞弊者常常利用恐惧心理和紧迫感针对移民与学生实施诈骗。该局呼吁民众接到可疑来电时直接挂断,妥善保管个人信息,不要相信声称可通过付款解决移民问题的说法。新西兰移民局建议,遭遇此类骗局的人员可通过新西兰国家计算机应急响应小组上报案件。

有关机构通报,犯罪分子冒充可信机构,利用人工智能生成通信内容、盗取个人数据,并搭建凭证收集网站实施身份舞弊。

在加拿大,舞弊者假扮加拿大反舞弊中心、银行、执法部门以及政府机构工作人员。舞弊者告知受害者其信息已泄露,或称调查人员可追回此前损失的资金,随后索要信用卡信息、密码、验证码,或是要求转账至 “安全账户”。加拿大反舞弊中心表示,舞弊者通过电话、邮件、社交媒体联系受害者。为增加舞弊阴谋的可信度,他们可能盗用加拿大反舞弊中心的标识与名称,发送附带伪造文件的邮件。舞弊者通常索要银行卡信息,劝说受害者将资金转入所谓受保护账户,要求支付款项以配合调查,并要求受害者对相关事宜保密。

加拿大有关机构强调,加拿大反舞弊中心及执法机构绝不会要求转账、收取调查费用、请求远程访问设备,或是索要银行凭证、密码及安全验证码。机构提示,接到自称银行或加拿大反舞弊中心的陌生来电,应当立刻挂断,并通过官方联系方式独立核实相关请求。此类骗局的受害者应联系开户银行,向当地警方报案,并告知加拿大反舞弊中心。

image.png

图片由Ai生成



避免成为受害者

全球舞弊者持续调整作案手段,利用信任与恐惧实施舞弊。随着舞弊阴谋的迷惑性越来越强,技术降低了欺骗的门槛,保持警惕对于防范舞弊至关重要。专家建议通过官方渠道核实突发请求,保护敏感个人及财务信息,持续关注新兴威胁。面对看似好得难以置信的邀约,或是制造紧迫感的要求,多花片刻审慎判断,能够帮助个人与企业避免在不断变化的舞弊环境中沦为下一个受害者。

我愿提供协助。欢迎将本文内容用于宣传项目,也可分享给家人、朋友与同事。作为宣传项目的一部分,若你在身份盗用或网络相关问题上需要帮助,或是希望我调研某类骗局,并将相关内容纳入后续专栏或专题文章,欢迎与我联系。我无法解答所有问题,但会尽力提供帮助。我或许无法立刻回复,但一定会给你答复。敬请关注!

新西兰移民局向签证持有人发出警示:有针对移民和学生的骗局,舞弊者伪造本地电话号码,假扮移民官员。

罗伯特・E・霍尔特弗雷特博士,注册舞弊审查师,是美国中央华盛顿大学会计与研究荣誉退休教授。他任职于注册舞弊审查师协会顾问委员会、注册舞弊审查师协会编辑顾问委员会,以及注册舞弊审查师协会首届注册舞弊审查师考试内容开发委员会。2005年,他获注册舞弊审查师协会会计杰出成就奖;2006年,获注册舞弊审查师协会年度教育者奖。霍尔特弗雷特还凭借一篇优秀《舞弊杂志》专题文章,斩获2016年哈伯德奖。



原文标题:

New fraud schemes exploit trust, technology and urgency

By Robert E. Holtfreter, Ph.D., CFE



*本文由ACFE China校对翻译,如需转载,请提前告知。

*本文内容和图片均源自ACFE网站,如侵权,请联系工作人员处理。