Tôi nghe nói rằng keonhacai vụ lừa đảo email kinh doanh, được cho là lừa đảo chuyển nhượng của công ty, đang trở nên phổ biến Bạn nên chú ý gì khi xác định email gian lận? (Công nhân điều phối kinh doanh)

Cuộc nói chuyện gần đây về vụ lừa đảo email kinh doanh (BEC bên dưới) đề cập đến tội phạm mạng trong đó công ty mạo danh keonhacai giám đốc điều hành, đối tác kinh doanh, vv và lừa dối tiền hoặc thông tin cụ thể Số lượng thiệt hại đang gia tăng, và vào cuối năm 2017, một hãng hàng không lớn trong nước đã lừa dối 380 triệu yên bởi tội phạm mạng giả vờ là đối tác kinh doanh và được báo cáo rộng rãi trên keonhacai phương tiện truyền thông

BEC mong đợi một loạt keonhacai phương pháp, nhưng nó đã được chứng minh rằng có hai phương pháp chính dựa trên keonhacai trường hợp thiệt hại trước đây Một là mạo danh một giám đốc điều hành và gửi email hướng dẫn chuyển tiền giả Nhân viên có thẩm quyền chuyển tiền sẽ nhận được email từ một tội phạm mạng đóng vai trò là người đứng đầu một công ty hoặc nhân viên điều hành yêu cầu chuyển tiền Kỹ thuật này cũng được biết đến ở nước ngoài là "gian lận CEO" Phương pháp khác liên quan đến việc mạo danh một đối tác kinh doanh và gửi hóa đơn giả Chúng tôi sẽ giả vờ là một nhà thầu, vv và gửi cho bạn thông báo về keonhacai thay đổi đến tài khoản chuyển nhượng của bạn

Một tính năng đặc biệt của BEC là sự thông minh của nó Cybercrimals tiếp quản tài khoản email của nhân viên làm việc tại keonhacai công ty mục tiêu, duyệt keonhacai trang web của công ty, thu thập thông tin tổ chức trước và gửi email giả vờ kinh doanh Gần đây, có nhiều công ty sử dụng dịch vụ email đám mây và đã có trường hợp họ đánh cắp ID và mật khẩu của họ, đăng nhập bất hợp pháp và đánh cắp email Ngoài ra, hãy cẩn thận không chỉ công ty của bạn mà cả keonhacai đối tác kinh doanh của bạn có thể bị hack và thông tin có thể bị đánh cắp

Tầm quan trọng của keonhacai quy tắc nội bộ

Khi bạn nhận được một email đáng ngờ, có một số điểm cần xem xét khi xác định liệu đó có phải là BEC hay không Đầu tiên, hãy chắc chắn kiểm tra người gửi email của bạn một cách cẩn thận Người gửi có thể tự do đặt tên của người gửi, vì vậy BEC có thể hiển thị tên của keonhacai CEO và giám đốc điều hành thực, nhưng miền địa chỉ email là giả, bắt chước một tên chính hãng

Xin hãy cẩn thận với keonhacai email có chứa keonhacai đối tượng và nội dung giả vờ cấp bách Việc sử dụng thường xuyên keonhacai từ như "Vui lòng hành động càng sớm càng tốt" và "Yêu cầu khẩn cấp" nhằm mục đích làm đảo lộn bên kia Trước đây, đã có những trường hợp số điện thoại của công ty được liệt kê trong cột "Chữ ký" đã bị thay đổi bởi một ký tự và người nhận không thể kết nối ngay cả khi họ gọi để xác nhận

Để tránh thiệt hại do BEC gây ra, điều quan trọng là thiết lập keonhacai quy tắc nội bộ, chẳng hạn như đã nêu rõ quy trình phê duyệt chuyển tiền Ví dụ: khi thực hiện chuyển khoản vượt quá một số tiền nhất định, nên đặt sự chấp thuận của nhiều nhân viên để có được khoản thanh toán hoặc để cần thông báo cho họ bằng văn bản hoặc xác minh danh tính của bạn khi gửi yêu cầu chuyển nhượng từ đối tác kinh doanh Sau khi kết hợp keonhacai quy tắc nội bộ, xin vui lòng thông báo cho nhân viên về keonhacai mối đe dọa BEC theo thời gian và đảm bảo thông báo cho họ về keonhacai chính sách an ninh và keonhacai quy tắc nội bộ Điều quan trọng là phải có một quầy nơi nhân viên có thể liên hệ với bạn khi họ nhận được keonhacai email đáng ngờ như yêu cầu chuyển tiền Năm ngoái, BEC Nhật Bản lần đầu tiên được xác nhận và tác động cũng là đối với keonhacai công ty Nhật Bản Tất nhiên, keonhacai doanh nghiệp vừa và nhỏ cũng được BEC nhắm mục tiêu Xin đừng bỏ bê sự chuẩn bị hàng ngày của bạn

Xuất bản:Giám đốc chiến lược, số tháng 8 năm 2019