邮件攻击案例系列二:冒充合作伙伴伪造发票商务邮件诈骗

案例描述

2023 年 11 月下旬,某知名外贸公司财务人员收到一封来自境外合作伙伴的邮件,说明有一张发票即将于 11 月 29 日到期的,希望该外贸公司能尽快付款。

该邮件有两个附件,一个附件是即将到期发票的电子版,一个附件是关于收款账号的变更说明。由于该外贸公司与该合作伙伴已有多年合作,发件人也与该财务人员有过多次的历史邮件往来,业务沟通均很正常。于是,该财务人员没有怀疑,便开始走财务付款流程,准备向邮件中指定的新的收款账户支付款项。

在该公司财务人员收到此封邮件的当天,Coremail 邮件安全人工智能实验室在对企业邮件流进行常规监测时,发现这封邮件实际上是一封精心伪造的钓鱼邮件,其主要危险特征包括:发票即将过期、收款账号变更、发件人邮箱无企业注册等。于是,实验室立即向该外贸公司网络安全部门发出风险提示,及时阻止了此次风险交易。

进一步追踪调查发现:实际上,攻击者是一个长期从事钓鱼邮件攻击的黑产团伙。该团伙早在数月之前,便已经成功盗取了该外贸企业合作伙伴的多个员工邮箱,并结合历史邮件内容,精心编写了十余封仿冒业务邮件,并通过一个域名与合法邮箱域名极其相似的邮箱(合法域名为 cooc***,黑产团伙注册的域名为 coooc***)与该外贸企业持续沟通,以此获取对方信任。钓鱼邮件中的发票完全是精心伪造的假发票,所谓“即将过期”的托词,也只是为了不给目标财务人员更多的思考时间,从而增加诈骗成功的概率。

鉴别方法

对于此类商业邮件诈骗(简称 BEC 诈骗),一般可以通过以下方式进行鉴别:

1. 信息核实。当收到收款方式变更邮件时,一定要通过电话、短信等多渠道进行核实。

2. 账号验证。对公支付,绝不能转账给个人银行账号。即便是对公账号,也要确认账号和收款企业之间的关系。

3. 发票鉴伪。不论收到纸质发票还是电子发票,都应当通过国家税务总局官网“发票查验”功能对发票进行真伪验证。

4. 邮箱后缀。应仔细比对邮箱后缀以确保发件人邮箱并非仿冒。但需要说明是,即便邮箱是完全合法的,也仍然需要做前面三条验证,因为不能排除攻击者会首先盗取合法邮箱账号,再用盗取的邮箱发动攻击的可能性。

参考来源:邮件攻击案例系列二:冒充合作伙伴伪造发票商务邮件诈骗 | MailABC邮件知识百科

代码转载自:https://pan.quark.cn/s/9cde95ebe57a 横道图,亦称为甘特图,是一种可视化的项目管理手段,用于呈现项目的进度安排和时间框架。 在信息技术领域,特别是在项目执行与软件开发范畴内,横道图被普遍采用来监控作业、配置资源以及保障项目能按时交付。 此类图表借助水平条带图示来标示各个任务的起止时间点,使项目成员与管理者可以明确掌握项目的整体发展状况。 周期表或可指代计算机科学中的“作业调度周期表”或“资源配置周期表”。 在计算机系统中,作业调度是一项核心功能,它规定了哪个进程或线程能够在中央处理器上执行以及执行的具体时长。 周期表有助于系统管理者洞察作业的执行频率和资源使用状况,进而提升系统的运作效能和响应能力。 不仅如此,周期表也可能意指数据处理或研究中的周期性文档,如在金融分析中按期更新的市场信息文档。 在压缩文件“横道图,周期表.zip”内含的“横道图,周期表.doc”文件,很可能是对某个项目或任务管理的详尽阐述,涵盖利用横道图来制定和展示项目的时间进程,以及可能牵涉的周期性作业调度或资源配置情形。 文件或许包含以下部分:1. **项目简介**:阐述项目的目标、范畴、预期成效及参与项目的团队成员。 2. **横道图详述**:具体列出了项目中的各项任务,每个任务的启动与终止时间,以及它们之间的关联性。 横道图通常涵盖关键节点,这些节点是项目中的重要事件,象征重要阶段的实现。 3. **任务配置**:明确了每个任务的责任归属,使项目成员明晰自己的职责和截止日期。 4. **进展更新**:若文件是动态维护的,可能会记录项目的实际进展与计划进展的对比,有助于识别延误并调整计划。 5. **周期表探讨**:深入说明了周期性作业的调度,如定期的会议、报告递交、...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值