偽CEO郵件詐騙,真假難辨又屢屢得手?
去年,超過(guò)四分之三(78%)的組織成為基于電子郵件的勒索軟件攻擊目標(biāo),77% 的組織面臨商業(yè)電子郵件詐騙(BEC)攻擊,后者從2020年起同比增長(zhǎng)18%。
“商業(yè)電子郵件詐騙(BEC)” 是一種復(fù)雜的騙局,通過(guò)社會(huì)工程學(xué)和網(wǎng)絡(luò)入侵等方式,誘騙相關(guān)人員將錢轉(zhuǎn)入看起來(lái)是可信賴合作伙伴而實(shí)際上卻是犯罪分子的銀行賬戶,或者誘使員工或客戶泄露重要的敏感信息。所以,BEC攻擊也常被稱為“變臉”攻擊,對(duì)象主要是針對(duì)企業(yè)的高層管理和財(cái)務(wù)人員。詐騙者只需偽裝成企業(yè)CEO 、CFO或其他高管,并說(shuō)服其他高管或客戶在短時(shí)間進(jìn)行經(jīng)濟(jì)交易,或者騙取相關(guān)重要信息,而犯罪者一旦成功實(shí)施詐騙,便可從中獲得巨大經(jīng)濟(jì)回報(bào),對(duì)相關(guān)企業(yè)造成重大的經(jīng)濟(jì)損失。
這類社交工程郵件(“社工”郵件)的騙局甚至已經(jīng)流行了30多年。但是,BEC攻擊為何能夠讓不法分子屢屢得手呢?
對(duì)此,新網(wǎng)企業(yè)郵箱基于研究發(fā)現(xiàn):因這些攻擊來(lái)自信任的對(duì)象,且信件內(nèi)容甚至是口吻都十分熟悉,再加之要求回復(fù)的時(shí)間緊迫,用戶自然難以識(shí)別真假。其次,由于BEC攻擊往往不攜帶可檢測(cè)攔截的URL或惡意附件等攻擊載荷,因而能輕易地避開大多數(shù)傳統(tǒng)的安全防護(hù)技術(shù),讓傳統(tǒng)的郵件安全解決方案難以識(shí)別。而從技術(shù)層面來(lái)講,BEC又是一種相對(duì)技術(shù)含量較低的金融欺詐,但可為詐騙者帶來(lái)高回報(bào),而風(fēng)險(xiǎn)卻很小,因此讓其在網(wǎng)絡(luò)詐騙中廣泛使用。
新網(wǎng)企業(yè)郵箱基于專業(yè)產(chǎn)品設(shè)計(jì)的智能反垃圾郵件系統(tǒng),可攔截過(guò)濾99.9%以上的垃圾郵件;采用業(yè)界先進(jìn)的防病毒引擎在線殺毒,實(shí)時(shí)更新病毒庫(kù),確保郵件病毒查殺率>99.5%。
全球郵以強(qiáng)大的技術(shù)保障和優(yōu)質(zhì)的配套服務(wù)給企業(yè)用戶帶來(lái)快速、穩(wěn)定、安全的暢“郵”體驗(yàn)。同時(shí),新網(wǎng)在全國(guó)設(shè)立的16個(gè)分支機(jī)構(gòu),也將著力于為用戶提供便捷專業(yè)的本地化服務(wù)。
https://www.xinnet.com/mail/mail.html
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科