ScamLens
极高风险平均损失: $50,000持续时间: 1-7 days

CEO 欺诈:骗子如何冒充高管

CEO 欺诈,也称为商业电子邮件欺诈(BEC),是一种复杂的诈骗手法,犯罪分子冒充公司高管,诱使员工转账资金或泄露敏感信息。骗子通常针对财务部门或有公司账户访问权限的员工,制造紧迫感以绕过正常的核实程序。根据 FBI 数据,BEC 方案每年给组织造成超过27亿美元的损失,平均每起事件损失在5万至20万美元之间。自2013年首次出现以来,这种诈骗手法已显著演变;现代变种包括工资转移诈骗、供应商付款欺诈以及伪装成机密收购的电汇请求。与广撒网的钓鱼攻击不同,CEO 欺诈高度针对性且经过深入研究,骗子会调查公司层级结构、员工关系和财务流程后再发动攻击。

常见手法

  • 发送伪造或相似的电子邮件地址,模仿CEO或CFO的真实地址,通常只差一个字符或使用类似域名,如将“companynme.com”替代“company.com”。
  • 制造人为紧迫感,声称涉及机密收购、紧急电汇或时间敏感的业务事项,要求在正常工作时间前或绕过常规核实程序立即处理。
  • 请求将资金电汇到新开设的银行账户、加密货币钱包或离岸账户,通常伪装成供应商付款、员工奖金或看似合理的结算费用,骗取财务人员信任。
  • 利用从LinkedIn、公司网站和社交媒体收集的情报,提及具体员工、项目或财务细节,使请求看起来合法且信息充分。
  • 指示受害者保持绝对保密,避免与其他员工讨论交易,声称此事因收购谈判、监管问题或法律事项而机密。
  • 通过“律师”或“会计师”等冒充第三方的后续压力邮件或电话,强化财务请求的紧迫性和合法性。

如何识别

  • 来自高管的邮件请求异常电汇,尤其是向新供应商或账户汇款,或要求绕过标准付款审批流程且无明确业务理由。
  • 发件人地址与已知高管邮箱极为相似,但存在细微拼写差异、不同域名后缀,或使用外部邮箱服务而非公司域名。
  • 请求标注为高度机密、紧急或时间敏感,且指示避免与会计、法务或其他通常负责核实交易的部门讨论。
  • 高管邮件中出现语法、语气或格式不一致,如用词异常、缺失联系信息或缺少公司领导通常使用的标准邮件签名。
  • 电汇请求涉及不熟悉的供应商、新收款人或不同国家账户,尤其当请求高管通常通过其他渠道沟通或从未提出过电汇请求时。
  • 后续来自所谓律师、会计师或业务伙伴的沟通,增加压力并通过确认交易细节或提供虚假法律文件来增强请求的合法性。

如何保护自己

  • 建立所有电汇和资金转账超过指定金额(1万元人民币以上)的强制核实流程,要求通过已知电话号码进行口头确认,且不得使用邮件中提供的号码。
  • 制定全公司高管邮箱地址和沟通偏好清单,培训员工通过备用渠道(拨打已知号码、面对面核实或使用备用邮箱)确认请求。
  • 对所有邮箱账户实施多因素认证,尤其是有财务权限的账户,并启用邮件域认证标准(SPF、DKIM、DMARC)以防止邮件伪造。
  • 制定政策,要求电汇请求必须由不同部门的至少两名员工批准,并保留独立于邮件通信的审批记录。
  • 定期开展专门针对CEO欺诈的安全意识培训,包括模拟钓鱼邮件和场景演练,测试员工识别伪造通信和执行核实流程的能力。
  • 监控异常账户活动,如邮件转发规则、异常登录地点或新设备访问高管账户,及时发现账户可能被入侵,防范诈骗发生。

真实案例

一家中型制造公司的财务经理收到一封来自“CEO”的邮件,要求紧急向一个新供应商账户汇款85,000美元,用于当天完成的机密收购。邮件域名与公司真实域名仅差一个字母,并要求保密。员工未遵循公司正常的三人审批流程,数小时内完成转账。真正的CEO从客户会议回来询问此事时,资金已通过多个国际账户转移,无法追回。

一家科技公司的HR主管收到一封看似来自CFO的邮件,要求提供员工W-2表和直接存款信息,用于“工资系统更新”。骗子获取了240名员工的个人信息,随后用于身份盗窃和退税诈骗。邮件地址几乎与CFO真实地址相同,但域名略有不同。HR未通过正常渠道核实,因为请求来自他们“认识”的人,且涉及常规业务流程。

一家初创公司的会计部门在三天内收到多封来自联合创始人的邮件,要求汇款共计18万美元,用于投资者关系费用和与待定收购相关的法律和解费用。邮件中具体提及董事会成员和公司私有投资文件中的财务细节。声称是公司律师的后续电话进一步强调紧迫性。财务团队在意识到邮件为诈骗前已完成前两笔转账,后来联合创始人的助理致电确认完全不同的付款信息。

常见问题

如果我收到的CEO或CFO的电子邮件地址看起来几乎正确,我如何判断这封邮件是否真的是他们发的?
通过将鼠标悬停在发件人地址上或检查邮件头来验证完整的电子邮件地址——诈骗者使用仅差一个字符的相似域名,例如“companynme.com”而非“company.com”。在采取任何行动之前,通过你知道是合法的电话号码(来自公司目录或内部系统)直接联系你的CEO或CFO,确认他们确实发送了该请求。切勿仅依赖邮件内容或发件人名称,因为两者都可能被伪造。
来自高管的请求中,哪些是CEO诈骗的最大警示信号?
注意人为制造的紧迫感、要求对交易保密不告诉会计或合规团队、异常的付款方式(加密货币、汇款到新账户或离岸银行)以及绕过公司正常审批程序的指示。合法高管很少会要求对财务转账绝对保密或在非正常工作时间施压员工采取行动——如果你收到此类请求,很可能是诈骗。任何与公司既定财务控制相违背的请求都是警告信号。
如果我收到一封声称来自CEO、要求紧急汇款的可疑邮件,我该怎么办?
不要转账或提供敏感信息;应立即使用已知电话号码联系你的CEO或CFO,核实他们是否真的发出该请求。将邮件报告给你的IT安全团队,并及时转发给公司的反欺诈热线或合规部门。如果邮件来自外部地址或域名,请保留所有证据(邮件头、完整邮件内容),并向FBI互联网犯罪投诉中心(IC3,网址ic3.gov)提交报告。
如果我不小心将资金转入了骗子账户,银行能否撤销交易?
立即联系你的银行和收款银行报告诈骗并请求撤销——银行在转账后的最初几小时内阻止交易成功率更高,尤其是在骗子提取资金之前。一旦收款账户不受你银行控制,尤其资金转入加密货币或离岸账户后,电汇很难撤销。向FBI的IC3和当地执法部门报案,建立正式记录,这可能有助于在涉及国际犯罪网络的案件中追回资金。
如果骗子对我们的员工和运营进行调查,我的公司如何防范CEO诈骗?
实施强制多因素认证和双重审批要求,尤其针对所有电汇,特别是大额或异常交易,确保没有单个员工能独自操作。建立明确流程,要求员工在处理高价值财务请求前通过已知电话号码进行核实,并培训员工识别相似邮件地址和BEC诈骗中使用的紧迫感策略。限制网站和LinkedIn上公开的财务职位、汇报结构及正在进行的业务信息,因为骗子利用这些侦察信息使请求更具说服力。

本地举报渠道 — 中国大陆

您所在地区针对此类诈骗的官方举报渠道。

国家反诈中心 96110

网安部门

公安部国家反诈中心电话。陌生来电预警建议立刻接听。

中国互联网联合辟谣平台

举报平台

虚假信息、网络谣言、诈骗信息举报通道。

12321 网络不良与垃圾信息举报

举报平台

工信部网络不良与垃圾信息(含诈骗短信、骚扰电话)举报。

12315 消费者投诉

消费者保护

市场监督管理总局消费者投诉举报平台。

权威资源

与此类诈骗相关的权威政府机构与官方反诈组织(含指引)。

怀疑遇到此类诈骗?

如何引用本指南

撰写文章、研究、AI 回答或社交媒体引用 ScamLens 内容时请使用以下格式。

According to ScamLens (scamlens.org), ceo 欺诈:骗子如何冒充高管 is described at https://scamlens.org/zh/encyclopedia/ceo-fraud.