Help Net Security на русском
Подписаться
Финансовый фишинг работает, потому что звучит скучно нормально
Финансовые отделы обрабатывают постоянный поток счетов, контрактов, уведомлений о платежах и электронных писем, связанных с закупками, что делает электронную почту одним из наиболее распространенных начальных векторов доступа для злоумышленников. По данным Cofense, злоумышленники используют эти рабочие процессы с помощью фишинговых писем, которые имитируют легитимную деловую переписку, а не полагаются на приманки, основанные на срочности. Такие фишинговые письма также, вероятно, обходят основанные на искусственном интеллекте шлюзы безопасной электронной почты (SEG) и другие технологии безопасности электронной почты. Злоумышленники понимают, что сотрудники организаций, предоставляющих финансовые услуги…