如果有人警告您“提防BEC”,您是否知道该人在说什么?商业电子邮件妥协(BEC)攻击对所有类型的企业都是非常现实的危险。这些黑客攻击不仅仅局限于日常的网络钓鱼,还针对您最有价值的团队成员和数据。我们的大千信息IT服务 团队希望确保您不会陷入BEC诱杀陷阱,因此让我们看一下这种危害您企业的基本知识。
BEC攻击也称为“电子邮件中的人攻击”或“ CEO攻击”。这两个术语都很好地描述了这种黑客尝试。BEC攻击使用黑客的基本网络钓鱼技术来欺骗毫无戒心的员工交出重要的财务文件或其他有利可图的数据。
但这不是普通的网络钓鱼尝试-因为这些黑客是伪装大师。黑客首先通过任何可用的在线渠道来研究公司的员工,最近的发展和/或正在进行的项目,包括成功地入侵公司的电子邮件系统,从而完成自己的作业。然后,黑客欺骗了CEO的电子邮件地址,向关键员工发出了听起来像是权威数据请求的特定指令。员工可能会收到有关支付发票或将资金电汇到各个帐户的说明。最重要的是,黑客会自负盈亏。
您如何应对BEC攻击?首先,要教育您的员工。然后讲授如何识别网络钓鱼的尝试,并与应该发送这些请求的人员仔细检查是否有任何金钱要求。您还应该通过诸如双重身份验证之类的额外措施来增强电子邮件安全性。最后但并非最不重要的一点是,请确保您的IT系统的整体安全保护措施是强有力的且是最新的。立即联系我们,对您的系统进行检查并提出任何必要的建议!