解析商业电子邮件泄露:深度剖析攻击的含义

本文涉及的产品
云解析DNS,个人版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 商业电子邮件泄露(BEC)攻击是精心策划的网络诈骗,通过假冒高管或供应商诱导受害者转账。例子包括谷歌和脸书被骗走1.21亿美元,丰田子公司损失3700万美元。BEC不仅导致财务损失,还损害企业声誉,影响员工信任和士气。防止措施至关重要,因为一旦中招,可能面临法律和经济双重打击。

本文的第1部分清楚地介绍了什么是商业电子邮件泄露(BEC),检测它的方法,以及如何防御。商业电子邮件泄露第2部分:攻击的含义将讨论BEC事件是如何发生的?如果你不够小心,BEC会在很多方面对你的业务造成严重破坏,无论是在心里上还是在财务上。

商业电子邮件折衷方案的外观

一位客户向第三方供应商寻求会计帮助。供应商按照客户的要求完成了他们的工作。现在是客户按照最初协议中的规定支付3500美元的时候了。
客户收到了来自供应商官方电子邮件地址的发票 —— 或者至少看起来是这样。发票上有客户进行付款所需的所有必要银行信息。

以下是客户收到的电子邮件。

主题:到期付款
你好
我是YYY财务与解决方案部的John。我在这封电子邮件中附上一张3500美元的发票,用于我们为您完成的ZZZ项目提供的会计解决方案。
请在今天截止日期前付款。

约翰
YYY财务和解决方案的财务主管

这封电子邮件由BEC骗子高度个性化,专为该客户量身定制。它包含了客户所欠的确切金额(3500美元),它敦促客户迅速采取行动(在EOD之前继续付款),最后,这封电子邮件建立了权威(YYY财务和解决方案的财务主管),这样客户就不会要求验证并抓住这个骗子的邪恶计划。

该客户向骗子控制的银行账户支付了3500美元。然后,真正的供应商就付款事宜联系了客户。直到那时,客户才意识到他们成了BEC骗局的受害者。

在输掉一场官司后,客户最终再次向实际供应商付款。法院驳回了客户的抗辩,因为BEC是一个骗局,而不是被黑客入侵的案件,因此没有办法通过提出保险索赔来减少损失。

商业电子邮件折衷的真正含义

一次成功的BEC攻击破坏了他们的电子邮件,震惊了整个企业。。这项业务将带来一系列后果,毫发无损或损失最小地摆脱它是一项艰巨的任务。

对公司声誉的损害

企业在经历BEC攻击后,第一件也是最明显的损失是它对其声誉造成的损失。供应商、客户和潜在投资者不希望自己的数据因与受害公司联系而可能受到损害。

用不了多久,现有客户就会放弃受害者业务,以保护自己的敏感数据。该公司需要数年时间才能从头开始建立声誉,但整个事情只需一次成功的BEC攻击就可以毁掉。

巨大的经济损失

就像世界上所有其他骗局一样,BEC骗局的最终目标是向受害者勒索钱财。一次成功的攻击可能会产生严重的财务后果,几乎会大规模削弱任何企业。

如果骗子能够访问更高级别官员的电子邮件帐户,他们就可以使用电子邮件中存储的凭据访问自己的银行帐户。然后,骗子可以将资金转移到自己的银行账户,给企业留下沉重的债务。

员工信任和士气的丧失

除非出现奇迹,否则如果一家企业能够摆脱财务损失和声誉受到的打击,这一结果应该会破坏交易,更难恢复。对于一家甚至不能保护他们委托给公司的个人数据的公司,员工们不会感到压力太大。

这将带来巨大的麻烦,因为如果员工开始成群结队地辞职,而公司无法雇佣新员工,公司可能会倒闭。该公司还可能被迫解雇一些员工,以弥补他们因BEC袭击而遭受的经济损失。

请记住,BEC攻击是一种狡猾的电子邮件,其唯一目的是伪装成首席执行官或其他高级官员,向毫无戒心的员工勒索钱财。

真实生活BEC攻击示例

让我们来看看在BEC攻击中成为受害者的一些知名组织。

谷歌和脸书

2013年至2015年间,科技巨头谷歌和脸书都陷入了最大的BEC骗局之一,总共损失了约1.21亿美元。BEC骗子冒充一家台湾硬件供应商,该供应商是这些公司的常规供应商。他们制造了假发票,谷歌和脸书最终通过将钱转移到骗子控制的银行来支付。

Toyota Boshoku公司

这场骗局使丰田的欧洲子公司损失了3700万美元。BEC骗子冒充该公司的商业伙伴之一。然后,骗子向丰田Boshoku公司发送了非常个性化的电子邮件,要求将资金发送到骗子控制的特定银行。

丰田的安全专家实际上发现了这个骗局,但为时已晚,因为钱已经转移到了骗子的银行。

波多黎各政府

这次特殊的攻击表明,即使是政府也不能免受BEC攻击。波多黎各遭受6.8级地震袭击。就在这时,政府工业发展公司董事鲁本·里维拉被骗向一个欺诈性银行账户汇款260万美元。

BEC攻击源于就业退休系统部的一封泄露的电子邮件。然而,联邦调查局迅速采取行动,在赃款永远丢失之前冻结了赃款。

结束

一些最成功的BEC攻击已经使该组织损失了数百万美元。鉴于这些攻击的规模,公司有责任确保网络安全并选择安全的电子邮件服务。

目录
相关文章
|
2月前
|
人工智能 搜索推荐 安全
打造精准营销!营销电子邮件以客户为中心策略解析!
营销电子邮件是数字营销的核心,用于建立客户关系、推广产品和服务,提高品牌忠诚度和转化率。它们在客户旅程中扮演关键接触点角色,如欢迎邮件、购物车提醒和个性化推荐。电子邮件营销能提升品牌知名度,细分营销可带来760%的收入增长。然而,大量邮件可能导致邮件过载,缺乏个性化可能引起收件人反感,甚至网络安全问题。收件人和IT团队可通过过滤、优化设置、启用2FA等措施改善体验。营销团队则需克服管理、个性化和法规遵从等挑战,采用先进技术同时确保隐私和安全,以同理心驱动的策略建立客户连接,实现业务成功。
39 1
打造精准营销!营销电子邮件以客户为中心策略解析!
|
2月前
|
存储 缓存 网络协议
DNS攻击基础
DNS攻击基础
|
7月前
|
缓存 网络协议 安全
常见的DNS记录类型有哪些,常见的DNS攻击方式有哪些,以及怎么防护介绍
常见的DNS记录类型有哪些,常见的DNS攻击方式有哪些,以及怎么防护介绍
|
18天前
|
弹性计算 负载均衡 监控
防御DDoS攻击:策略与技术深度解析
【6月更文挑战第12天】本文深入探讨了防御DDoS攻击的策略和技术。DDoS攻击通过僵尸网络耗尽目标系统资源,特点是分布式、高流量和隐蔽性。防御策略包括监控预警、流量清洗、负载均衡、弹性伸缩及灾备恢复。技术手段涉及IP信誉系统、深度包检测、行为分析、流量镜像与回放及云防护服务。综合运用这些方法能有效提升抗DDoS攻击能力,保障网络安全。
|
24天前
|
存储 缓存 负载均衡
CC攻击解析与防御策略
CC攻击是DDoS的一种,利用代理服务器向目标发送大量合法请求,消耗服务器资源。识别特征包括命令行大量"SYN_RECEIVED"连接、IP批量异常连接和日志中异常访问模式。防御策略包括提升服务器性能、数据缓存优化、页面静态化、请求速率限制、IP访问限制及使用CDN。专业高防产品提供智能识别和响应,帮助企业构建全面防御体系。
215 2
|
2月前
|
缓存 网络协议 安全
什么是DNS缓存投毒攻击,有什么防护措施
DNS缓存投毒攻击,也称为域名系统投毒或缓存投毒,是一种网络安全威胁,其中攻击者通过向DNS服务器发送伪造的DNS响应,使DNS服务器错误地缓存这些响应。当受害者尝试解析某个域名时,DNS服务器会返回这些伪造的响应,从而将受害者重定向到攻击者控制的恶意网站或服务器。
|
2月前
|
域名解析 缓存 网络协议
DNS问题之服务器流量被攻击如何解决
DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。
|
10月前
|
网络协议 数据库 Windows
网络协议与攻击模拟-15-DNS协议
网络协议与攻击模拟-15-DNS协议
78 0
|
2月前
|
JSON 安全 JavaScript
深入解析XXS攻击
深入解析XXS攻击
208 2
|
网络协议 安全 CDN
你的连接不是专用连接 攻击者可能试图从 github.com 窃取你的信息 通过修改DNS连接解决无法连接问题
你的连接不是专用连接 攻击者可能试图从 github.com 窃取你的信息 通过修改DNS连接解决无法连接问题
741 0

推荐镜像

更多