鱼叉式网络钓鱼对组织的影响以及如何应对这种日益严重的威胁

网络钓鱼这是一个日益严重的问题,如果您对鱼叉式网络钓鱼有什么好奇,或者您还没有听说过,鱼叉式网络钓鱼是发送电子邮件或其他消息的欺诈行为。它是来自一个已知或可信的发送者,并被发送,以诱使目标个人揭示有关该组织的机密信息,提供允许妥协的组织细节。网络,或执行金融交易。大多数大型鱼叉式网络钓鱼都有针对性的电汇和金融交易。

[[260116]]

鱼叉网络钓鱼

许多人可能听说过网络钓鱼,他们不知道鱼叉式网络钓鱼和常规网络钓鱼之间的区别。在最基本的层面上,网络钓鱼和鱼叉式网络钓鱼之间的区别在于网络钓鱼不适合接收电子邮件或邮件的个人。另一方面,鱼叉式网络钓鱼针对组织内的特定个人,他们的目标是因为他们可以执行交易,提供欺诈者所针对的数据,最常见的是他们在财务组织中,以便他们可以执行例如电汇。并且有许多高调的鱼叉式网络钓鱼的例子导致了重大的经济损失。

财务影响

针对鱼叉式网络钓鱼的有名的数据泄露事件之一是Anthem,一家医疗保险公司。他们解决了1.15亿美元的集体诉讼和解。他们根据鱼叉式网络钓鱼进行了数据泄露,允许访问超过7800万条医疗记录。

Ubiquiti Networks是另一个例子,这是执行国际电汇。在这种情况下,鱼叉式网络钓鱼诱使金融机构通过电汇向国际骗子转移4600万。

有一家奥地利公司FACC损失了5000万欧元,导致CEO被解雇。比利时的一家银行Crelan 损失了7500万美元。甚至一些较大的科技组织也不能幸免于这种类型的计划。据过去几年报道,Facebook和谷歌损失了1亿美元。

报告指出2018年数十亿美元的损失。当然,你并不总是有确切的例子,因为并非一切都是公开的,但数十亿美元的鱼类网络钓鱼企业的损失,主要针对金融交易和电汇。

鱼叉式网络钓鱼如何发挥作用

网络钓鱼针对大量受众并且通常由僵尸网络分发,针对非常具体的个人,正如我所提到的,最常见的是在财务部门内。黑客,欺诈者,将制作假电子邮件和其他文件。例如,他们会从他们的设置公司制作他们希望电汇转账的发票,它将包括电汇细节,转账目标账户,而且他们通常都是针对财务部门的组织。

电子邮件本身看起来像是来自管理链中的某个人。他们通常可以直接来自CEO,来自CFO,似乎来自CEO、CFO或该组织内的其他高级员工和副总裁,有权直接付款或电汇。

真正想要做的是利用典型的操作来诱骗员工进入紧迫感,他们将代表他们的一个老板执行转移,通常是一个非常高级别的老板,有大笔资金转移。除电汇外,它们还可以是电子支付。

防止鱼叉式网络钓鱼

关于如何对抗这些类型的威胁,有各种各样的建议。您将看到的大多数解决方案都专注于电子邮件安全和教育。从教育的角度来看,您的财务组织内部肯定会有员工教育。他们应该意识到这些威胁。应该有一个审查他们获得的电子邮件的过程,特别是那些对执行金融交易(如电汇)有要求的过程。

对于有紧迫感的事情,应该有一个在组织内验证和审查这些请求的过程。还有强大的电子邮件安全解决方案,可以打击伪造电子邮件的安全电子邮件网关,查找网络钓鱼电子邮件,鱼叉式网络钓鱼电子邮件,还可以提供价值。

从政策角度来看,我们与公司谈论的事情之一是使用更强大的授权流程,使用身份验证技术进行业务财务交易,您可以与银行合作,在其业务应用程序中提供授权,尤其是电汇。当你考虑这个问题时,你需要采用授权技术。例如,应该有明确批准的财务门槛。您需要一个更强大的审批流程,其风险门槛要高得多。

还应该对金融交易进行带外批准。当您执行通常通过银行应用程序(可能在网络上)进行的电汇时,批准应通过单独的渠道进行。例如,移动应用程序是带外批准的一个很好的例子。

  1.  

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136155.html<

(0)
运维的头像运维
上一篇2025-03-01 23:06
下一篇 2025-03-01 23:07

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注