金融フィッシングが機能するのは、退屈に普通に聞こえるからです ノート

金融フィッシングが機能するのは、退屈に普通に聞こえるからです

財務部門は、請求書、契約書、支払い通知、調達メールなどの絶え間ないストリームを処理しており、メールは攻撃者にとって最も一般的な初期アクセスベクターの1つとなっています。Cofenseによると、攻撃者は緊急性を訴えるような誘い文句に頼るのではなく、正規のビジネスレターに似せたフィッシングメールでそれらのワークフローを悪用しています。このようなフィッシングメールは、AIベースのセキュアメールゲートウェイ(SEG)やその他のメールセキュリティ技術を回避する可能性も高いです。攻撃者は、金融サービス組織の従業員が…を理解していることを知っています。