• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp

Tấn công BEC (lừa đảo email doanh nghiệp) là gì?

@admiz by @admiz
04/05/2021
in Kiến thức tổng hợp
0
Tấn Công Bec (lừa đảo Email Doanh Nghiệp) Là Gì? 609176bfd8d2d.jpeg

Theo Trung tâm Khiếu nại Tội phạm Internet (IC3) của FBI, các cuộc tấn công BEC (lừa đảo email doanh nghiệp) đã phát triển với tốc độ đáng kinh ngạc là 2370% kể từ năm 2015. Với hơn 40.000 vụ việc trong nước và quốc tế, những kiểu lừa đảo này đã gây thiệt hại lên tới con số đáng kinh ngạc là 5,3 tỷ đô la.

Để giúp bạn tự bảo vệ trước mối đe dọa vô cùng nguy hiểm này, Quantrimang đã tổng hợp một hướng dẫn nhanh về tấn công BEC (lừa đảo email doanh nghiệp) là gì, cách thức hoạt động ra sao và những điều bạn có thể làm để bảo vệ tổ chức của mình một cách tốt nhất.

Tấn công BEC là gì?

Một cuộc tấn công BEC bắt đầu bằng hành vi tội phạm mạng tấn công và giả mạo email để mạo danh người giám sát, giám đốc điều hành hoặc nhà cung cấp của công ty bạn. Sau đó, chúng yêu cầu một khoản thanh toán có vẻ hợp pháp. Email có vẻ xác thực, dường như đến từ một nhân vật có thẩm quyền đã biết, vì vậy các nhân viên sẽ tuân thủ yêu cầu.

Các cuộc tấn công BEC (lừa đảo email doanh nghiệp) đã phát triển với tốc độ đáng kinh ngạc là 2370% kể từ năm 2015
Các cuộc tấn công BEC (lừa đảo email doanh nghiệp) đã phát triển với tốc độ đáng kinh ngạc là 2370% kể từ năm 2015

Thông thường, kẻ lừa đảo sẽ yêu cầu chuyển tiền hoặc gửi séc. Tuy nhiên, trò lừa đảo này đã phát triển và thậm chí không cần liên quan trực tiếp đến tiền. Thay vào đó, kỹ thuật tương tự được sử dụng để lấy cắp thông tin nhận dạng cá nhân của nhân viên hoặc các biểu mẫu tiền lương và thuế.

  • Whaling Attack là gì? Tại sao các CEO cần đặc biệt lưu tâm đến hình thức tấn công mạng này?

Có thể làm gì để ngăn chặn cuộc tấn công BEC?

Trong khi một số cuộc tấn công BEC liên quan đến việc sử dụng phần mềm độc hại, thì nhiều cuộc tấn công dựa vào các kỹ thuật social engineering, điểm yếu của các phần mềm diệt virus, bộ lọc thư rác hoặc danh sách email trắng.

Cần có biện pháp để ngăn chặn cuộc tấn công BEC
Cần có biện pháp để ngăn chặn cuộc tấn công BEC

Tuy nhiên, một trong những điều hữu ích nhất mà bạn có thể làm là đào tạo nhân viên và triển khai các kỹ thuật phòng ngừa nội bộ, đặc biệt là đối với nhân viên tuyến đầu, những người có nhiều khả năng sẽ trở thành mục tiêu lừa đảo đầu tiên. Dưới đây là một số chiến lược tự bảo vệ mà doanh nghiệp của bạn có thể áp dụng:

– Tránh các tài khoản e-mail miễn phí dựa trên web. Thiết lập một tên miền công ty và sử dụng nó để tạo tài khoản e-mail công ty, thay cho các tài khoản miễn phí trên nền tảng web.

– Bật xác thực đa yếu tố cho tài khoản email doanh nghiệp. Loại xác thực này yêu cầu nhiều phần thông tin để đăng nhập, chẳng hạn như mật khẩu và mã pin động, code hoặc sinh trắc học. Việc thực hiện xác thực đa yếu tố khiến tội phạm mạng khó truy cập vào email của nhân viên hơn, khiến việc khởi động một cuộc tấn công BEC không còn dễ dàng nữa.

– Không mở bất kỳ email nào từ các bên không xác định. Nếu bạn trót mở một email như vậy, thì đừng nhấp vào liên kết hoặc mở file đính kèm, vì chúng thường chứa phần mềm độc hại truy cập vào hệ thống máy tính của bạn.

– Bảo mật domain của bạn. Giả mạo domain sử dụng các biến thể nhỏ trong địa chỉ email hợp pháp để đánh lừa các nạn nhân trong cuộc tấn công BEC. Đăng ký tên miền tương tự như tên miền của bạn sẽ giúp bảo vệ khỏi việc giả mạo email – yếu tố quyết định sự thành công của các cuộc tấn công BEC.

– Kiểm tra kỹ địa chỉ email của người gửi. Địa chỉ email giả mạo thường có phần mở rộng tương tự như địa chỉ email hợp pháp. Ví dụ: jsmith@abc_company.com (giả mạo) thay vì jsmith@abc-company.com (hợp pháp).

– Hãy “chuyển tiếp”, chứ đừng “trả lời” các email công việc. Bằng cách chuyển tiếp email, địa chỉ email chính xác phải được nhập hoặc chọn theo cách thủ công từ sổ địa chỉ. Việc chuyển tiếp đảm bảo bạn sử dụng địa chỉ email chính xác của người nhận.

– Đừng chia sẻ trực tuyến quá mức. Hãy cẩn thận với những gì bạn đăng trên mạng xã hội và các trang web của công ty, đặc biệt là nhiệm vụ và mô tả công việc, thông tin chi tiết liên quan đến văn phòng.

– Luôn xác minh trước khi gửi tiền hoặc dữ liệu. Đưa ra quy trình hoạt động tiêu chuẩn để nhân viên xác nhận các yêu cầu email về chuyển khoản ngân hàng hoặc thông tin bí mật. Xác nhận trực tiếp hoặc thông qua cuộc gọi điện thoại sử dụng các số đã biết trước đó, không phải số điện thoại được cung cấp trong email.

– Hiểu rõ về khách hàng và thói quen của nhà cung cấp. Nếu có sự thay đổi đột ngột trong phương thức kinh doanh, hãy cẩn thận. Ví dụ, nếu một số liên hệ công việc đột nhiên yêu cầu bạn sử dụng địa chỉ email cá nhân của họ, trong khi tất cả các trao đổi từ trước đó đều qua email của công ty, thì yêu cầu đó có thể là lừa đảo. Hãy xác minh yêu cầu thông qua một nguồn khác.

Những cuộc tấn công BEC không được biết đến nhiều như ransomware hoặc các hình thức tội phạm mạng khác, nhưng nó vẫn là một mối đe dọa rất lớn đối với các tổ chức thuộc mọi quy mô. Kết hợp các biện pháp bảo mật email với việc đào tạo và những phương pháp phòng ngừa hay nhất có thể giúp công ty của bạn tránh được các cuộc tấn công BEC. Tuy nhiên, nếu doanh nghiệp bị nhắm mục tiêu, hãy nhớ thông báo cho tổ chức tài chính và bộ phận CNTT của bạn ngay lập tức, đồng thời gửi đơn khiếu nại lên cơ quan có thẩm quyền.

  • Tấn công từ chối dịch vụ DoS và DDoS là gì? Tác hại của chúng ra sao?
  • Tấn công Deface là gì? Cách phòng chống tấn công Deface
  • HTTP Flood là gì?
  • Botnet DDoS là gì?
Post Views: 102
Previous Post

Sự khác biệt giữa Border Gateway Protocol (BGP) và Routing Information Protocol (RIP)

Next Post

Tìm hiểu về Driver là gì và cách sử dụng driver

Related Posts

Sửa Nhanh Lỗi Laptop Windows 10 Sạc Pin Không Vào 60951215e059b.png
Phần cứng

Sửa nhanh lỗi laptop Windows 10 sạc pin không vào

11/05/2022
Làm Thế Nào để Xóa Một Phân Vùng Trên ổ đĩa Cứng Windows? 60951232be65c.png
Phần cứng

Làm thế nào để xóa một phân vùng trên ổ đĩa cứng Windows?

11/05/2022
Test Pin Laptop, Cách Kiểm Tra Pin Laptop đang ở Mức Nào Mà Không Cần Cài Phần Mềm 6095123831651.png
Phần cứng

Test pin laptop, cách kiểm tra pin laptop đang ở mức nào mà không cần cài phần mềm

11/05/2022
Hướng Dẫn Xử Lý Khi Key Bàn Phím Laptop Bị Hỏng 6095121ca32df.png
Phần cứng

Hướng dẫn xử lý khi key bàn phím laptop bị hỏng

11/05/2022
Nên Dùng Súng Loại Nào Trong Chiến Dịch Huyền Thoại? 6094aaf17f1da.png
Phần Mềm

Nên dùng súng loại nào trong Chiến Dịch Huyền Thoại?

07/05/2022
Hướng Dẫn Cài đặt Wtfast để Giảm Ping Khi Chơi Game Online, Khi đứt Cáp 6094aae16ee4b.png
Phần Mềm

Hướng dẫn cài đặt WTFast để giảm ping khi chơi game online, khi đứt cáp

07/05/2022
Next Post
Tìm Hiểu Về Driver Là Gì Và Cách Sử Dụng Driver 609176c270275.jpeg

Tìm hiểu về Driver là gì và cách sử dụng driver

Bài mới nhất

Giải Pháp Tích Hợp Crm Vào Website Cho Chiến Dịch Marketing Hiệu Quả 612d0ebecbfca.jpeg

Giải pháp tích hợp CRM vào website cho chiến dịch Marketing hiệu quả

08/05/2025
4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution