如何识别商业电子邮件诈骗

图片

复制此链接到微信打开阅读全部已发布文章 

图片

不要关闭它标签!我知道很少有词组比商业、电子邮件和妥协更无趣。

但这不是一篇无聊的文章:这是一篇关于电子邮件骗子的文章,根据联邦调查局的说法,他们每年通过诈骗人们赚取 260 亿美元。

所以,商业电子邮件诈骗确实很严重。这种犯罪行为背后的骗子会向您发送冷电子邮件,假装是您同事,以获取资金或信息。

您可能会收到一封看似来自公司 CEO 的电子邮件,要求您快速执行购买礼品卡等操作,或者您可能会收到一封看似来自公司员工的电子邮件,要求您更改他们的直接存款信息。

这种骗局本身可以采取多种形式,但最终目的是以某种方式从您或您工作的企业中窃取资金。

对于任何从事办公室工作的人来说,花点时间学习如何识别这些电子邮件都是值得的。我和几位专家进行了交谈,他们给了我一些有用的建议。

总是质疑紧迫性

当我向两位网络安全专家询问 BEC 商业电子邮件犯罪欺诈问题时,我以为他们会以技术建议为先。但两人都从情感开始。

这是有道理的:虽然此类欺诈发生在计算机上,但其核心是心理操纵。因此,要发现电子邮件诈骗,就需要了解自己的感受。

如果一封电子邮件引起了情绪反应,请退后一步,等你冷静下来再读一遍,十多年来一直致力于教育人们防范电子邮件诈骗。托卡佐夫斯基强调,制造虚假的紧迫感对于防范此类诈骗至关重要。

诈骗带来的压力会让你不敢质疑其前提。被卷入此类骗局的人……情绪会变得非常失控,这会让你的批判性思维能力下降,而批判性思维正是此类骗局运作的关键部分。

网络安全公司威胁研究员Selena Larson更进一步。她说:我不知道你是否可以打印这个,但说实话:呼吸就好。慢下来,深呼吸。这实际上可以帮助你更清晰、更理性地思考。

离开你的电脑或手机,批判性地思考。这是友人会发给我的电子邮件吗?这是要求我做的合乎逻辑的事情吗?

如果发送电子邮件的人要求您保持沉默,您应该特别怀疑。

诈骗者会把你和你的同伴隔离开来,他们站在权威的位置上对你说,‘请保密,只在我们之间说。’

这种社会工程学让人们觉得他们必须采取某种紧急行动,而且你不能告诉任何人。

所以这是第一步:控制你的情绪。是的,如果你在要求很高的领域工作,这可能会很困难。但这是你最好的第一道防线,你的雇主会感谢你(或者,至少他们应该感谢你)。

始终通过第二个渠道确认

既然你怀疑这个紧急请求的合法性,那就检查一下电子邮件是否来自声称的发件人。最好的办法就是询问,但要小心。

如果你收到了这样的电子邮件,一定要拿起电话拨打你认为合法的号码,不要依赖电子邮件中的电话号码,这个号码属于威胁者。

这一点至关重要:电子邮件中的任何联系信息都可能被泄露,有时甚至被巧妙地泄露。

使用您已在手机中保存的联系人电话号码,或在官方网站或官方公司目录中查找电话号码。

即使电子邮件中的号码看起来正确,这也适用,因为有些诈骗者会不遗余力地获取与他们冒充的人的电话号码相似的电话号码,希望您拨打该号码而不是真实号码。

有许多与实际电话号码相差两位数的电话号码。

给给你发电子邮件的人打电话(使用你 100% 确定是真实的号码),确认请求是否真实。或者,如果他们在办公室,直接当面询问他们。

重点是要在最初的电子邮件之外的某个地方确认任何紧急请求。即使这个人是你的领导或其他大人物,也不要担心浪费他们的时间。

被冒充的人宁愿有人花时间确认,也不愿在恶意交易中损失数千或一百万美元。

检查电子邮件地址

联系假定的发件人并不总是可行的。如果不能,您可以使用一些技巧来识别电子邮件是真是假。第一:检查电子邮件地址并确保它来自公司域。

务必检查您收到电子邮件的域名,有时这很明显;例如,您的 CEO 可能不会从 Gmail 帐户向您发送电子邮件。有时它会更加隐蔽;众所周知,欺诈者会购买与他们试图欺诈的公司相似的域名,所有这些都是为了看起来合法。

还值得检查一下电子邮件签名是否与电子邮件发件地址相匹配。

如果你查看页脚,他们会使用公司的实际域名使其看起来合法,但这与电子邮件地址不匹配,请记住,差异可能很微妙。

相似的域名非常常见:有人会做一些细微的变化,比如用“l”代替“i”,让它看起来合法。

如果你怀疑,一种测试方法是将地址的一半域名复制并粘贴到浏览器中。如果你没有看到网站,那么你可能正在处理一个假冒网站。

您可以通过点击回复并检查“收件人”字段中显示的电子邮件地址来识别。

如果该电子邮件地址与电子邮件看起来发件的电子邮件地址不同,则您很可能正在处理虚假请求。

遵循正确的协议

虽然这很无聊,但防范商业电子邮件诈骗的最佳方法可能是老式的官僚机构。

如果针对诈骗的常见目标(例如大额购买或更新数据库中的财务信息)制定了流程,那么您的公司就不太可能成为此类诈骗的受害者。

从流程的角度来看,大多数情况下,购买某物的请求需要经过人力资源和采购部门的审核,如果你通过电子邮件收到这样的请求,要求你绕过常规流程,请保持怀疑态度。

必须有书面记录。有人说‘从你的个人账户购买’,这种流程是不会发生的。

一家健康的公司可能不应该使用电子邮件作为重要财务流程的工作流程。例如,如果你想更改你的直接存款信息,这对工作流程来说是一种糟糕的做法。

领导者:保持沟通畅通

还有最后一条建议,这条建议是针对公司内部的领导者的:不要做出让人误以为骗子是你的行为。

如果你经常给员工发电子邮件并要求紧急帮助,同时告诉人们对这些请求保持沉默并且不要通过官方渠道工作,那么你的公司成为此类骗局受害者的可能性就会增加。

另一方面,如果你创造了一种透明的公司文化,那么你就会让公司变得更强大、更具有抵抗力。

重要的一步是确保你正在努力培养一种开放的沟通文化。许多组织的结构方式是尽量减少各级之间的沟通。

在这样的组织中,“越级会议”很有帮助。这是一种会议形式,高级经理在没有中层经理在场的情况下与中层经理的直接下属会面,跳过层级,以建立所有级别之间更强大的沟通途径。

领导者应该牢记的另一件事是,如果您的公司成为此类骗局的受害者,公开谈论这件事是多么重要。

无论遭遇何种骗局,人们都会感到羞耻,这种感觉很糟糕,这也是这些骗局得以持续进行的原因之一。

公开谈论这件事可以帮助当事人、他们的同龄人和同事学会如何保护自己。

什么是语音网络钓鱼?

摩洛哥网络犯罪猖獗,执法机构发挥创造力

国际刑警组织如何打击网络犯罪的 6 个事实

网络犯罪分子如何利用人工智能发送垃圾邮件

网络犯罪分子如何收集有关其目标的个人信息?

什么是远程访问木马 (RAT):垃圾邮件背后的威胁


 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/734574.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Java程序之动物声音“模拟器”

题目: 设计一个“动物模拟器”,希望模拟器可以模拟许多动物的叫声和行为,要求如下: 编写接口Animal,该接口有两个抽象方法cry()和getAnimalName(),即要求实现该接口的各种具体的动物类给出自己的叫声和种类…

33.LengthFieldBasedFrameDecoder四个参数

第一种方式: 消息的长度和内容一起发送。 数据分为两部分,一部分是数据的长度,另一部分是数据内容本身。 构造方法参数 lengthFieldOffset 表示整个消息体内,消息长度字段的偏移量。就是记录消息长度的字节的开始位置。 lengthFieldLength 表示长度字段的长度。就是用…

02_ESP32+MicroPython 点亮LED灯

书接第1篇《01_ESP32 MicroPython开发环境搭建_eps32开发板-CSDN博客》 想要让一个引脚输出高电平,只需要找到对应的GPIO然后通过on()或者value(1)操作就可以,同理如果想要输出低电平让LED灯灭,只需要调用off()或者value(0)就行。 一、点亮…

Android开发实用必备的几款插件,提高你的开发速度

1.GsonFormat 使用方法:快捷键AltS也可以使用AltInsert选择GsonFormat,作用:速将json字符串转换成一个Java Bean,免去我们根据json字符串手写对应Java Bean的过程。 2.ButterKnife Zelezny 又叫黄油刀 使用方法:CtrlS…

Android面试题之动画+事件处理篇

1、Android 中的动画有哪几类 帧动画、补间动画、属性动画 2、动画能组合在一起使用么? 可以将动画组合在一起使用AnimatorSet, AnimatorSet.play() 播放当前动画的同时可以 .with() :将现有动画和传入的动画同时执行 .after() &#xff1a…

Android:知道类加载过程面试还是卡壳?干货总结,一网打净“类”的基础知识!

多线程进行类的初始化会出问题吗&#xff1f; 类的实例化触发时机。 <clinit>()方法和<init>()方法区别。 在类都没有初始化完毕之前&#xff0c;能直接进行实例化相应的对象吗? 类的初始化过程与类的实例化过程的异同&#xff1f; 一个实例变量在对象初始化…

禅道身份认证绕过漏洞(QVD-2024-15263)复现

禅道项目管理系统在开源版、企业版、旗舰版的部分版本中都存在此安全漏洞。攻击者可利用该漏洞创建任意账号实现未授权登录。 1.漏洞级别 高危 2.漏洞搜索 fofa: title"禅道"3.影响范围 v16.x < 禅道 < v18.12 &#xff08;开源版&#xff09; v6.x <…

自动驾驶仿真测试用例(完善版本)

进一步完善上述的测试用例&#xff0c;并根据不同的测试准备、车辆准备、车辆状态、车辆场景、车辆执行、可变因素、具体信号状态、通过标准和预期标准来详细描述每个测试用例。 用例编号测试类型测试项目测试描述车辆准备车辆状态车辆场景车辆执行可变因素具体信号状态通过标准…

Android应用--简、美音乐播放器添加电话监听

3. 控制音量 4. 获取专辑图片 5. 在线下载歌词 6. 在线搜索音乐 7. 在线下载音乐 8. 实现有趣功能–甩歌 9. 界面美化–实现专辑倒影 10.实现左右界面切换 11.实现在通知栏显示播放状态 12.实现音乐播放的桌面小控件 暂时想到这些功能&#xff0c;如果朋友们有什么建…

Pikachu靶场--越权漏洞

参考借鉴 pikachu之越权漏洞_pikachu越权漏洞-CSDN博客 水平越权 需要输入username和password进行登录 查看提示&#xff0c;获取username和password 输入其中一组账号信息进行登录 可以查看到个人信息 在URL中更改username的值-->回车 成功越权&#xff0c;登录到其他账号…

2024-06-23 编译原理实验4——中间代码生成

文章目录 一、实验要求二、实验设计三、实验结果四、附完整代码 补录与分享本科实验&#xff0c;以示纪念。 一、实验要求 在词法分析、语法分析和语义分析程序的基础上&#xff0c;将C−−源代码翻译为中间代码。 要求将中间代码输出成线性结构&#xff08;三地址代码&#…

CTFHUB-SSRF-POST请求

通过file协议访问flag.php文件内容 ?urlfile:///var/www/html/flag.php 右键查看页面源代码 需要从内部携带key发送post数据包即可获得flag ?urlhttp://127.0.0.1/flag.php 得到了key 构造POST请求数据包&#xff0c;进行url编码&#xff08;新建一个txt文件&#xff0c;…

【vue3|第12期】Vue3的Props详解:组件通信

日期&#xff1a;2024年6月19日 作者&#xff1a;Commas 签名&#xff1a;(ง •_•)ง 积跬步以致千里,积小流以成江海…… 注释&#xff1a;如果您觉得有所帮助&#xff0c;帮忙点个赞&#xff0c;也可以关注我&#xff0c;我们一起成长&#xff1b;如果有不对的地方&#xf…

微服务——重复消费(幂等解决方案)

目录 一、唯一ID机制二、幂等性设计三、状态检查机制四、利用缓存和消息队列五、分布式锁总结 在微服务中&#xff0c;防止重复消费的核心思想是通过设计使得操作一次与多次产生相同的效果&#xff0c;并为每次操作生成唯一的ID。这样&#xff0c;即使在消息被重复发送的情况下…

Stable Diffusion 插件安装与推荐,助力你的AI绘图

在上一篇文章我们安装了Stable Diffusion &#xff0c;这篇文章我们来安装Stable Diffusion的插件 Stable Diffusion的插件是绘画中重要的一环&#xff0c;好的插件可以让你的绘画更加得心应手 中英双语插件 为什么要安装中英双语插件呢&#xff0c;不能只安装中文插件吗&…

计算机组成原理 | 数据的表示、运算和校验(1)数值型数据

有了一个二进制代码&#xff0c;首先要知道他是带符号的还是不带符号的&#xff0c;接着要知道他是原码还是补码还是反码&#xff0c;最终才能确定他的真值。 补码和移码&#xff1a;符号相反、数值位相同 表示范围不理解 数的定点表示法 对于反码而言&#xff1a;10000000表示…

Android蓝牙开发(一)之打开蓝牙和设备搜索

private BluetoothManager bluetoothmanger; private​ BluetoothAdapter bluetoothadapter; /** 判断设备是否支持蓝牙 */ bluetoothmanger (BluetoothManager) getSystemService(Context.BLUETOOTH_SERVICE); bluetoothadapter bluetoothmanger.getAdapter(); if (bl…

46、基于自组织映射神经网络的鸢尾花聚类(matlab)

1、自组织映射神经网络的鸢尾花聚类的原理及流程 自组织映射神经网络&#xff08;Self-Organizing Map, SOM&#xff09;是一种用于聚类和数据可视化的人工神经网络模型。在鸢尾花聚类中&#xff0c;SOM 可以用来将鸢尾花数据集分成不同的类别&#xff0c;同时保留数据间的拓扑…

MyBatisPlus中的selectById方法

今天在编代码时用selectById方法时&#xff0c;不小心写错了&#xff0c;参数传了个实体类。本来应该传id的。 但是没报错&#xff0c;于是进入源码看了一下。 这是源码 里面的参数是一个序列化类型的。 后面发现我的实体类实现了这个接口所以能才能传进去。不实现就传不了 我…

SSL/TLS握手

文章目录 SSL/TLSTLS历史发展层次结构SSL/TLS握手协议TLS1.2 Vs TLS1.3 安全通信协议是一类用于保护计算机网络上数据传输安全的协议。这些协议通过加密、身份验证和数据完整性机制来防止数据被窃听、篡改或伪造。以下是一些主要的安全通信协议&#xff1a;SSL/TLS, IPsec, SSH…