1. Home Heraeus Group / 
  2. 服务 / 
  3. Scams and Frauds

诈骗和欺诈

信任与安全沟通是贺利氏与全球客户、合作伙伴及其他利益相关方开展合作的重要基础。为帮助防范冒用公司名称或身份的欺诈性信息,我们提供相关指引,帮助您识别可疑沟通内容,并核实其是否确实来自贺利氏。

防范欺诈

需要留意的情况

欺诈行为通常通过电子邮件发起,并可能以多种形式出现,包括但不限于:

  • 索取密码或银行账户信息,或附上所谓相关网站的链接
  • 声称需要紧急采取行动,例如付款
  • 提供金钱诱导
  • 威胁称如不回复将采取法律行动
  • 伪装成无害内容的恶意附件,例如行业动态更新

欺诈行为的关键在于诱骗受害者,并促使其与欺诈者建立某种形式的沟通。欺诈者通常会利用上述方式,诱导受害者采取行动,例如点击链接。一般而言,在打开电子邮件中的任何链接之前,您都应仔细核查其真实性和安全性。

欺诈示例

在已知的欺诈性通信中,曾有不法分子冒用贺利氏名称,相关信息通常包含以下警示特征:

  • 银行账户信息变更 贺利氏强烈提醒客户:如有人仅通过电子邮件声称代表贺利氏,请勿因此提供个人信息、汇款,或披露/更改银行账户信息。贺利氏绝不会在电子邮件正文中通知银行账户信息变更。如您收到此类邮件,在付款前应通过电话联系您熟悉的贺利氏联系人进行核实。
  • 异常的发件人电子邮件地址 所有真实的贺利氏电子邮件地址均使用有效的贺利氏域名(见上文)。任何声称来自贺利氏、但未使用该电子邮件域名的通信,都很可能是欺诈信息。还请注意,电子邮件地址可能被伪造,因此您也应检查回复地址是否存在异常。
  • 电子邮件缺少发票附件 在某些情况下,不法分子可能会发送未附发票的电子邮件,以诱导收件人回复并索要附件,从而逐步建立联系或信任感。
  • 招聘信息 犯罪分子可能冒充贺利氏员工或招聘人员,发布虚假职位信息,并试图获取敏感信息,例如银行账户信息。在某些情况下,受害者还会被要求为职位机会或面试支付费用。

任何包含上述特征的通信,都极不可能来自任何贺利氏实体,应谨慎对待。如您收到带有上述任何迹象的电子邮件或发票,请勿与发件人联系。请立即将相关情况报告至 it-security@heraeus.com。

请注意,上述内容并非完整清单。对于任何看似可疑的电子邮件,无论其是否包含上述特征,我们都建议您采取相应措施并保持警惕。

电子邮件安全建议

为确保通信安全,我们建议始终根据以下电子邮件安全标准,对声称来自贺利氏的电子邮件进行验证:

  • 用于邮件服务器 SMTP 连接的 TLS 加密
  • 用于验证邮件服务器真实性的 SPF/DKIM/DMARC 协议
  • 强制执行 DMARC 策略: 未通过 DMARC 验证的入站电子邮件应被拒收或隔离。
  • [可选] 端到端签名与加密,例如 S/MIME

事件报告

如果您收到一封声称来自贺利氏的通信,但您认为该通信可能属于欺诈行为,或者您希望核实任何看似由贺利氏发送给您的发票或电子邮件的真实性,请联系我们。

Heraeus IT Security
发送邮件