Nhận biết và ngăn chặn tấn công lừa đảo qua thư điện tử doanh nghiệp

DY| 26/11/2019 10:22
Theo dõi ICTVietnam trên

Tấn công lừa đảo qua thư điện tử doanh nghiệp (BEC) đang gây thiệt hại lớn cho các tổ chức, doanh nghiệp (DN) trên toàn thế giới.

Trong một tấn công BEC, kẻ tấn công thường gửi email mạo danh một lãnh đạo cấp cao và cố gắng lừa nhân viên hoặc khách hàng chuyển tiền hoặc dữ liệu nhạy cảm.

Các chuyên gia bảo mật cho biết, BEC thường bắt đầu bằng việc xâm nhập tài khoản email của một quản lý cấp cao trong DN, hoặc bất kỳ email nào đó được niêm yết công khai. Điều này được thực hiện bằng cách sử dụng phần mềm độc hại keylogger (phần mềm ghi lại các thao tác trên bàn phím) hoặc các phương pháp lừa đảo, nơi kẻ tấn công tạo ra một tên miền tương tự với DN mà chúng đang nhắm đến, hoặc dùng một email giả mạo để lừa mục tiêu cung cấp chi tiết về tài khoản.

Kẻ tấn công không sử dụng URL hoặc tệp đính kèm độc hại với các chiến dịch BEC, do đó các nhân viên khó có thể phát hiện loại tấn công này, đặc biệt khi họ không được đào tạo về chúng.

Sự phát triển của các kỹ thuật tấn công BEC

Trong những năm qua, tấn công BEC ngày càng phát triển khi các tác nhân đe dọa chuyển sự tập trung của họ sang các đối tác kinh doanh khác để đánh lừa nhân viên.Mục tiêu mới là nhân viên nhân sự, nhà thầu và luật sư.

Ví dụ, CEO của một công ty Thụy Sĩ không rõ danh tính đã bị lừa gần 1 triệu USD sau khi những kẻ lừa đảo gửi email mạo danh một luật sư đáng tin cậy. Email được thiết kế theo cách khiến người nhận tin rằng anh ta đang liên lạc với luật sư thực sự.

Để thúc giục nạn nhân nhanh chóng nhấp chuột, các email lừa đảo này thường có tiêu đề tạo ra cảm giác cấp bách cho nhân viên, bao gồm: Yêu cầu kiểm tra mật khẩu ngay lập tức; Thông cáo khẩn cấp cho tất cả nhân viên; Bạn có một thư thoại mới; Sao lưu email của bạn.

Thêm vào đó, với sự phát triển của công nghệ, tin tặc không cần phải có kỹ thuật cao vì chúng có thể tìm được các công cụ và dịch vụ hỗ trợ kỹ thuật trong thế giới ngầm của tội phạm mạng. Khi mà thế giới ngày càng sử dụng nhiều các dịch vụ web như email, chỉ cần một tài khoản bị xâm nhập là có thể thực hiện việc đánh cắp từ một cá nhân, DN.

Làm thế nào để nhận biết các cuộc tấn công BEC?

Theo các chuyên gia bảo mật, DN nên thận trọng và đào tạo nhân viên cách để không trở thành nạn nhân của lừa đảo BEC và các kiểu tấn công tương tự khác.

Đầu tiên, nhân viên phải kiểm tra kỹ chính tả địa chỉ email của người gửi trước khi trả lời email. Những kẻ lừa đảo thường thêm hoặc sửa đổi một chữ cái trong địa chỉ email khiến người nhận khó phát hiện ra. Đây là dấu hiệu đầu tiên cho thấy tấn công BEC.

BEC đánh lừa nạn nhân trên cơ sở khai thác các lỗi của con người. Việc thực hiện các chính sách truyền thông mạnh mẽ với nhiều biện pháp kiểm tra và kiểm soát có thể phát hiện các lỗi này và bảo vệ tổ chức, DN khỏi những cuộc tấn công.

Ngoài ra, việc thực hiện các tiêu chuẩn xác thực email như SPF, DKIM và DMARC cũng giúp các tổ chức phát hiện địa chỉ người gửi giả mạo trong quá trình gửi email.

Nhân viên của một công ty là một tuyến phòng thủ đầu tiên và quan trọng nhất chống lại các cuộc tấn công BEC. Do đó, đào tạo nhân viên nhận biết các dấu hiệu của một vụ lừa đảo là giải pháp lâu dài và hiệu quả trong việc giảm thiểu các cuộc tấn công BEC.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Nhận biết và ngăn chặn tấn công lừa đảo qua thư điện tử doanh nghiệp
POWERED BY ONECMS - A PRODUCT OF NEKO