偽CEO郵件詐騙,真假難辨又屢屢得手?
分類:郵箱資訊
編輯:
瀏覽量:100
2022-03-15 16:52:15
根據Proofpoint的2022年網絡釣魚情況報告,與2020年相比,2021年全球基于電子郵件的網絡攻擊顯著增加。
去年,超過四分之三(78%)的組織成為基于電子郵件的勒索軟件攻擊目標,77% 的組織面臨商業電子郵件詐騙(BEC)攻擊,后者從2020年起同比增長18%。
“商業電子郵件詐騙(BEC)” 是一種復雜的騙局,通過社會工程學和網絡入侵等方式,誘騙相關人員將錢轉入看起來是可信賴合作伙伴而實際上卻是犯罪分子的銀行賬戶,或者誘使員工或客戶泄露重要的敏感信息。所以,BEC攻擊也常被稱為“變臉”攻擊,對象主要是針對企業的高層管理和財務人員。詐騙者只需偽裝成企業CEO 、CFO或其他高管,并說服其他高管或客戶在短時間進行經濟交易,或者騙取相關重要信息,而犯罪者一旦成功實施詐騙,便可從中獲得巨大經濟回報,對相關企業造成重大的經濟損失。
這類社交工程郵件(“社工”郵件)的騙局甚至已經流行了30多年。但是,BEC攻擊為何能夠讓不法分子屢屢得手呢?
對此,新網企業郵箱基于研究發現:因這些攻擊來自信任的對象,且信件內容甚至是口吻都十分熟悉,再加之要求回復的時間緊迫,用戶自然難以識別真假。其次,由于BEC攻擊往往不攜帶可檢測攔截的URL或惡意附件等攻擊載荷,因而能輕易地避開大多數傳統的安全防護技術,讓傳統的郵件安全解決方案難以識別。而從技術層面來講,BEC又是一種相對技術含量較低的金融欺詐,但可為詐騙者帶來高回報,而風險卻很小,因此讓其在網絡詐騙中廣泛使用。
新網企業郵箱基于專業產品設計的智能反垃圾郵件系統,可攔截過濾99.9%以上的垃圾郵件;采用業界先進的防病毒引擎在線殺毒,實時更新病毒庫,確保郵件病毒查殺率>99.5%。
全球郵以強大的技術保障和優質的配套服務給企業用戶帶來快速、穩定、安全的暢“郵”體驗。同時,新網在全國設立的16個分支機構,也將著力于為用戶提供便捷專業的本地化服務。
https://www.xinnet.com/mail/mail.html
去年,超過四分之三(78%)的組織成為基于電子郵件的勒索軟件攻擊目標,77% 的組織面臨商業電子郵件詐騙(BEC)攻擊,后者從2020年起同比增長18%。
“商業電子郵件詐騙(BEC)” 是一種復雜的騙局,通過社會工程學和網絡入侵等方式,誘騙相關人員將錢轉入看起來是可信賴合作伙伴而實際上卻是犯罪分子的銀行賬戶,或者誘使員工或客戶泄露重要的敏感信息。所以,BEC攻擊也常被稱為“變臉”攻擊,對象主要是針對企業的高層管理和財務人員。詐騙者只需偽裝成企業CEO 、CFO或其他高管,并說服其他高管或客戶在短時間進行經濟交易,或者騙取相關重要信息,而犯罪者一旦成功實施詐騙,便可從中獲得巨大經濟回報,對相關企業造成重大的經濟損失。
這類社交工程郵件(“社工”郵件)的騙局甚至已經流行了30多年。但是,BEC攻擊為何能夠讓不法分子屢屢得手呢?
對此,新網企業郵箱基于研究發現:因這些攻擊來自信任的對象,且信件內容甚至是口吻都十分熟悉,再加之要求回復的時間緊迫,用戶自然難以識別真假。其次,由于BEC攻擊往往不攜帶可檢測攔截的URL或惡意附件等攻擊載荷,因而能輕易地避開大多數傳統的安全防護技術,讓傳統的郵件安全解決方案難以識別。而從技術層面來講,BEC又是一種相對技術含量較低的金融欺詐,但可為詐騙者帶來高回報,而風險卻很小,因此讓其在網絡詐騙中廣泛使用。
新網企業郵箱基于專業產品設計的智能反垃圾郵件系統,可攔截過濾99.9%以上的垃圾郵件;采用業界先進的防病毒引擎在線殺毒,實時更新病毒庫,確保郵件病毒查殺率>99.5%。
全球郵以強大的技術保障和優質的配套服務給企業用戶帶來快速、穩定、安全的暢“郵”體驗。同時,新網在全國設立的16個分支機構,也將著力于為用戶提供便捷專業的本地化服務。
https://www.xinnet.com/mail/mail.html
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科