常見警訊

出現這些情況,先停下

  • 供應商突然改銀行或國家
  • 寄件網域只差一個字元
  • 主管要求保密且跳過簽核
  • 回覆信串看似完整但帳號已變更
立即處理

按順序做這幾件事

  1. 暫停付款,不回覆信中提供的新電話或聯絡人。
  2. 用既有合約、通訊錄或官方網站聯絡原窗口,口頭核對變更。
  3. 檢查寄件網域、Reply-To、登入紀錄與信箱轉寄規則。
  4. 已匯款時立即聯絡銀行、保存原始郵件標頭並報警。

BEC 不一定有可疑附件

商務 Email 詐騙可能來自近似網域,也可能是雙方其中一方信箱遭入侵。歹徒讀取往來內容後,在真正付款節點插入新帳號,因此文句、簽名檔與歷史信串都可能看起來合理。

帳號變更必須換通道確認

最有效的關卡不是再寄一封 Email,而是用先前已知、獨立於該封信的通道確認。公司應把收款帳號變更列為高風險事件,要求雙人核對並留下確認紀錄。

  • 不使用信內新附的電話
  • 說出完整帳號讓對方回覆,不只問『是否正確』
  • 確認受款戶名與公司關係
  • 金額與帳號由不同人覆核

信箱遭入侵後要查轉寄規則

更改密碼之外,還要檢查陌生登入、OAuth 應用程式、信箱規則、自動轉寄與備援信箱。攻擊者可能用規則隱藏銀行或供應商回覆,繼續監看後續交易。

你可能還想問

信件來自對方真正網域,還可能是假嗎?

可能。對方或你的信箱都可能遭入侵,因此帳號變更仍應用第二通道確認。

只回信問『這是你本人嗎』夠嗎?

不夠。若信箱已被控制,回覆仍會到攻擊者手上。請改用既有電話或面對面確認。

已匯到錯誤帳號,第一步是什麼?

立即通知匯出銀行說明疑似 BEC 詐騙,同步保存郵件、標頭、發票與確認紀錄並報案。

官方資料與查核日期

官方資料可能更新;本文提供一般防詐資訊,不取代銀行、警方、司法機關或專業人員依個案提供的處理。