成功 Success > 成功習慣
feature picture
shutterstock

10 個最容易被冒用的品牌揭曉!小心一封 email 就把你的個資全洩漏

2021-05-07 編譯‧整理 丁維瑀
分享
收藏
已完成
已取消

收到微軟(Microsoft)、DHL 快遞、Google 所寄出的 email 時,先別急著點開附件或回傳資料時,因為你可能已經在受騙的路上。資訊安全供應商 Check Point 於 4 月發表 2021 第一季度「品牌釣魚報告」(Brand Phishing Report),結果發現,微軟在全球是最容易被冒用的品牌(39%),其次則是 DHL(18%)與 Google(9%)。

這份最新報告,列出 10 個最頻繁被利用於網路釣魚的品牌,犯罪人士企圖冒用下列高知名度品牌,來竊取他人的付款資訊與個資等:

  1. 微軟(39%)
  2. DHL(18%)
  3. Google(9%)
  4. 遊戲平台公司Roblox(6%)
  5. 亞馬遜(Amazon;5%)
  6. 富國銀行(Wells Fargo;4%)
  7. 大通銀行(Chase;2%)
  8. 領英(LinkedIn;2%)
  9. 蘋果(Apple;2%)
  10. Dropbox(2%)

疫情使數位支付普及,也打開網路釣魚大門

由於新冠病毒(Covid-19)疫情擴及全球,人們更加依賴可遠距操作的數位支付工具,也經常使用網購、網路銀行等,讓網路釣魚的手法有機可趁。因此,在報告中可以看到寄送貨物的 DHL、美國銀行業龍頭的富國銀行都上榜。

根據《福斯財經網》(Fox Business)報導,Check Point 數據研究經理奧馬爾.丹本斯基(Omer Dembinsky)表示,在今年 1~3 月中,犯罪分子更進一步改變釣魚的策略。由於人們在疫情下變得經常使用數位支付工具,有心人士就從相關產業的品牌下手,試圖竊取個資;包括高知名度的富國銀行、大通銀行,成為駭客的首選。

延伸閱讀:104、1111都曾遭駭!資安議題浮上檯面,駭客為何專挑求職網下手?

在冒充大品牌的手法中,駭客會使用近似「官方品牌」的網域名稱、URL 以及網頁等,並在 email 或簡訊中提供連結,誘騙使用者點擊,在假網頁中要求他們輸入個資或密碼。

以冒用 DHL 名義的一封釣魚信件為例,有心人士為了讓使用者下載開後門的惡意軟體,在主旨以及附檔的名稱都加入 DHL 誤導民眾。另一封冒用富國銀行的信件則顯示,駭客利用「你的網路使用權已被禁止」的標題,誘騙受害者點擊連結,進到與富國銀行網站非常相似的頁面,輸入自己的帳號與密碼。

語帶威脅的email更可疑,附件與連結恐藏毒

Check Point 建議,每當使用者點開 email 的附件與連結前,應再三思考,特別是寄出 email 的一方聲稱來自微軟或 DHL 時,很有可能是假冒信。用戶要在網路上提供個資或進行認證時,應抱持謹慎心態。

要防範網路釣魚手法,可以注意 email 中是否有拼寫錯誤的地方、掃描附件是否含有病毒,檢視對方的簽名檔有無破綻,例如對方附上的企業名稱是否拼寫有誤、公司地址與電話是正確的嗎?此外,若是標題含有威脅式的訊息,像是「你的帳戶已被凍結」、「立即付款!」等,很有可能是詐騙。總結而言,盡可能不要透過 email 分享自己的資訊。

資料來源 / Intrado, FOXBusiness

相關文章
feature picture
擁樂commeet

一站實現管錢、省錢、提人效!COMMEET 智能費用管理,用 AI 助攻企業憑證數位化與治理升級

2025-12-22 經理人 X 擁樂commeet
分享
收藏
已完成
已取消

缺工、人工成本攀升、ESG 與內控要求加壓,企業的管理戰場正被迫往後勤延伸。許多中高階主管忙著追逐前端成長,卻忽略一個長期在失血的效率黑洞:財務與業務團隊每天耗在報銷、核單、整理憑證與補帳,拖慢結帳與決策節奏,也消耗企業最稀缺的資源——人才。

「依照政府規定,企業必須建立合規的報銷機制,因為這些資料最終都會回到財報,數據必須可信、可查。每個月的整理、季度或年度的審查,對企業來說都是不可迴避的任務。」COMMEET 創辦人暨執行長洪明楓指出,AI 技術已成熟、數位工具已到位,若憑證流程仍停留在紙本與人工堆疊,企業想提升營運韌性會更吃力,甚至在下一輪競爭中起步就落後。

缺工時代,人才不該被瑣事綁住

缺工已成常態,財務與業務團隊首當其衝。洪明楓表示,財務人員至少花費四成時間投入在逐張核對、Key in 與對帳;同時,在第一線打拚的業務人員還要承受代墊壓力與紙本報銷的瑣碎流程。這些低附加價值的作業,不僅降低效率,更加劇知識斷層與人才流動風險。企業必須認知到,真正付出的成本,其實是「讓專業人才困在不必要的瑣事裡」。

洪明楓進一步梳理企業常見的三大斷點:

第一是數據斷點。由於報銷高度依賴人工輸入與處理,人員異動或交接不順就容易造成資料斷裂,錯誤率上升。

第二是合規斷點。例如:除了統編、金額等基本欄位的誤植很常見;跨部門、子公司規範不一致,也會拉高管理成本;報銷項目合理性與科目錯置也帶來稅務與稽核風險。

第三是時效斷點。報銷延誤會影響結帳,導致管理報表變成落後資訊,預算控管便失去即時性。

而報銷流程的問題,終究回到經營面,牽動專案執行或財務健康。洪明楓直言,「減少事後補帳,做到提前管理才是關鍵!」

擁樂commeet
擁樂commeet

COMMEET 模式,為企業打開治理新價值

「一筆支出從發生到入帳,牽涉預算、權限、付款方式、憑證蒐集、主管審核與帳務處理。」洪明楓建議,企業可導入全台首家智能費用管理系統 COMMEET,整合 SaaS、AI-OCR 與數位企業卡,將分散、仰賴人力的費用流程收斂成一套可稽核、可追溯、可分析的治理機制,讓人才回到營運與策略的主戰場。

「COMMEET 本質上是一套 SaaS,核心是把原本分散、仰賴人力的費用流程整合起來,讓企業用系統而不是人力來管理。」洪明楓說明,這至少帶來三方面的效益:管錢、省錢、省人力。

第一是管錢。COMMEET 將預算控管前移,讓管理層能在支出發生時就看見變化。他以一家日商連鎖眼鏡品牌為例,快速展店帶來跨店費用分攤與新人訓練壓力;在導入COMMEET後,門市人員報帳更直覺、補件減少;總部能即時掌握各據點預算執行,不必等到月底才發現超支,擴店管理更穩定。

第二是省錢。過去,企業長期仰賴員工代墊費用,尤其是海外 SaaS 與 AI 工具的訂閱支出,流程繁瑣、資安與帳號歸屬風險也跟著上升。「員工代墊,本質上就是一張張尚未報帳的應付帳款。」洪明楓指出,透過 COMMEET 數位企業卡,企業能在支出前設定預算、即時控管費用,支出結構回到「企業對銀行」的信用關係,規則更一致、員工體驗也改善。「目前 AI 軟體支付已占企業卡使用量的 25~30%,差旅其次。」他補充,企業支出型態也隨著時代變遷有所不同。

第三是省人力。COMMEET 以系統整合取代重複核對,讓每一筆支出的處理時間縮短約 80%。業務、行銷、店長不必再被補件與逐筆比對牽制;財務也能從庶務抽身,投入規範設計、風險控管與決策支援。

「根據COMMEET的應用數據,約有 3~5% 的費用會因違反報銷規則而被 AI 即時擋下;而這些省下來的金額會直接反映在淨利上。」當控管從月底回頭追認,轉為流程前段即時攔截,企業無疑將獲得更穩的財務體質,以及更高的管理透明度。

憑證數位化,是企業必經的轉型之路

儘管工具齊備,但憑證數位化往往不是企業數位轉型的優先選項,原因很直接:短期看不到業績貢獻、又牽涉財務流程習慣。對此,洪明楓分享,COMMEET 客戶中近 15% 為日商,因為日本《電子帳簿保存法》修法,要求企業同步保存憑證數位檔,以提升查核效率,因此積極落實憑證數位化。

回頭看向台灣,事實上,近年法規也逐步鬆綁,國稅局已允許企業在符合條件下,以電子方式保存多數原始憑證。而下一步的關鍵門檻,在於不繳回紙本後的重複報銷風險。對此,AI OCR 的辨識能力將成為自動化的核心;在前端即完成結構化與比對,流程才能真正輕量化。

目前 COMMEET 已處理超過 160 億元費用與憑證資料,系統已在企業情境中驗證規模。洪明楓預期,AI 的角色將從憑證辨識延伸到簽核、審計與費用監控。「當資料量累積到一定程度,系統可自動判定科目、辨識低風險支出,審計流程也有機會從人工全檢轉為 AI 全檢、人力抽檢,報銷與簽核朝部分自動化邁進。」

邁向 2026 年,企業是時候為憑證數位化打基礎,先梳理、再重構行政流程,讓報銷也能升級為決策級資料來源,為財務監控、風險管理與長期成長掌握更多主動權。

[本文由經理人整合行銷部與擁樂commeet共同製作]

會員專區

使用會員功能前,請先登入

  • 台灣首款對話式 AI 職場教練,一次提升領導力
  • 會員專享每日運勢、名人金句抽籤
  • 收藏文章、追蹤作者,享受個人化學習頁面
  • 定向學習!20 大關鍵字,開放自選、訂閱
  • 解鎖下載專區!10+ 會員專刊一次載
追蹤我們