• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
  • Đời sống thường thức
    • All
    • Chăm sóc Nhà cửa
    • Chăm sóc Sức khỏe
    • Chụp ảnh - Quay phim
    • Dịch vụ ngân hàng
    • DIY - Handmade
    • Game - Trò chơi
    • Giải trí
    • Giáng sinh - Noel
    • Khám phá khoa học
    • Khám phá thiên nhiên
    • Khoa học Vũ trụ
    • Khoa học vui
    • Kỹ năng
    • Là gì?
    • Máy công cụ
    • Mẹo hay
    • Mẹo vặt
    • Quà tặng
    Ielts La Gi 640 1

    IELTS là gì? Những điều cần biết về IELTS

    Cài font chữ

    Kẻ ô ly vuông trong Word và in ô ly Word

    Cách phản ánh trên PC Covid

    3 cách phản ánh trên PC Covid khi bị sai thông tin cực kỳ hiệu quả

    Cách thay đổi thư mục tải xuống trên Samsung Internet

    Cách thay đổi thư mục tải về trên Samsung Internet cực kỳ đơn giản

    Tại sao gõ tiếng việt bị lỗi trên iOS 15?

    Tại sao gõ tiếng Việt bị lỗi trên iOS 15? Bạn xem cách sửa cực dễ nhé!

    cách cập nhật tính năng mới trên PC-Covid

    Cách cập nhật tính năng mới trên PC Covid để theo dõi và phản ánh 24/7

    • Chăm sóc Nhà cửa
    • Chăm sóc Sức khỏe
    • Chụp ảnh – Quay phim
    • Dịch vụ ngân hàng
    • Game – Trò chơi
    • Kỹ năng
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
  • Đời sống thường thức
    • All
    • Chăm sóc Nhà cửa
    • Chăm sóc Sức khỏe
    • Chụp ảnh - Quay phim
    • Dịch vụ ngân hàng
    • DIY - Handmade
    • Game - Trò chơi
    • Giải trí
    • Giáng sinh - Noel
    • Khám phá khoa học
    • Khám phá thiên nhiên
    • Khoa học Vũ trụ
    • Khoa học vui
    • Kỹ năng
    • Là gì?
    • Máy công cụ
    • Mẹo hay
    • Mẹo vặt
    • Quà tặng
    Ielts La Gi 640 1

    IELTS là gì? Những điều cần biết về IELTS

    Cài font chữ

    Kẻ ô ly vuông trong Word và in ô ly Word

    Cách phản ánh trên PC Covid

    3 cách phản ánh trên PC Covid khi bị sai thông tin cực kỳ hiệu quả

    Cách thay đổi thư mục tải xuống trên Samsung Internet

    Cách thay đổi thư mục tải về trên Samsung Internet cực kỳ đơn giản

    Tại sao gõ tiếng việt bị lỗi trên iOS 15?

    Tại sao gõ tiếng Việt bị lỗi trên iOS 15? Bạn xem cách sửa cực dễ nhé!

    cách cập nhật tính năng mới trên PC-Covid

    Cách cập nhật tính năng mới trên PC Covid để theo dõi và phản ánh 24/7

    • Chăm sóc Nhà cửa
    • Chăm sóc Sức khỏe
    • Chụp ảnh – Quay phim
    • Dịch vụ ngân hàng
    • Game – Trò chơi
    • Kỹ năng
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp

Tấn công BEC (lừa đảo email doanh nghiệp) là gì?

@admiz by @admiz
04/05/2021
in Kiến thức tổng hợp
0
Tấn Công Bec (lừa đảo Email Doanh Nghiệp) Là Gì? 609176bfd8d2d.jpeg

Theo Trung tâm Khiếu nại Tội phạm Internet (IC3) của FBI, các cuộc tấn công BEC (lừa đảo email doanh nghiệp) đã phát triển với tốc độ đáng kinh ngạc là 2370% kể từ năm 2015. Với hơn 40.000 vụ việc trong nước và quốc tế, những kiểu lừa đảo này đã gây thiệt hại lên tới con số đáng kinh ngạc là 5,3 tỷ đô la.

Để giúp bạn tự bảo vệ trước mối đe dọa vô cùng nguy hiểm này, Quantrimang đã tổng hợp một hướng dẫn nhanh về tấn công BEC (lừa đảo email doanh nghiệp) là gì, cách thức hoạt động ra sao và những điều bạn có thể làm để bảo vệ tổ chức của mình một cách tốt nhất.

Tấn công BEC là gì?

Một cuộc tấn công BEC bắt đầu bằng hành vi tội phạm mạng tấn công và giả mạo email để mạo danh người giám sát, giám đốc điều hành hoặc nhà cung cấp của công ty bạn. Sau đó, chúng yêu cầu một khoản thanh toán có vẻ hợp pháp. Email có vẻ xác thực, dường như đến từ một nhân vật có thẩm quyền đã biết, vì vậy các nhân viên sẽ tuân thủ yêu cầu.

Các cuộc tấn công BEC (lừa đảo email doanh nghiệp) đã phát triển với tốc độ đáng kinh ngạc là 2370% kể từ năm 2015
Các cuộc tấn công BEC (lừa đảo email doanh nghiệp) đã phát triển với tốc độ đáng kinh ngạc là 2370% kể từ năm 2015

Thông thường, kẻ lừa đảo sẽ yêu cầu chuyển tiền hoặc gửi séc. Tuy nhiên, trò lừa đảo này đã phát triển và thậm chí không cần liên quan trực tiếp đến tiền. Thay vào đó, kỹ thuật tương tự được sử dụng để lấy cắp thông tin nhận dạng cá nhân của nhân viên hoặc các biểu mẫu tiền lương và thuế.

  • Whaling Attack là gì? Tại sao các CEO cần đặc biệt lưu tâm đến hình thức tấn công mạng này?

Có thể làm gì để ngăn chặn cuộc tấn công BEC?

Trong khi một số cuộc tấn công BEC liên quan đến việc sử dụng phần mềm độc hại, thì nhiều cuộc tấn công dựa vào các kỹ thuật social engineering, điểm yếu của các phần mềm diệt virus, bộ lọc thư rác hoặc danh sách email trắng.

Cần có biện pháp để ngăn chặn cuộc tấn công BEC
Cần có biện pháp để ngăn chặn cuộc tấn công BEC

Tuy nhiên, một trong những điều hữu ích nhất mà bạn có thể làm là đào tạo nhân viên và triển khai các kỹ thuật phòng ngừa nội bộ, đặc biệt là đối với nhân viên tuyến đầu, những người có nhiều khả năng sẽ trở thành mục tiêu lừa đảo đầu tiên. Dưới đây là một số chiến lược tự bảo vệ mà doanh nghiệp của bạn có thể áp dụng:

– Tránh các tài khoản e-mail miễn phí dựa trên web. Thiết lập một tên miền công ty và sử dụng nó để tạo tài khoản e-mail công ty, thay cho các tài khoản miễn phí trên nền tảng web.

– Bật xác thực đa yếu tố cho tài khoản email doanh nghiệp. Loại xác thực này yêu cầu nhiều phần thông tin để đăng nhập, chẳng hạn như mật khẩu và mã pin động, code hoặc sinh trắc học. Việc thực hiện xác thực đa yếu tố khiến tội phạm mạng khó truy cập vào email của nhân viên hơn, khiến việc khởi động một cuộc tấn công BEC không còn dễ dàng nữa.

– Không mở bất kỳ email nào từ các bên không xác định. Nếu bạn trót mở một email như vậy, thì đừng nhấp vào liên kết hoặc mở file đính kèm, vì chúng thường chứa phần mềm độc hại truy cập vào hệ thống máy tính của bạn.

– Bảo mật domain của bạn. Giả mạo domain sử dụng các biến thể nhỏ trong địa chỉ email hợp pháp để đánh lừa các nạn nhân trong cuộc tấn công BEC. Đăng ký tên miền tương tự như tên miền của bạn sẽ giúp bảo vệ khỏi việc giả mạo email – yếu tố quyết định sự thành công của các cuộc tấn công BEC.

– Kiểm tra kỹ địa chỉ email của người gửi. Địa chỉ email giả mạo thường có phần mở rộng tương tự như địa chỉ email hợp pháp. Ví dụ: jsmith@abc_company.com (giả mạo) thay vì jsmith@abc-company.com (hợp pháp).

– Hãy “chuyển tiếp”, chứ đừng “trả lời” các email công việc. Bằng cách chuyển tiếp email, địa chỉ email chính xác phải được nhập hoặc chọn theo cách thủ công từ sổ địa chỉ. Việc chuyển tiếp đảm bảo bạn sử dụng địa chỉ email chính xác của người nhận.

– Đừng chia sẻ trực tuyến quá mức. Hãy cẩn thận với những gì bạn đăng trên mạng xã hội và các trang web của công ty, đặc biệt là nhiệm vụ và mô tả công việc, thông tin chi tiết liên quan đến văn phòng.

– Luôn xác minh trước khi gửi tiền hoặc dữ liệu. Đưa ra quy trình hoạt động tiêu chuẩn để nhân viên xác nhận các yêu cầu email về chuyển khoản ngân hàng hoặc thông tin bí mật. Xác nhận trực tiếp hoặc thông qua cuộc gọi điện thoại sử dụng các số đã biết trước đó, không phải số điện thoại được cung cấp trong email.

– Hiểu rõ về khách hàng và thói quen của nhà cung cấp. Nếu có sự thay đổi đột ngột trong phương thức kinh doanh, hãy cẩn thận. Ví dụ, nếu một số liên hệ công việc đột nhiên yêu cầu bạn sử dụng địa chỉ email cá nhân của họ, trong khi tất cả các trao đổi từ trước đó đều qua email của công ty, thì yêu cầu đó có thể là lừa đảo. Hãy xác minh yêu cầu thông qua một nguồn khác.

Những cuộc tấn công BEC không được biết đến nhiều như ransomware hoặc các hình thức tội phạm mạng khác, nhưng nó vẫn là một mối đe dọa rất lớn đối với các tổ chức thuộc mọi quy mô. Kết hợp các biện pháp bảo mật email với việc đào tạo và những phương pháp phòng ngừa hay nhất có thể giúp công ty của bạn tránh được các cuộc tấn công BEC. Tuy nhiên, nếu doanh nghiệp bị nhắm mục tiêu, hãy nhớ thông báo cho tổ chức tài chính và bộ phận CNTT của bạn ngay lập tức, đồng thời gửi đơn khiếu nại lên cơ quan có thẩm quyền.

  • Tấn công từ chối dịch vụ DoS và DDoS là gì? Tác hại của chúng ra sao?
  • Tấn công Deface là gì? Cách phòng chống tấn công Deface
  • HTTP Flood là gì?
  • Botnet DDoS là gì?
Post Views: 52
Previous Post

Sự khác biệt giữa Border Gateway Protocol (BGP) và Routing Information Protocol (RIP)

Next Post

Tìm hiểu về Driver là gì và cách sử dụng driver

Related Posts

Sửa Nhanh Lỗi Laptop Windows 10 Sạc Pin Không Vào 60951215e059b.png
Phần cứng

Sửa nhanh lỗi laptop Windows 10 sạc pin không vào

11/05/2022
Hướng Dẫn Xử Lý Khi Key Bàn Phím Laptop Bị Hỏng 6095121ca32df.png
Phần cứng

Hướng dẫn xử lý khi key bàn phím laptop bị hỏng

11/05/2022
Làm Thế Nào để Xóa Một Phân Vùng Trên ổ đĩa Cứng Windows? 60951232be65c.png
Phần cứng

Làm thế nào để xóa một phân vùng trên ổ đĩa cứng Windows?

11/05/2022
Test Pin Laptop, Cách Kiểm Tra Pin Laptop đang ở Mức Nào Mà Không Cần Cài Phần Mềm 6095123831651.png
Phần cứng

Test pin laptop, cách kiểm tra pin laptop đang ở mức nào mà không cần cài phần mềm

11/05/2022
Những Thủ Thuật Giúp Bạn Làm Chủ Gmail Trên Android 6094aafbeeda8.jpeg
Phần Mềm

Những thủ thuật giúp bạn làm chủ Gmail trên Android

07/05/2022
User Experience Và Customer Experience Khác Nhau Như Thế Nào? 6094ab0764fca.jpeg
Phần Mềm

User Experience và Customer Experience khác nhau như thế nào?

07/05/2022
Next Post
Tìm Hiểu Về Driver Là Gì Và Cách Sử Dụng Driver 609176c270275.jpeg

Tìm hiểu về Driver là gì và cách sử dụng driver

Bài mới nhất

Backup Dữ Liệu Website Và Lý Do Cần Phải Sao Lưu Dữ Liệu Thường Xuyên 612d12ff2e9bf.jpeg

Backup dữ liệu website và lý do cần phải sao lưu dữ liệu thường xuyên

09/06/2023
Chiến Lược Marketing Và 6 Ví Dụ điển Hình Từ Các Thương Hiệu Nổi Tiếng 612d14e66a69e.jpeg

Chiến lược Marketing và 6 ví dụ điển hình từ các thương hiệu nổi tiếng

08/06/2023
Single Page Application Là Gì Và Những Lưu ý Khi Triển Khai Web Với Spa 612d1357da9e9.jpeg

Single page application là gì và những lưu ý khi triển khai web với SPA

08/06/2023
Thiết Kế Website Salon Tóc, Làm Tóc, Cắt Tóc Chuyên Nghiệp, Chất Lượng 612d10dcec4fa.jpeg

Thiết kế website salon tóc, làm tóc, cắt tóc chuyên nghiệp, chất lượng

07/06/2023
Elementor Là Gì? Ưu Nhược điểm Và Lý Do Nên Sử Dụng Trong Thiết Kế Web 612d10d472216.jpeg

Elementor là gì? Ưu nhược điểm và lý do nên sử dụng trong thiết kế web

07/06/2023

Chuyên mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chăm sóc Nhà cửa
  • Chăm sóc Sức khỏe
  • Chụp ảnh – Quay phim
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ ngân hàng
  • Dịch vụ nhà mạng
  • DIY – Handmade
  • Đời sống thường thức
  • Game – Trò chơi
  • Giải pháp bảo mật
  • Giải trí
  • Giáng sinh – Noel
  • Hệ thống
  • Hệ thống
  • iPhone
  • Khám phá khoa học
  • Khám phá thiên nhiên
  • Khoa học Vũ trụ
  • Khoa học vui
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Kỹ năng
  • Là gì?
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • Máy công cụ
  • Mẹo hay
  • Mẹo vặt
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quà tặng
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple cách chơi Pokémon Go Email Marketing Gmail Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền máy tính học css học python học SQL ios iphone iphone 12 Microsoft minecraft mssql MS SQL Server Pokémon Go PUBG Mobile python Raspberry Pi Samsung smartphone SQL Server thiết bị số tivi tài liệu python windows windows 10 YouTube điện thoại di động điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution