Check Point:企业如何防范“商业电子邮件入侵”?

在智能设备高度互联、企业采用混合办公的时代,网络威胁已成为渗透到企业运行的方方面面。无论规模大小,各类机构都会面临来自网络不法分子的威胁。更为重要的是,随着远程办公模式的采用和向基于云的 SaaS 应用的迁移不断增多,以入侵员工企业帐户为目标的攻击也在日益提升。黑客可通过入侵帐户访问敏感数据,并趁机进一步攻击其他员工以及供应链相关的其他机构。

攻击传播方法各不相同,但最常被利用的向量是电子邮件,后者可用作凭证收集网络钓鱼活动的载体。近年来,网络钓鱼的规模和复杂性普遍增长,从财务角度来看,最具破坏性的网络钓鱼形式是“商业电子邮件入侵”(BEC)。根据 Check Point Research 的研究,凭证收集约占所有电子邮件攻击的 15%,但却最具经济破坏性。

什么是“商业电子邮件入侵”?

商业电子邮件入侵 (BEC) 是一种网络钓鱼,攻击者使用看似合法的电子邮件地址,诱骗员工进行下一步操作。该电子邮件地址看似为真实地址,但可能缺少一个字母,或者来自免费的邮件帐户,而非公司域名。

最常见的 BEC 案例之一是商业报销诈骗,即黑客伪装成供应商,通过看似真实的电子邮件地址提交虚假报销材料。电子邮件的收件人(可能是会计部门的工作人员)往往在没有验证邮件来源真伪时,就执行报销操作,从而造成企业财产损失。

另一种形式的 BEC 是“首席执行官”诈骗,即攻击者冒充企业高管,要求员工进行电汇转账,或者在安全网络之外共享敏感的公司数据。网络犯罪分子会精心策划骗局来让受害者深信不疑。他们通常会使用相似的电子邮件地址,并仔细推敲措辞,使其在通信中“听起来”更像“首席执行官”。诈骗分子会以高管的口吻提出紧急请求,企图利用收件人的紧迫感和畏惧心达成目的。

据美国联邦调查局 (FBI) 的数据显示,2022 年美国发生了超过 20,000 起 BEC 事件,损失总额高达 27 亿美元,而这仅仅是报告数据,实际数目可能更高。

BEC 3.0 的兴起

近年来,BEC 攻击日趋复杂,仅在 2023 年前两个月就发生了 4 万多起此类攻击。

BEC 1.0 兴起于新冠疫情期间,犯罪分子企图利用新的分布式工作环境兴风作浪。相比传统办公环境,远程办公员工更容易遭到网络钓鱼攻击,而远程办公模式也创造了更多冒充机会。在 BEC 1.0 中,电子邮件发件人伪装成同事、合作机构或知名品牌。

在一种最常见的攻击形式中,黑客冒充企业管理者,指示员工为厂商购买礼品卡。这些电子邮件大多都是纯文本,这就需要用户具有敏锐的洞察力或借助先进的人工智能 (AI) 和机器学习才能识破。BEC 1.0 至今日依然存在,但随着最终用户的安全意识不断提高,以及更多电子邮件安全层经过优化已能够检测出和阻止这些攻击,此类攻击的效果日益减弱。

在 BEC 2.0 中,电子邮件来自被入侵的帐户。这些帐户可能是同一公司内的帐户或是遭到入侵的合作伙伴帐户,其中黑客假扮业务代表实施报销诈骗,或窃取员工信息及其他敏感数据。这种形式的复杂性有所提高,因为它使用的是被入侵的合法的合作伙伴帐户。通常情况下,攻击者会从合作伙伴的现有邮件中寻找线索实施诈骗,或者先潜伏在合法对话中,等时机合适再劫持对话实施诈骗。

今年又迎来了第三波 BEC 攻击。在 BEC 3.0 中,黑客从 QuickBooks、Zoom 或 SharePoint 等合法 SaaS 服务和网站发送真实通知。从表面上看,这些通信并无不法或可疑之处,因为它们是直接从相关网站发送的。

黑客甚至可以使用与受攻击机构相同或相似的名称来让伪装看起来天衣无缝。为了实施攻击,他们会在报销材料或支付信息中添加一个电话号码,该电话号码指向一个虚假的支持团队,打过去之后就可能会被骗。Check Point Research 在 2023 年前两个月检测到了近 4 万起此类攻击。

防范 BEC

防范 BEC 需要采取多重措施,包括采用先进技术、开展员工培训以及实施严格的数据和支付策略。

1.安全意识

用户必须制定并实施全面的员工培训计划,使员工能够快速识别并有效应对 BEC 威胁。员工需要仔细查看收到的电子邮件并鉴别其真实性。如果感觉不妥,则很可能存在猫腻。通过了解网络犯罪分子采用的伎俩,员工能够最大限度地降低 BEC 骗局带来的风险。

2.自动告警

反网络钓鱼防护是一道重要的防线,它采用复杂的人工智能 (AI) 算法来理解电子邮件语言、上下文以及发件人和收件人之间的关系,并将调查结果与作为基线的邮件数据进行比较。人工智能可以检测到不匹配的发件人地址、泄露的电话号码和书写风格的变化等危险信号 — 多种人工智能模型可帮助识别攻击迹象。在《2023 年第二季度 Forrester Wave:企业电子邮件安全》报告中,Check Point Harmony Email & Collaboration解决方案被评为行业领导者。该解决方案Check Point 不仅提供内联 CAPES(云原生、支持 API 的电子邮件安全防护)部署选项(适用于 Microsoft 365 和 Google Workspace),同时还为 Teams、SharePoint、Slack 及 Dropbox 等通信和协作应用提供全面保护。

3.多重身份验证

最后,实施严格的数据和支付策略至关重要,这些策略应要求对资金转账或数据共享进行多重验证。通过实施上述措施,企业可以提高防御能力,确保发票和敏感信息送达预期接收者,同时降低遭遇 BEC 攻击的风险。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/126472.html<

(0)
管理的头像管理
上一篇2025-02-24 05:40
下一篇 2025-02-24 05:42

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注