Email vẫn là cửa ngõ tấn công hàng đầu. Xâm phạm email doanh nghiệp (BEC) gây thiệt hại tài chính khổng lồ bằng cách giả mạo người có thẩm quyền.
BEC hoạt động thế nào
Kẻ tấn công giả mạo lãnh đạo hoặc đối tác để lừa nhân viên chuyển tiền hoặc dữ liệu, dựa vào tâm lý tin tưởng và khẩn cấp hơn là lỗ hổng kỹ thuật.
Phòng chống nhiều lớp
- Xác thực email bằng SPF, DKIM, DMARC
- Quy trình xác minh thứ hai cho giao dịch tài chính
- Đào tạo nhận diện email giả mạo
- Cảnh báo email từ bên ngoài và miền tương tự
Con người là tuyến phòng thủ
V
ì
B
E
C
k
h
a
i
t
h
á
c
t
â
m
l
ý
,
đ
à
o
t
ạ
o
n
h
ậ
n
t
h
ứ
c
v
à
q
u
y
t
r
ì
n
h
x
á
c
m
i
n
h
q
u
a
n
t
r
ọ
n
g
k
h
ô
n
g
k
é
m
b
i
ệ
n
p
h
á
p
k
ỹ
t
h
u
ậ
t
.
Câu hỏi thường gặp
BEC khai thác lỗ hổng kỹ thuật hay con người?
Chủ yếu con người – giả mạo người có thẩm quyền để lừa hành động, dựa vào tin tưởng và khẩn cấp.
Cách phòng BEC hiệu quả nhất?
Kết hợp xác thực email kỹ thuật với quy trình xác minh thứ hai cho giao dịch tài chính và đào tạo nhận thức.
