背景概述
根据 黄金形态通APP 报道,奥地利金融监管机构FMA(Financial Market Authority)于2020年5月15日发布警告,称近期欺诈活动显著增加,诈骗者尤其利用伪造的FMA电子邮件地址和网络域名实施欺诈,特别是针对CEO欺诈(CEO Fraud)。FMA指出,COVID-19危机带来的特殊挑战以及生活中诸多方面不确定性的增加,为诈骗者提供了可乘之机。诈骗者声称代表FMA,并利用虚假的FMA互联网域名或伪造的FMA邮箱地址进行欺诈。
关键要点
FMA警告称,诈骗者当前越来越多地利用企业员工远程办公的特殊挑战,通过伪造上级(尤其是最高管理层成员)的电子邮件来欺骗员工进行转账,同时绕过通常适用的内部控制标准。这些欺诈通信中经常要求“严格保密”,并将通信限制在电子邮件收件人列表中的地址之间(使用伪造的邮箱地址)。此外,诈骗者还经常使用知名律师事务所的伪造信息和信件,并引用FMA等监管机构,包括伪造的链接和邮箱地址。
虚假域名与邮箱
多家银行已向FMA报告,此类欺诈活动使用了诸如“fma-gv-at.com”、“at-fma.com”或“FMA-gv.com”等虚假域名,或从这些域名发送邮件,并且在邮件的“Return-Path”中明显使用了伪造的FMA邮箱地址,如 [email protected]、[email protected] 和 [email protected]。FMA强调,所有上述FMA域名或FMA邮箱地址均为伪造,被诈骗者滥用,与FMA没有任何关联。
影响解读
FMA指出,在个别案例中,已经造成了相当大的财务损失。这些欺诈活动不仅损害了企业的利益,也破坏了金融市场的信任。FMA执行董事 Helmut Ettl 和 Eduard Müller 表示:“即使在危机时期,也要保持批判性思维。确保在这一特别具有挑战性的时期,包括在家或远程工作时,严格遵守通常的控制机制和预防措施!仔细检查所有交易,并根据审批层级检查所有付款请求!”
关键对比表格
以下为FMA官方域名与诈骗者使用的虚假域名/邮箱对比:
| 类型 | 官方 | 虚假/伪造 |
|---|---|---|
| 域名 | fma.gv.at | fma-gv-at.com, at-fma.com, FMA-gv.com |
| 邮箱地址 | (未提供具体官方邮箱) | [email protected], [email protected], [email protected] |
注:FMA未在原文中提供官方邮箱地址,但明确上述域名和邮箱均为伪造。
未来展望
随着远程办公的普及和COVID-19危机的持续,FMA预计此类欺诈活动可能进一步增加。金融机构和企业需加强员工培训,提高对钓鱼邮件和CEO欺诈的警惕性,并严格执行内部控制标准。FMA将继续监控此类欺诈行为,并与银行等机构合作,保护金融体系的安全。
编辑总结
FMA的警告提醒我们,在危机时期,诈骗者会利用不确定性和远程办公的漏洞进行欺诈。企业应确保员工了解此类风险,并遵循严格的审批流程。任何要求保密和紧急转账的邮件都应引起怀疑,尤其是涉及监管机构或律师事务所的引用。保持警惕,核实信息来源,是防范此类欺诈的关键。
常见问题解答
问题:FMA是什么机构?
回答:FMA是奥地利金融监管机构(Financial Market Authority),负责监管奥地利金融市场。
问题:诈骗者如何使用虚假FMA信息?
回答:诈骗者使用伪造的FMA域名和邮箱地址,声称代表FMA,进行CEO欺诈等非法活动。
问题:哪些虚假域名被用于欺诈?
回答:已报告的虚假域名包括“fma-gv-at.com”、“at-fma.com”和“FMA-gv.com”。
问题:FMA对此有何建议?
回答:FMA建议保持批判性思维,严格遵守控制机制和预防措施,仔细检查所有交易和付款请求。
问题:这些欺诈活动造成了什么影响?
回答:在个别案例中,已造成相当大的财务损失。




