Рубрикатор |
Все новости | Новости отрасли |
Удаленная работа провоцирует BEC-атаки
04 июня 2020 |
Массовый переход на работу из дома мотивирует хакеров на кражи через банковские переводы. Так как все пользуются электронной почтой для своей работы, хакеры используют мошенничества в корпоративной переписке, или, как это еще называют, BEC (Business Email Compromise)-мошенничества.
- Наблюдение. После того, как злоумышленники получат контроль над учетной записью электронной почты жертвы, они начнут читать электронные письма. Киберпреступники могут проводить дни, недели или даже месяцы, занимаясь разведкой, терпеливо составляя карту бизнес-схем и стандартных процедур, прежде чем активно вмешаться в общение
- Контроль и изоляция. Злоумышленники начинают изолировать жертву от третьих лиц и коллег, создавая вредоносные правила почтовых ящиков. Эти правила электронной почты перенаправляют любые электронные письма с отфильтрованным содержимым или темами в папку, отслеживаемую хакерами, по сути создавая атаку «человек посередине».
- Схожая настройка. Злоумышленники регистрируют похожие домены, те, которые визуально похожи на легитимные домены лиц, участвующих в той переписке, которую они хотят перехватить. Злоумышленник начинает отправлять электронные письма с похожих доменов. Они либо создают новый диалог, либо продолжают существующий, тем самым обманывая цель, полагая, что источник сообщения является законным.
- Запрос на перевод денег. Злоумышленники начинают вводить информацию о своем банковском счете с помощью двух методов: перехват обычных, законных переводов и создание новых запросов на банковский перевод.
- Перевод денег. Киберпреступники контролируют переписку, пока третье лицо не утвердит новые банковские реквизиты и не подтвердит транзакцию. Если банк отклоняет транзакцию из-за несоответствия в валюте счета, имени получателя или по любой другой причине, злоумышленники стараются максимально быстро исправить все ошибки, пока деньги не попадут в их собственные руки.
- Включите многофакторную аутентификацию для учетных записей деловой почты. Этот тип аутентификации требует ввода нескольких частей информации для входа в систему, например, таких как пароль. Внедрение многофакторной аутентификации затрудняет доступ к электронной почте сотрудников киберпреступнику.
- Не открывайте электронные письма от неизвестных отправителей. Если вдруг случайно вы это сделали, не нажимайте на ссылки и не открывайте вложения, поскольку они часто содержат вредоносные программы, которые получают доступ к вашей системе.
- Дважды проверьте адрес электронной почты отправителя. Поддельный адрес электронной почты часто выглядит очень похоже на адрес электронной почты коллег или партнеров.
- Всегда проверяйте требование перевода перед отправкой денег или данных. Разработайте стандартную рабочую процедуру для сотрудников, чтобы подтверждать запросы по электронной почте для банковского перевода или конфиденциальной информации.
- Выбирайте опцию «переслать», а не «отвечать», отвечая на деловые письма. При пересылке электронного письма правильный адрес должен быть введен вручную или выбран из адресной книги. Переадресация гарантирует, что вы используете правильный адрес электронной почты получателя.
Источник: Check Point
Читайте также:
Работодатели против кибермошенников: как сотрудников учат ИБ-грамотности
Хакеры начали использовать нейросеть для создания вирусов
Кибермошенники в II квартале умерили свою активность
В открытом доступе обнаружены более двух тысяч открытых баз данных мобильных приложений
Trickbot начал охоту за данными клиентов крупнейших мировых компаний
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.