又来!冒充ASIC钓鱼邮件频现,官方再发警告

作者:FX110

时间:2026-08-18 09:32:15

3897

又来!冒充ASIC钓鱼邮件频现,官方再发警告

澳大利亚证券和投资委员会(ASIC)近日再次向金融服务行业发出紧急警示,提醒各市场运营商及金融机构注意防范冒充ASIC工作人员的鱼叉式网络钓鱼邮件。据ASIC接报,已有多个机构成为诈骗目标。

诈骗手法通常表现为:不法分子伪造看似与ASIC官方邮箱高度相似的电子邮件地址,通过修改显示名称或利用技术手段(即“域名欺骗”)伪装发件人,使收件人误以为邮件来自正规渠道。ASIC特别强调,其所有官方通信均发自以 @asic.gov.au 结尾的邮箱地址,仅显示名称吻合并不代表真实来源,务必点开“发件人”完整字段进行核对。

所谓“网络钓鱼”,是指诱骗收件人泄露登录信息、商业机密或点击含恶意链接/附件的邮件;而“鱼叉式网络钓鱼”则更具针对性,诈骗者会事先搜集目标人员信息,甚至冒充同事、政府人员等,通过看似自然的对话博取信任。借助人工智能等技术,此类骗局正变得更加逼真且规模化。

ASIC提醒,可疑邮件往往具备以下特征:

  • 使用ASIC的品牌标识,但发件人来自不熟悉的电子邮件地址或域名。

  • 标题笼统,如“违规通知”;

  • 包含缺乏背景信息的问题或请求,例如以“您是否介意告知我您是否收到了我之前的电子邮件?”开头的邮件。

  • 营造紧迫感或鼓励快速回复,例如使用“需要采取行动”和“违规通知”等短语。

  • 包含指向网站的链接,要求您使用公司凭据登录或上传敏感文件。

  • 要求您点击链接,包括指向“安全文档文件夹”的链接。这些链接可能包含恶意软件。

  • 看似转发或回复了您不记得且无法独立核实的先前邮件——发件人可以编辑任何邮件内容,以使网络钓鱼邮件看起来更合法。

如何保护自己?ASIC给出建议

停止:如果一封邮件感觉不对劲——请停下来。除非您确认其合法性,否则不要点击、回复该邮件,也不要点击其中的任何链接或附件。

检查:核实来自ASIC的联系是否合法。ASIC始终会从以 @asic.gov.au 结尾的电子邮件地址发送通信。请务必注意,是电子邮件地址本身以 @asic.gov.au 结尾,而不仅仅是显示名称。您可以拨打 1300 935 075 联系ASIC,或向我们发送在线咨询,要求核实该通信。金融服务牌照持有者也可以联系他们通常的ASIC联系人,以核实该信件。

举报:通过向 Scamwatch 举报诈骗来帮助他人。对于冒充ASIC的诈骗,也请直接向ASIC举报。如果您是在企业电子邮件地址收到该邮件的,请遵循您雇主关于报告网络钓鱼邮件的指导,或联系您雇主的IT部门,因为您所在机构中的其他人可能也成为了目标。

事实上,这不是ASIC第一次发布这样的提醒。早在多年前,该机构就已多次就冒充监管方的各类骗局发出警告,但诈骗手法仍在持续翻新,尤其是借助AI技术,让伪造邮件愈发逼真、更难识破。这说明,仅靠监管机构反复示警远远不够,每一位从业者和企业员工都需将安全意识内化为日常习惯——核对发件地址、警惕紧急话术、通过官方渠道二次确认,这些看似简单的步骤,往往才是防范骗局最有效的一道防线。


评论

暂时还没评论,来留下你的印象吧

我要评论

  • 请选择综合评分:

(1000字内。图片请上传GIF,JPG,PNG,可上传9张)

发表评论

评论发表成功