8月底的时候,FBI曾发表了此类欺诈攻击有增加的公开声明,并且道出了三种最常见的攻击场景。但遗憾的是,与去年相比,2015年发生的商业邮件欺骗攻击(whaling attack)数量,仍然猛增了55%。这类攻击通常由对某组织内部结构颇为熟悉的人所发起,骗子通常会将邮件发给公司内的某个管理者,以各种名目让其将资金转移到某个银行账户。
FBI还指出,自2013年10月至2015年8月,全美50州所有企业(79地)共报道损失了12亿美元。
专注电子邮件安全的网络安全厂商Mimecast亦表示,联邦调查局公布这一警示的做法是正确的,因为该公司最近讨论过的话题中也看到了同样的趋势:
· 72%的欺诈目标为公司首席执行官(CEO),而接收者为首席财务官(CFO)的比例亦高达35%。
· 在70%的案例中,电子邮件都发自欺骗性的顶级域名,以便看起来像是某个经过注册的目标公司合作伙伴的业务域名。
· 在未使用自定义域名的情况下,有25%的欺诈者选择了Gmail,而选择雅虎和Hotmail的亦各有8%。
Mimecast网络安全策略师Orlando Scott-Cowly指出,社交媒体的泛滥,使得攻击者很容易获取所需的目标细节:
近年来,网络攻击者虚张声势的能力变得老道了起来,从而导致了一些复杂和全副武装的攻击。针对财务欺诈邮件的检测会更加困难,因为其中并不包含超链接或恶意附件,而仅仅依赖社会工程伎俩对目标进行欺骗。
对于企业来说,适当的员工培训、以及更好的内部资金转移流程,是避免损失的最佳途径。此外,它们还可以订阅域名注册提醒服务,以鉴别类似的域名是何时注册的。
- 机构:关税冲击下2025年智能手机生产量年增幅度或与前一年持平
- 美加团队首次在太空实现医学X射线成像
- 联电3月营收同比增长9.31%至198.6亿新台币
- 上海合晶:预计第一季度实现营业收入约2.8亿元 同比增长12.45%
- 炬光科技:拟以2000万元至4000万元回购股份
- 上交所召开证券经营机构座谈会 与会机构:坚定看好中国资本市场发展前景
- 上海国资委:推动股票回购增持作为基础性制度安排 建立股价异常波动快速响应机制
- 上海国资委:指导监管企业和上市公司用好市值管理工具 积极回应市场关切
- 中船特气:与境内某知名集成电路客户A签订六氟化钨采购合同
- 精智达:拟加快实施回购公司股份 金额不低于4000万元
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。