WhatsApp收到对账单别点,一打开你的号就没了,还能冒充你让财务打钱
作者:外贸防骗指南 ·
印度网络犯罪协调中心8月25日发布紧急预警,骗子通过WhatsApp发送伪装成银行对账单、央行通知的恶意ZIP文件,在电脑上打开后木马劫持WhatsApp Web会话,再冒充公司高管要求财务紧急转账。已向58000人发预警短信。
印度网络犯罪协调中心8月25日发布紧急预警,骗子通过WhatsApp发送伪装成银行对账单、央行通知的恶意ZIP文件,在电脑上打开后木马劫持WhatsApp Web会话,再冒充公司高管要求财务紧急转账。已向58000人发预警短信。
WhatsApp上收到一份Statement of Account.zip或者RBI.zip,看着像是银行或监管机构发的对账单。你在电脑上打开,你的WhatsApp号就没了。
印度网络犯罪协调中心8月25日发了紧急预警,把这个骗局叫作Boss Scam。受害者通过WhatsApp、短信或邮件收到压缩文件,文件名伪装成银行对账单、央行通知或者公司事务部公函。ZIP包里藏着恶意exe文件和dll文件,一旦在Windows电脑上解压运行,木马就会劫持你的WhatsApp Web会话。
号被盗之后能干什么?骗子用你的真实WhatsApp账号,给你通讯录里的人继续发这个文件。对方看到是你发的,自然降低警惕。文件还会被要求转给财务经理核实一下,在电脑上打开。就这样一层层渗透进公司网络。
更狠的是后续操作。骗子要么直接用被盗的高管WhatsApp账号,要么存一个自己控制的号码、把联系人名字改成CEO或财务总监,然后给财务部门发消息:紧急转账,马上打款到某个账户。财务看到是老板的WhatsApp发来的指令,如果缺乏交叉验证机制,钱就这么出去了。
印度I4C的通报里提到几个细节。这个木马用了DLL旁加载技术来规避检测,背后是跨国组织的网络。过去30天内,I4C已经向超过58000名潜在受害者发送了预警短信,通过安全软件阻止了超过10000名印度用户被感染。
你可能会说这是印度的事,跟我有什么关系?外贸人用WhatsApp的频率有多高,自己心里清楚。这个骗局的核心逻辑完全可以复制到外贸场景:客户发来一份采购订单.zip,或者形式发票.zip,你在电脑上一打开,号就没了。然后骗子用你的号给所有客户群发消息,冒充你要求改收款账户,要求打尾款到新账户。
想想你WhatsApp里有多少客户联系人?一个号被盗,整条客户链都可能被薅一遍。
怎么防?三条线。第一,WhatsApp上收到任何带附件的压缩文件,先在手机上看,别急着在电脑上解压。尤其是不熟的客户第一次发文件过来的。第二,定期检查WhatsApp的已链接设备列表,发现不认识的设备立刻退出。第三,任何涉及改账户、改收款路径的指令,不管对方是谁,打电话或者视频当面确认。WhatsApp上的消息不能作为付款指令的唯一依据。
如果已经被盗了,第一步是立刻在手机上退出所有已链接设备,然后给所有联系人发通知,告诉他们别打开你之前发的任何文件。第二步是用杀毒软件全面扫描电脑。第三步是报警。
印度这次通报虽然针对的是本土市场,但手法是通用的。国际刑警组织2026年的反欺诈行动数据显示,商业邮件诈骗和BEC类诈骗已经覆盖97个国家,仅新加坡和阿联酋就拦截了660万美元的BEC诈骗转账。这类骗子的目标不分国界,你的WhatsApp就是他们的入口。