波多野结衣AV无码高请AVI日韩第二页I国产9999I97欧美I91国精产品自偷偷I四虎一区二区三区I色悠久久综合I一区二区三区四区免费视频I亚洲AV无码一区二区二三区I另类老妇奶性生BBwBBw洗澡I欧美A级视频I国产gv在线I9久爱视频I免费电影一区二区I五月天丁香亚洲IAV亚洲天堂在线I日韩艹比I国产情侣啪啪视频

BEC攻擊的工作原理,如何保持免受BEC攻擊

BEC攻擊的工作原理,如何保持免受BEC攻擊

由于 BEC 攻擊依賴于社會工程,傳統的安全軟件并不總能抵御它們。商業電子郵件泄露 (BEC) 是所有企業,尤其是中小型 (SMB) 企業都面臨的快速增長的網絡安全威脅。FBI 的互聯網犯罪投訴中心 (IC3) 在其2020 年互聯網犯罪報告中報告稱,他們在當年在美國收到了 19,369 起商業電子郵件泄露 (BEC) 投訴,調整后損失超過 18 億美元。

BEC攻擊的工作原理,如何保持免受BEC攻擊-美聯科技

BEC 攻擊主要使用電子郵件,但可以使用 SMS 消息、語音郵件消息甚至電話進行。BEC 攻擊之所以引人注目,是因為它們嚴重依賴所謂的“社會工程”技術,這意味著它們對人們使用詭計和欺騙手段。

BEC 攻擊可能非常有效,任何人都可能成為它們的受害者,無論多么豐富或復雜。2020 年 2 月,電視創業真人秀節目“鯊魚坦克”的美國女商人、投資者和評委芭芭拉·科科倫( Barbara Corcoran )在 BEC 騙局中幾乎損失了近 40 萬美元。幸運的是,快速行動使她能夠追回這筆錢。但 FBI 的統計數據顯示,并不是每個人都這么幸運。

因為 BEC 攻擊嚴重依賴社會工程,傳統的安全軟件并不總能抵御它們。這意味著您和您的員工在防范它們方面發揮著重要作用——以及為什么了解 BEC 攻擊是什么以及它們是如何工作的很重要。

BEC 攻擊的工作原理

雖然 BEC 攻擊可以通過多種方式展開,但它們都可以歸結為一個簡單的公式。攻擊者將試圖通過冒充員工信任的人來說服員工向攻擊者匯款。

攻擊者通常會嘗試以兩種方式疊加賠率。首先,他們試圖讓他們選擇冒充的人相信他們的攻擊。其次,他們試圖營造一種緊迫感,以便目標受害者不太可能質疑交易,也不太可能遵循可能被騙的適當付款渠道。

有時,攻擊者會巧妙地將這兩種策略結合起來以達到最大效果。

例如,我們見過的一種 BEC 攻擊涉及員工從 CEO 或其他高級管理人員那里收到一條緊急信息,說他們需要該員工支付過期發票或為緊急公司活動獲取禮品卡。離開。這些可以是電子郵件或短信,但攻擊者甚至使用深度偽造技術來模仿語音郵件消息和電話。2019 年,一名高管在此類攻擊中損失了 220,000 歐元(約合 243,000 美元),因為攻擊者使用深度偽造技術冒充其 CEO。

在另一種類型的 BEC 攻擊中,攻擊者使用虛假和被盜用的電子郵件帳戶來說服員工他們正在與合法供應商打交道。攻擊者可能會與目標受害者交換幾封電子郵件,以說服她或他他們是真正的供應商,然后向他們發送假發票。這就是對芭芭拉·科科倫的攻擊是如何進行的。

第三種 BEC 攻擊針對公司工資單。在這些情況下,攻擊者冒充員工,并試圖讓公司工資人員將員工的直接存款信息更改為他們自己的銀行賬戶。這些攻擊更微妙,需要更多時間,但可能非常有效。

在幾乎所有情況下,BEC 攻擊者的目標都是通過以下兩種方式之一獲取資金:電子資金轉賬(包括加密貨幣)或禮品卡。雖然使用禮品卡進行此類攻擊可能令人驚訝,但攻擊者發現這是一種轉移和洗錢的簡單方法。

BEC攻擊的工作原理,如何保持免受BEC攻擊-美聯科技

如何保持免受 BEC 攻擊

BEC 攻擊確實是使用當前技術的老式欺詐攻擊:我們在電子郵件或語音郵件出現之前很久就看到了這種類型的騙局。因為這些不是基于技術的攻擊,這意味著基于技術的解決方案不會像對抗勒索軟件那樣有效地對抗這些攻擊。例如,一封制作精良的 BEC 電子郵件很難讓安全軟件與合法電子郵件區分開來,尤其是當它來自您信任的人的真實(但已被泄露)帳戶時。

這意味著防范 BEC 攻擊需要關注兩件事:您和您的員工。

首先,讓您和您的員工了解 BEC 攻擊。當 CEO 突然發來一封意想不到的電子郵件時,你和你的員工應該學會保持懷疑:“我需要你為今天的生日派對買 5,000 美元的禮品卡,把數字發給我,不要告訴任何人”。防止這些攻擊還有很長的路要走。

其次,加強驗證支付請求的重要性,以及遵守既定規則支付賬單、更改直接存款信息以及購買和發送禮品卡的重要性。例如,讓員工知道他們應該打電話給員工或供應商要求付款。確保他們知道使用您存檔的號碼,并在執行其他任何操作之前驗證發票或請求是否合法。

強調即使請求似乎來自貴公司的高層,員工仍然需要驗證。攻擊者試圖說服目標受害者對這些攻擊保密,以增加他們成功的機會,并利用員工不愿質疑當權者。明確表示員工可以而且應該在這種情況下提出問題。

最終,BEC 攻擊之所以成功,是因為攻擊者欺騙了受害者,讓他們相信他們的欺騙行為。雖然 BEC 攻擊使用技術,但它們實際上只是對古老的欺詐和詐騙的現代轉折。因此,挫敗它們需要適應這些舊欺詐行為的新方式。

好消息是,通過適當的培訓、教育并遵循適當的政策和程序,您可以挫敗這些攻擊。您只需要花時間讓自己和您的員工了解這些騙局的存在、它們的運作方式以及處理付款請求的正確方法——無論它們是如何交付的。

客戶經理
主站蜘蛛池模板: 好男人社区影院www 久久久精品999 | 亚洲精品一二三四区 | 亚洲国产精品成人一区二区在线 | 色欲av久久综合人妻无码 | 黄色片网站免费看 | 伊人网一区 | 精品人人爽 | 无码一区二区免费波多野播放搜索 | 亚洲第一天堂在线观看 | 亚洲一区二区三区 无码 | 视频在线 | 91午夜在线 | 欧美成人精品在线 | 国产女爽爽精品视频天美传媒 | 一区二区三区视频在线观看 | 国产欧美日韩在线观看 | 亚洲精品国产一区二区三区四区在线 | 影音先锋毛片 | 久草中文在线 | 波多野结衣久久一区二区 | 成人黄色免费视频 | 性一交一黄一片 | 国内精品久久久久久久97牛牛 | 亚洲精品久久久久久久久久久久久 | 99久久亚洲综合精品成人 | 国产av激情无码久久天堂 | 日韩精品无码熟人妻视频 | 一个色在线视频 | 国内外精品成人免费视频 | 在线观看不卡的av | 午夜免费啪视频在线无码 | 国产精品白丝久久av网站 | 亚洲人成网站观看在线播放 | 久久超碰97人人做人人爱 | 欧美日韩国产精品综合 | 宅男视频污 | www.我爱av| 欧美视频网站www色 视频在线91 | 福利精品在线观看 | 国产黄在线观看 | 少妇spa推油被扣高潮 | 国产无遮挡又黄又爽在线观看 | 中文字幕一区二区三区在线观看 | 久操国产视频 | 色小姐综合网 | 欧美日韩在线国产 | 女人洗澡一级特黄毛片 | 色婷婷国产精品 | 99视频免费 | 久久婷婷久久一区二区三区 | 美女视频在线观看免费 | 欧美网站在线观看 | 欧美巨大乳 | 久久精品视频9 | 在线观看亚洲欧美 | 亚洲熟妇av一区二区三区浪潮 | 色欲av久久一区二区三区久 | 国产一区二区三四区 | 亚洲欧美国产精品久久久久久久 | 日韩中文字幕免费视频 | 丁香六月婷婷激情 | 免费1级做爰片在线观看爱 国产白嫩护士被弄高潮 | 无码人妻丰满熟妇啪啪区日韩久久 | 亚洲欧美18岁网站 | 又色又爽又黄又硬的视频免费观看 | 久久久国产成人 | 国产999久久高清免费观看 | 亚洲一区二区乱码 | 欧洲熟妇色xxxx欧美老妇老头多毛 | 精品无码国产自产拍在线观看 | 一级黄色片中国 | 国产精品无需播放器在线观看 | 久久久久久久久黄色 | www日日| 欧美日韩精品成人网视频 | 男人的亚洲天堂 | 中文毛片| 欧美亚洲国产一区二区三区 | 国产成人无码av | 日韩免费视频 | 国产免费av网站 | 黄色一级大片在线免费看国产一 | 男男gv白嫩小受gv在线播放 | 中国丰满熟妇xxxx性 | 亚洲欧美国产一区二区三区 | 人妻出差精油按摩被中出 | 精品国产免费久久久久久婷婷 | 曰本a∨久久综合久久 | 99热久re这里只有精品小草 | 国产高清一二三区 | 国产精品伦一区二区 | 无码h肉在线观看免费一区 久久免费看少妇高潮 | 少妇无码太爽了不卡视频在线看 | 精品人妻无码专区中文字幕 | 久久人人爽人人爽人人片ⅴ | 三级视频网站 | 久久婷婷五月综合97色一本一本 | 超碰97人人做人人爱网站 | 亚洲精品天堂在线 |