大學遭「釣魚」騙1180萬元 追回九成
【明報專訊】愛蒙頓麥科文大學(MacEwan University)去年遭到黑客「釣魚式攻擊」,被詐騙1,180萬元,校方表示,目前已追回九成款項。麥科文大學周三發表聲明稱,經循法律程序追討被盜款項,已起回1,090萬元。校方褒獎說,這是校內團隊、多個司法管轄區的法律顧問,涉及轉帳的銀行處理欺詐事務的部門,以及警方快速反應的成果。
校方稱已加強財務監控措施,並正幫助員工和教師提升信息技術技安全意識和落實培訓。
事發於去年8月,當時一系列欺詐式電子郵件成功說服3名員工,為其中一家大學供應商更改了電子轉帳信息。直至幾天後,大學接獲該供應商—Clark Builders致電要求付款時,才得悉事件。麥科文大學發言人貝哈雷(David Beharry)表示,當時被詐騙的1,140萬元,大部分可追蹤至滿地可一個銀行帳戶,以及兩個在香港的銀行戶口。涉案的滿地可帳戶查獲及追回630萬元,當局已採取行動凍結涉案的兩個香港帳戶。
貝哈雷說,涉事3名員工非高層職員,相信他們並無勾結。他未有透露3人有否被停職或處分,僅說︰「我們確信今次純屬人為失誤」。
愛蒙頓警方說,案中無人被起訴,但調查仍然繼續。案發後,阿省高等教育廳長施密特(Marlin Schmidt)指示省內所有大學董事會主席,審查其財務控制情況。
麥科文大學表示,員工現時需通過電話和跟進電子郵件確認,來驗證身分,才能更改供應商的主檔案。這些更改也須經由員工的主管、經理或校長進行審查。校方也對供應商資料中已更改信息進行審核。
大學同時實行強制培訓,增進員工對社交工程式攻擊、網絡釣魚和其他網上詐騙的了解。