奧推網

選單
科技

企業防詐技能之“財務人員”篇

本文透過對企業遭遇的電信網路詐騙案例的整理,並基於已判決案例的資料統計,從企業財務人員角度,對作案人員身份及其手段逐個進行拆解,形成企業預防電信網路詐騙的應對預案,希望為企業財務資金安全築牢“防火牆”。

全文分“案例”、“資料”和“提示”三個部分。

案 例

案 例 一

2021年5月,某公司財務陳某接到“稅務部門”稽查電話,之後被拉進一個“工作交流”的QQ群,陳某按照群內“老闆”指示,分別完成一筆100萬元和一筆十幾萬保證金的轉賬。

案 例 二

某公司人事接到自稱“老闆”的郵件,讓建QQ群並讓財務人員進群,財務人員在群內“老闆”的指示下,以保證金為由轉賬17萬。

案 例 三

2021年2月,某公司財務王女士接到自稱“銀行工作人員”電話,以“年檢”為由進入QQ群,在群內“法人趙先生”指示下,王女士轉款127。5萬元。

案 例 四

某公司新手出納劉某,接收公司會計的微信資訊,進入QQ群,在群內“老總”的指示下,分別轉款53萬元和29萬元。

案 例 五

2021年3月,某公司技術員周某在自稱“老闆”的郵件要求下,將出納人員拉入QQ群,出納人員在群內“老闆”的指令下,以保證金名義轉款75萬元。

數 據

透過對中國裁判文書網、以“電信”和“詐騙”作為關鍵詞進行檢索,已形成的判決文書數量統計如下圖。

提 示

從上述案例出發,企業財務人員預防和應對電信網路詐騙,建議關注以下五個方面:

1、企業內部財務流程的重新審視

企業財務人員須清楚瞭解自己的工作職責範圍和操作流程,這種“瞭解”應當是文字形式可明確認知的,而非基於以往工作慣性或者習慣操作而形成的“認知”。

2、強化對資金轉賬的審批、授權“形式”的認定

轉款的“審批”、“授權”透過何種形式可以確認為“最終有效”,是企業財務人員需要關注的重點。

透過微信或者QQ等線上渠道,進行所謂的轉賬“授權”或“審批”的資訊,如不能線上下渠道進行當面核實,謹慎操作。

3、建立和授權匯款需要設定不同的責任人

匯款,不論是基於Ukey還是動態口令形式,需要確保Ukey確屬“分人保管”、“分人使用”,避免出現同一會計人員手中同時持有“經辦”、“授權”兩個Ukey的現象。

4、警惕“虛擬身份”的迷惑性

網際網路時代,“身份”有兩種表現形式,一種為“線下”形式,人或者企業的“身份”,是“看得見摸得著”的“真實身份”;另一種為“線上”形式,例如透過社交軟體、媒體渠道等構建的“虛擬身份”。

企業財務人員在面對網路中的“領導”、“老闆”下達與資金交易有關的指令時,首先需要確認的是“虛擬身份”是否與線下的“真實身份”相一致,如不能確認身份一致性,謹慎操作轉賬。

在透過電話、簡訊、微信、QQ、郵件等任何形式收到的、所謂“稅務”、“銀行”等政府機構或者金融機構工作人員的資訊時,務必對人員的“虛擬身份”真實與否進行判斷和考量。

5、強化對銀行基礎業務的認知

關於企業年檢。一般銀行的“年檢”流程是內部自行檢查企業經營狀態等形式,企業財務人員透過判斷以往是否曾接收過資料清單,即可判斷對方及其所陳述內容的真假。

關於保證金。銀行的保證金業務一般對應有明確的業務背景,例如授信或者票據等,在“保證金”要求轉款的前提下,可嘗試詢問對方保證金對應的具體業務型別。

關於延遲付款。一些案例中,犯罪分子會嘗試透過一筆“付款”作為誘餌,並以銀行端可能延遲入賬,誘使財務人員信以為真。以大額實時支付系統為例,對於社會公眾而言,有效的匯款時間是工作日前一天的20:30到當日17:15,資金實時清算。因此,對“延遲”入賬一說,財務人員需要對資訊真假保持警惕。

文中案例來源於網路及相關渠道,特別感謝蘇州市反詐中心給予的大力支援與協助。

最後提醒,如果接到96110的電話請務必接聽,也請務必下載使用“國家反詐中心”APP。