BEC關鍵字列表
2 罪犯從被黑高管賬戶,向負責處理匯款事宜的下級雇員,比如主管會計,發(fā)送電匯要求。3 罪犯以那名所謂律師的身份,通過郵件或電話的形式,如那封來自CEO的郵件所言,跟進指示電匯支付事宜。
BEC詐騙又稱釣鯨欺詐,攻擊者要么侵入公司電子郵件賬戶,要么冒充承包商或商務合作伙伴,發(fā)送網(wǎng)絡釣魚郵件提交虛假發(fā)票。FBI稱,大筆資金被轉(zhuǎn)移到香港和中國大陸的銀行,然后又匯入一系列其他金融機構或者賭場。
趨勢科技的研究人員表示,員工們應該格外警惕這些看似由公司CEO,總裁或總經(jīng)理發(fā)送的,要求進行緊急電匯的電子郵件。該公司還提供了針對社會工程、惡意軟件、物理安全、和使用公共WiFi網(wǎng)絡的培訓模塊,以及其他一般的安全議題。
除此以外,趨勢還總結(jié)了兩種未來的變種,并將其稱為“假發(fā)票詐騙”和“賬戶攻擊”。CEO詐騙中不一定需要惡意軟件,而是可能完全依賴于釣魚郵件中的社會工程學手段。
過去兩年半里,網(wǎng)絡罪犯僅僅通過精心設計的詐騙電子郵件,就從全球成千上萬家公司盜取了23億多美元。此類攻擊被稱為商務電郵濫用(BEC)、CEO欺詐
路透社報道稱,美國執(zhí)法部門已經(jīng)在紐約聯(lián)邦法庭提交民事訴訟,希望追討回近2500萬美元的資金,這些錢現(xiàn)在在全球20多家銀行內(nèi)。
企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號