意大利《华人街》消息:近期,一种针对企业和个体专业人士的新型网络诈骗正在出现。骗子通过发送一封看起来十分正规的PEC认证电子邮件,以“电子发票存在异常”“发现税务违规”“需要核实发票信息”等理由,诱导收件人打开附件或点击邮件中的链接。![]()
由于邮件在格式、措辞甚至发件人名称上都刻意模仿政府部门、银行等正规机构,这类骗局具有很强的迷惑性。尤其是对于每天需要处理大量电子发票和税务通知的企业来说,一旦放松警惕,就可能成为受害者。
骗子是如何设下陷阱的?
据专门关注网络及线下诈骗预防的 Truffa.net 报道,这类诈骗主要针对中小企业、商户、个体经营者以及专业人士。
骗子首先发送一封看似来自正规机构的PEC邮件,邮件主题通常与企业日常经营密切相关,例如:
- “电子发票存在异常”
- “发票数据需要核实”
- “发现税务违规”
- “电子发票审核通知”
- “请在规定期限内进行确认”
邮件往往使用较为正式的语言和类似官方机构的页面设计,并在正文中加入附件或链接。
为了增加可信度,骗子还可能冒充意大利税务局(Agenzia delle Entrate)、银行或其他机构,让收件人误以为这是正常的业务或税务通知。
真正危险的部分通常隐藏在附件或链接中。
一旦收件人打开恶意附件、点击可疑链接,电脑或企业系统就可能被植入恶意软件。根据诈骗方式不同,犯罪分子可能进一步窃取:
- 电子邮件及PEC账户登录信息;
- 银行账户和支付信息;
- 企业管理软件的登录凭证;
- 客户及供应商资料;
- 电子发票和会计数据;
- 其他敏感商业信息。
因此,这并不只是简单的“骗你点击一下链接”,而可能成为针对企业信息系统的进一步攻击入口。
为什么这类诈骗特别容易让企业上当?
电子发票已经成为意大利企业和个体经营者日常经营的重要组成部分。
企业每天都会接收、发送大量与发票、税务、会计以及付款相关的电子信息,因此,当一封邮件以“发票异常”或“税务问题”为由要求处理时,收件人很容易产生紧迫感。
骗子正是利用了这一心理。
例如,邮件可能暗示:
你的电子发票存在异常,请立即查看附件。
或者声称:
系统发现一笔发票存在税务问题,请点击链接确认。
收件人担心错过税务期限、产生罚款或影响企业经营,就可能在没有进一步核实的情况下直接打开附件。
而“官方机构名称 + PEC邮件 + 税务问题 + 紧急处理”的组合,正是这种骗局最常见的伪装方式。
真正的意大利税务局会不会通过这种方式通知你?
这里尤其需要注意。
意大利税务局已经提醒纳税人警惕冒充税务机关发送的诈骗邮件。税务局不会要求纳税人通过可疑外部链接处理税务事项,也不会发送可执行程序文件让收件人安装。
因此,看到“电子发票异常”“税务违规”等内容时,不要因为邮件看起来像PEC,就认为它一定是真的。
PEC具有法律效力,并不意味着每一封发送到PEC邮箱的邮件都是安全的。
骗子同样可以利用伪造的身份、相似的机构名称以及精心制作的邮件内容进行诈骗。
![]()
最危险的可能不是“发票异常”,而是附件里的恶意程序
一旦打开恶意附件,后果可能远比泄露一组密码严重。
恶意软件可能在企业电脑中运行,并尝试窃取账户凭证、读取文件或者进一步进入企业内部网络。
如果攻击成功,还可能导致:
- 企业管理软件无法正常使用;
- 会计资料或客户资料遭到窃取;
- 电脑中的文件被修改或加密;
- 电子档案遭到破坏;
- 电子发票及会计数据受到影响;
- 企业内部系统被进一步入侵;
- 造成停业、恢复系统及数据等方面的经济损失。
对于同时使用多台电脑、共享管理系统或保存大量客户资料的企业来说,一台电脑中招,也可能进一步影响整个办公系统。
收到“电子发票异常”邮件,应该怎么办?
遇到类似邮件,最重要的是不要急着点击。
第一:仔细检查发件人
不要只看邮件显示出来的机构名称,而要仔细检查完整的电子邮件地址以及域名。
骗子经常会使用与正规机构非常相似的名称或域名,利用一个字母、一个符号的差异制造假象。
如果邮件声称来自税务机构,却使用明显不属于官方机构的域名,就应该立即提高警惕。
第二:不要直接打开陌生附件
尤其要警惕可执行文件、压缩文件以及来历不明的Office文档、PDF等附件。
即使邮件看起来非常正式,也不要因为看到“税务”“发票”“罚款”等字眼就立即打开。
第三:不要点击邮件中的外部链接
如果邮件要求你“登录账户”“确认发票”“查看税务通知”,不要直接通过邮件里的链接进入。
更安全的方式是:
自己打开浏览器,手动进入意大利税务局官方网站,再登录个人或企业保留区域(Area riservata)查看是否真的存在相关通知。
如果系统中根本没有对应通知,那么邮件很可能就是诈骗。
第四:有疑问时先咨询会计师
对于企业老板、商户和个体经营者来说,如果无法判断邮件真假,不要冒险点击。
可以先将邮件转交给自己的会计师、税务顾问或IT技术人员进行核实。
多花几分钟确认,远比电脑感染恶意软件后再花大量时间和金钱恢复系统安全得多。
已经点开附件了怎么办?
如果已经打开了可疑附件或点击了陌生链接,不要继续操作,也不要输入密码、银行卡信息或其他个人资料。
如果发现电脑出现异常,例如突然变慢、出现陌生窗口、软件无法启动、文件被修改或加密等情况,应尽快断开受影响设备与网络的连接,并联系专业IT人员进行检查。
如果在网页中输入过密码,还应尽快从安全设备修改相关账户密码,并检查是否存在异常登录。
如果涉及银行账户、支付信息或其他金融资料,则应立即联系相关银行采取必要的安全措施。
同时,应尽快保存相关诈骗邮件、附件、链接以及其他证据,并向有关部门进行举报或报警,以便进一步调查,也避免其他企业继续受骗。
企业老板尤其要提醒员工
这类诈骗并不一定只针对企业老板。
会计人员、行政人员、办公室员工甚至负责收发PEC邮件的普通员工,都可能成为骗子的目标。
因此,对于企业来说,最有效的防范措施之一,就是让所有需要处理电子邮件、PEC、电子发票和会计文件的员工都知道:
“看起来像官方邮件”并不等于“真的来自官方机构”。
特别是涉及发票、银行账户、付款、税务罚款和账户登录的邮件,在点击任何附件或链接之前,都应该进行二次确认。
记住这几个判断原则
如果一封邮件同时出现以下几个特点,就应该高度警惕:
① 声称发现电子发票或税务异常;
② 催促你立即处理,否则可能罚款;
③ 要求打开附件;
④ 要求点击外部链接登录;
⑤ 要求提供密码、银行卡或其他敏感信息。
遇到这种情况,最安全的做法不是按照邮件提示操作,而是通过官方渠道独立核实。
电子发票诈骗利用的并不是复杂的技术,而是企业对税务问题的担忧和对“官方通知”的信任。
因此,无论邮件来自普通邮箱还是PEC,都不能仅凭邮件外观判断真伪。涉及税务和电子发票的问题,应始终通过意大利税务局官方网站或自己的税务顾问进行核实。
**特别提醒:**如果收到所谓“电子发票存在异常”的邮件,不要急于打开附件,也不要点击邮件中的链接。先核实发件人、再通过官方渠道确认,往往就能避免一次严重的网络诈骗。
——华人街网站 alexzou编译 消息参考:novaratoday.it/truffa.net。本文根据上述意大利媒体及相关防诈骗信息综合翻译、整理和补充,仅用于信息参考。具体税务及网络安全问题应以意大利相关主管部门发布的最新规定为准。不代表本网站及译者观点,未经允许,请勿转载。
暂无评论,快来抢沙发吧!首评可提升互动曝光。