问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

何为bec电子商务邮件攻击?

发布网友 发布时间:2022-04-23 12:46

我来回答

1个回答

热心网友 时间:2023-09-09 20:08

近年来,商业电子邮件欺诈 (BEC) 攻击在流行性和创新性方面都得到了发展。
BEC的运行原理
BEC 欺诈各不相同,但它们一般都有一个共同点——主要瞄准那些拥有金融控制权的工作人员(无论其是在大型或小型组织中),然后对其实施有针对性的鱼叉式网络钓鱼攻击。最常使用的手段就是电子邮件账户接管或欺骗,欺诈者会冒充目标的同事或老板——有时候还会冒充 CEO、供应商甚至是另一个部门中职位很高的人。然后,他们会试图说服目标将资金转移给欺诈者,或是更改现有金融交易中的细节来使自己受益。
这种攻击方式很明显以欺诈形式存在。
欺诈者会试图触发一些行动来完成攻击任务,包括让他们的目标将资产转移到据称是公司所持有的账户中进行保密交易;支付虚假的 “未付款” *,或者转移员工薪资等等。这些欺诈场景可谓十分丰富,只要攻击者能够充分发挥创造力提出令人信服的社会工程 “诱饵” 即可,需要注意的是,这些诱饵对于目标而言必须要极具吸引力。在许多情况下,这些交易规模都是相当大的,所以攻击者必须事先进行大量的研究,以提出合理的、量身定制的 “诱饵”。
而其呢也因为巨大的利益而越来越盛行。
在最近针对 BEC 攻击趋势的统计分析中,这种 “涌入” 现象已经初现端倪。根据 Proofpoint 今年早春发布的一份报告显示,在 2018 年第四季度中,每家目标组织遭遇的 BEC 攻击数量同比增长了 476%。与此同时,Mimecast 也在其发布的《2019年电子邮件安全年度报告》中指出,假冒和 BBEC 攻击增长了67%,且其中 73% 的受害组织遭受了直接损失。
最后这一点尤为重要(73%遭受直接损失),因为 BEC 攻击所造成的伤害并不是系统破坏、停机或是生产力损失。相反地,它带来的都是冷冰冰的现金损失。总而言之,联邦调查局表示,仅 2018 年,已知的 BEC 攻击所造成的总损失已经高达27亿美元。
那么既然有攻击自然就有被攻击的对象的分类。

虽然在不同的案件中,受害者的类型有所不同,但有一件事是可以肯定的:欺诈者喜欢针对首席财务官和其他财政控制者。事实上,最近的一份报告显示,一个进行 BEC 活动的*犯罪团伙实际上会寻找向营销人员出售有关首席财务官联系方式的公司,以加强其社会工程的现实效果。这个团伙不仅会使用常见的 “未付款供应商” 的故事来诱骗受害者,还会使用其他诡计,例如伪装成试图进行并购活动的高管,然后催促受害者支付首付,以免危及进一步的交易活动。
大致呢这就是现如今具备大利益而存在的一种流行攻击方式之一。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 电脑打开网页文字全是乱码 华夏保险被接管个人账户追加的钱有没有影响? 关于电脑 打开网页输入文字问题 excel表格中怎么输入比较运算符号(大于、等于号) 公司进入破产清算,原来的银行账户 电脑的网页为什么有些文字不能显示啊 excel的函数里怎样键入大于号,小于号? 用什么软件可以把电脑网页上的文字”读”出来? excel怎么输入大于等于号 一在校实习生医疗保险如何缴纳 大学生暑期实习如何给自己买保险 关于农村养老保险的社会实践,给我想个题目吧 excel的大于等于怎么打 社会实践报告? 如何输入excel计算公式时用的大于等于符号? 8000字暑期社会实践报告有范文么? 求实践报告一篇,内容不限,原创 今年寒假大学生社会实践调查报告。字数多点,真实点,这个真实就是不用去调查,写出来看上去也是那么回事 帮我找一篇完整的新的大学暑期社会实践报告 请问有推荐的产品二维码生成器吗? 电脑怎么复制网页文字 计算机管理员帐户和来宾账户互换 电脑打开网页只有文字,如图,怎么整 华夏保险被接管了万能账户里的钱会不会有损失? 如何调整电脑的网页文字 我的文字变成 破产管理人除接管破产企业账户外还可开立其他账户吗?如可以都需要提供什么资料给银行. 为什么我的电脑上ie不能够选择网页上的文字? 电脑密码被黑客更改,登陆输入帐户的时候提示"你的电脑被我接管"按了确定输入用户名还可以进系统 如何在网页中使用对方电脑中没有的字体 银监会对个人账户怎样监管 急。。。我的电脑网页输入框输入文字后就无法识别,看不见。其他都正常。就像图片上的一样! 朋友让我帮他 管理 股票账户,约定一年,保本保收益,超过... 如何提取网页上的字体 对问题银行业金融机构的处置方式 支付宝以后要第三方接管是真的吗 FTX交易所如何防止触发分摊机制,有相应的清算模式吗? 为什么网页乱码里的字,我一个都不认识呢?是计算机自动生成的汉字吗?如果是人用造字软件写的, 场外配资公司怎样监管股民的账户,实行平仓? 帮个忙破解网页文字,能进行复制 破产管理人如何把债务人的账户资金转入管理人账户?