中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认

admin 2022年3月28日18:55:18评论54 views字数 774阅读2分34秒阅读模式
中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认

来自多项调查研究证明,网络钓鱼依然是勒索软件团伙的主要攻击方式之一。而其中商业电子邮件诈骗(BEC)更是企业组织最易受到的攻击方式。


不法分子常常冒充某企业的承包商、供应商、债权人、甚至高管,向该企业付款团队发出欺诈电子邮件。要求立即紧急支付一笔款项,通常,这类邮件还要求收件人向其他人保密,由于这类电子邮件与某已知电邮地址基本吻合,因此受害人发现被骗时往往为时已晚,给企业造成重大损失。


对抗网络钓鱼攻击,需要采用技术手段,部署相关安全产品,配置相关安全策略,同时可进行培训等非技术手段,提升每一个人的邮件安全意识,为此中睿天下已推出多期科普漫画,让企业能够更快的识别工作中的这些陷阱套路!(往期内容可在历史内容中查看)


中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认


睿评

商业邮件诈骗中,下达转账付款指令的公司高层邮箱账户,可能是被伪造或被盗用。由于商业邮件诈骗往往不携带可检测拦截的URL或恶意附件等攻击载荷,因而识别比较困难。财务等敏感部门需要特别提防这类骗局。

破防小贴士

  • 严格遵守公司财会制度进行转账、付款
  • 大额支出需领导当面指示、签字确认

名词解释

商业邮件诈骗(Business Email Compromise,简称BEC),FBI将其定义为“一种复杂的骗局,通常针对公司财务相关人员,通过社会工程学和网络入侵等各种方式,诱骗相关人员将钱转入看起来是可信赖合作伙伴实际上却是犯罪分子的银行账户”。

睿眼邮件攻击溯源系统

睿眼邮件攻击溯源系统是集软硬件为一体的新一代邮件安全监测与溯源系统,基于攻击者视角研发,可有效检测APT、社工钓鱼、商业诈骗、账号受控、未知漏洞利用等邮件攻击,并快速追溯攻击事件的来龙去脉,弥补传统邮件防护体系的不足。
中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认
中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认
也可以点击阅读原文申请免费试用







分镜&作画:李琪

中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认

中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认

中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认

中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认

中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认

现在点击阅读原文,立即申请试用

原文始发于微信公众号(中睿天下):中睿微课堂 | 事关“钱”途,财务人员收到这类邮件务必确认

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月28日18:55:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   中睿微课堂 | 事关钱途,财务人员收到这类邮件务必确认http://cn-sec.com/archives/845792.html

发表评论

匿名网友 填写信息