你知道每月因電子郵件洩密 造成多少損失嗎?

2020-12-17 太平洋電腦網

[PConline 雜談]無論你的電子郵件是私人通信還是商務,幾乎包含了你所有的信息。從這些電子郵件中,任何人都可以了解你的工作,你與周邊人的關係以及你的日常,而一旦你的帳戶被他人控制,就會有人冒充你欺騙你的朋友和商業夥伴,並重置與電子郵件相關聯的任何帳戶的密碼。因此,電子郵件的安全性非常重要。

然而,商務電子郵件洩密頻率卻在逐年增加,且其企圖竊取的價值也在不斷攀升,每月平均造成的損失就超過3億美元,該數據是從自2016年以來每月的可疑活動報告(SAR)中分析獲得的,從最初的500起在2018年增加到了1100起。

金融犯罪執法網絡(FinCEN)對過去兩年發生的商務電子郵件洩密事件進行了統計,確認了最常見的目標類型、竊取資金的目標預期和詐騙技術。根據FBI網際網路犯罪投訴中心(IC3)提供的《Internet Crime Report》報告顯示,商務電子郵件洩密詐騙已成為網絡犯罪的主要攻擊方式。

從詐騙手法來看,欺詐者主要通過偽裝成公司的客戶或高層進而騙取資金,以欺騙組織中的關鍵人員將資金連接到攻擊者控制的銀行帳戶,導致這些公司損失了12億美元。此外,FinCEN還剖析了以往的商務電子郵件洩密詐騙案,發現在2016年詐騙者平均每月盜取1.1億美元,但在2018年增加到了3.01億美元。根據這些數據,僅過去一年,網絡犯罪分子就一直在搶劫超過36億美元的公司。

對此,FinCEN表示:2016年金融機構提交了近6000個與商務電子郵件洩密相關的SAR,平均每月交易額達1.1億美元;2017年,與商務電子郵件洩密相關的SAR數量增至11000多件,平均每月為2.41億美元;到了2018年,與其相關的SAR數量上升至近14000件,平均每月可疑交易額為3.01億美元。」

根據報告,詐騙者最喜歡的攻擊目標是製造業或建築業,佔總受害者的25%;此外,景觀美化、零售、餐館和住宿等專業服務的商業實體,也是詐騙者喜歡的攻擊目標,佔比18%;而金融機構從16%下降到9%,房地產公司則快速攀升,佔比16%。

FinCEN指出,大多數來自商務電子郵件洩密欺詐案件的最終攻擊受益者都在美國境內。在73%的案例中,只有27%的交易有外國目的地。但這並不表明大部分威脅都是從美國發起,而是說明這些騙取的錢財可能會通過美國進行中轉,然後再發送到全球各地。騙子有不同的策略來實現他們的目標。2017年,他們曾冒充公司的執行長,這些公司的執行長有足夠的權力指導負責付款的個人將資金匯入特定帳戶。

2018年,這種方法從33%下降到12%,說明欺詐者正在調整並尋找新方法來發揮他們的技巧。去年,他們似乎更喜歡冒充客戶和供應商,並使用假發票試圖獲得報酬。他們還根據所解決的行業部門調整總和。

對此,FinCEN表示:模仿供應商或客戶發票的商務電子郵件洩密,其平均交易金額為125439美元,而假冒執行長的平均交易金額為50373美元。其中一個例子是立陶宛男子使用假發票欺騙從跨國公司騙取了將近1億的費用,這筆錢隨後被其轉移到了海外帳戶。

對此,我們有哪些可以注意和提前預防的呢?首先,一個強大的密碼可以保護你的帳戶免受黑客攻擊。密碼最重要的特點是它應該是唯一的。這意味著,你最好不要在其他任何服務上使用該密碼,一般理想的情況是,你的密碼是一個很長的密碼,密碼管理器和diceware技術可以幫我們找到一個安全且唯一的密碼。

此外,如果可以最好啟用雙重身份驗證。即通過簡訊向註冊手機發送一次性密碼,這就使任何人訪問你的帳戶都變得很困難,即使他們有你的密碼。當然,定期更換你的帳戶密碼,提高其安全性也是至關重要的。此外,登錄以後,看看是否有任何可疑的東西,因為一些電子郵件提供商允許你將你的帳戶連結到其他應用程式或平臺。

其次,不要加載圖片並小心跟蹤連結。當你將滑鼠懸停在郵件內的連結上時,你的瀏覽器應該會顯示它的目的地,你可以將其複製到文本編輯器中以便進一步檢查。用於跟蹤你的另一個策略,是將圖像包含到你的電子郵件中。打開電子郵件時,會自動從遠程伺服器加載圖像。這會包含跟蹤代碼,並向郵件列表管理員顯示誰打開了郵件。你可以設置郵件,默認為不加載外部圖像,從而禁用跟蹤代碼。連結可能不僅跟蹤你,還會把你發送到惡意軟體或釣魚網站的站點。

最後,就是打開附件要謹慎。附件可能包含各種惡意軟體,只點來歷清楚的文件以及你信任的人發來的。建議你用Webmail提供的內置功能打開常見的文件格式,如pdf,xls和doc,或者在虛擬機中打開它們。無論哪種方式,請確保你的電腦系統是最新的。當然,殺毒軟體也是有幫助的,但無法保證絕對安全。

相關焦點

  • 電子郵件洩密之禍_政務_澎湃新聞-The Paper
    人們在享受電子郵件帶來便利、快捷的同時,又必須面對網際網路的開放性、計算機軟體漏洞等所帶來的電子郵件安全問題,如:攻擊者獲取或篡改郵件、病毒郵件、垃圾郵件、郵件炸彈等,都嚴重危及電子郵件的正常使用,甚至對計算機及網絡造成嚴重的破壞。
  • 商業間諜無處不在,企業該如何防止電子郵件洩密?
    黑客組織、境外公司、境內外間諜情報機關通過發送木馬郵件、釣魚郵件實施誘騙,或是通過遠程滲透、供應鏈攻擊等多種手段向黨政機關、科研機構、軍工單位、大中小企業、大專院校發起攻擊網絡攻擊,從而竊取或利用所得數據,謀取自身福利。不僅對國家秘密安全和網絡安全造成危害,也嚴重幹擾了我國疫情防控工作,所幸,相關案件已被國家機關偵破。
  • 員工洩密緻使公司損失千萬,是HR的責任嗎?
    雖然真相出爐,但是對於特斯拉,尤其是馬斯克而言,造成的影響不容小覷。 通過這件事情也讓我們知道了:「員工洩密」對於企業來講,不僅僅是造成利益損失這麼簡單,這更是一件有損公司聲譽的大事。
  • 你的電子郵件內容可能被看光光了!
    近年來,郵件安全問題日益突出,電子郵件很容易成為被黑客瞄準的目標,淪為詐騙、勒索軟體攻擊的重災區。攻擊的手段也更加高明。惡意郵件的佔比屢創新高,郵件洩密事件可謂是層出不窮,其顛覆性的魚叉式釣魚攻擊軟體甚至企圖幹涉2016年美國總統大選。
  • 360發布預警:2017年電子郵件將成網絡安全重災區 損失或超50億
    千龍網北京2月7日訊 2月6日,360網際網路安全中心發布預警:電子郵件將成為今年的網絡安全重災區,電郵安全事件將給我國半數以上企業造成重大經濟損失,總額或超過50億元。
  • 如何保護電子郵件安全?
    電子郵件作為企業、政府機構的基礎通信工具,郵件安全問題向來受到安全部門相當高的重視和關注。為了規避安全風險,一些機構選擇購買昂貴的涉密郵件系統,然而即便掛有「涉密」二字,倘若郵件數據處理方式不到位,同樣會造成數據洩露災難。
  • 你對電子郵件營銷了解多少?
    電子郵件營銷你了解多少,學習以下知識開通下你的大腦害怕下一個電子郵件廣告系列會導致開放率低於您已經獲得的開放率?在本文中,您將學習如何理解和掌握電子郵件營銷的三大支柱,並使用它們將您的開放率提高到40%或更高!但在我們開始之前......
  • 電子郵件安全事件頻發,企業該如何防患於未然?
    網絡信息化時代,電子郵件不僅僅是最普遍的溝通形式,也成為了最常用的網絡攻擊載體。因電子郵件系統的技術和協議原因,其傳輸和存儲過程均是明文,故極易被篡改或竊聽。近年來,郵件攻擊數量不斷上升,郵件洩密、間諜郵件、欺詐郵件等安全事件頻發,如希拉蕊郵件門事件更是影響了美國總統的大選。現今,電子郵件的威脅及其造成的損失都在急劇增加,不管是魚叉式釣魚郵件還是商業欺詐郵件都有著驚人的破壞力。據美國聯邦調查局統計,2013年10月至2018年5月期間,由企業電子郵件引發的網絡攻擊,全球的經濟損失達125億美元。
  • IBC,真正實現安全郵件 您的郵件加密了嗎?請找奧聯科技!
    央視3.15晚會曾曝光網易郵箱追蹤用戶上網行為,這也證明了電子郵件已成為洩露隱私的途徑。作為網際網路上最廣泛的應用之一,為什麼電子郵件安全事故頻發?帶著這個問題小編專訪了深圳市奧聯科技副總經理蔡先勇先生,對電子郵件安全的市場和產品做了一次全面的了解和分析。
  • 找工作的電子郵件怎麼寫,你知道嗎?
    中國郵箱網訊 5月6日消息 電子郵件,作為現代人最常用的正式交流方式,無論在校園還是職場,都顯得格外重要!聯繫導師,日常工作,申請問詢等等,我們每天都會接觸郵件,但又有多少人能注意其中的細節,或者能認真準備一封郵件?細節決定成敗,從來不是騙人的。
  • 找工作的電子郵件怎麼寫,你知道嗎
    電子郵件,作為現代人最常用的正式交流方式,無論在校園還是職場,都顯得格外重要!聯繫導師,日常工作,申請問詢等等,我們每天都會接觸郵件,但又有多少人能注意其中的細節,或者能認真準備一封郵件?細節決定成敗,從來不是騙人的。
  • 照片洩密太恐怖!一張照片令美損失4架直升機,日獲大慶油田秘密
    近日俄方有媒體報導,稱俄方的軍事負責人嚴禁士兵對國內的軍事武器和軍方情報拍照,以防洩密。原因出於最近俄方發生的一起士兵拍照洩密事件。報導指出,俄方有多名士兵進入俄方重型武器軍事基地,與俄方最新研製出的航母拍照合影。有關負責人與俄方軍隊經討論研究得出,應予以這些士兵嚴正的警告處分。
  • 這幾種簡單的外貿電子郵件營銷技巧,你都知道嗎?
    在外貿營銷渠道中,電子郵件是業務員最常使用的。那麼,使用電子郵件進行營銷應該如何做呢?有哪些技巧需要掌握呢?讓我們一起來了解一下吧。1.個性化是關鍵要知道,所有同行業的業務員都在尋找潛在客戶,他們也會和我們一樣,給潛在客戶發送電子郵件。那麼,如何讓我們發送的郵件在眾多郵件中脫穎而出呢?個性化是關鍵。我們要根據自己產品的優勢和目前的活動優惠,製作專屬於我們產品的郵件發送,這樣客戶看見了才能對我們的產品產生興趣。
  • 唯一安全的電子郵件是純文本的電子郵件
    真正的問題是,今天的基於網絡的電子郵件系統是電子雷區,充滿了點擊和參與日益敏感和互動的在線體驗的需求和誘惑。這不僅僅是Gmail,Yahoo郵件和類似的服務:像Outlook這樣的基於桌面計算機的電子郵件程序以同樣不安全的方式顯示消息。
  • 深信服一站式數據防洩密解決方案,阻止企業敏感信息外洩
    IBM Security發布的 《2020年數據洩露成本報告》指出,2020年全球數據洩露總成本平均為386萬美元,這還未包括企業因數據洩露而帶來的企業核心信息洩密、企業負面形象影響、企業公信力受損、客戶投訴以及來自監管單位的嚴厲處罰等損失,這些損失是難以估計的。
  • 郵件洩密事件頻發不用怕,263企業郵箱安全管控再升級!
    有數據顯示,僅2013年10月至2018年5月期間,由企業郵箱引發的網絡攻擊,帶來的全球性的經濟損失就高達125億美元,企業郵箱洩密不但嚴重影響企業的日常運營,也對全球經濟帶來巨大的安全隱患。據專家介紹,影響企業郵箱的網絡攻擊有多種形式,其中郵件盜號、帶病毒的木馬郵件、釣魚郵件等是郵箱遭受攻擊的幾種主要形式,至於如何應對這些攻擊形式以及高頻爆發的郵件洩密危機,安全保護專家提醒說,除了每次洩密危機爆發後員工應該第一時間審視自己的郵箱使用習慣是否存在漏洞,能從根本上解決問題的還是要選用專業的企業郵箱服務商,優質服務商能提供的保障更全面也更具針對性,可以為企業信息安全運行保駕護航
  • 除了美國大選的洩密郵件,WikiLeaks 上還有什麼好看?-虎嗅網
    關於此次 DNC 郵件洩密事件的爭論迅速升溫,除了圍繞兩位民主黨總統競選人之外,黑客行為對美國政治走向的巨大影響——正如阿桑奇所說——也是媒體爭論的焦點。抱著「隔岸觀火」的心情,我打開 WikiLeaks 想看一看洩密的郵件都是怎樣的。
  • 商務電子郵件禮儀知多少
    你作為發信人寫每封Email的時候,要想到收信人會怎樣看這封Email,時刻站在對方立場考慮,將心比心。同時勿對別人之回答過度期望,當然更不應對別人之回答不屑一顧。以下職業電子郵件中禮儀問題,希望能給您的工作帶來幫助! 主題是接收者了解郵件的第一信息,因此要提綱挈領,使用有意義的主題行,這樣可以讓收件人迅速了解郵件內容並判斷其重要性。
  • 在職場上,你知道如何正確使用電子郵件嗎
    中國郵箱網訊 7月2日消息 電子郵件是一個外來詞,英語全稱是ElectronicMail,縮寫為E-mail,在網上有「伊妹兒」的諧音美稱。它是用戶或用戶組之間通過計算機網絡收發信息的服務。通過網絡的電子郵件系統,人們可以用非常低廉的價格,以非常快速的方式,與世界上任何一個角落的網絡用戶聯繫。
  • 電子郵件加密系統展示和各類技術匯總 - 軟體與服務 - 中國軟體網...
    電子郵件已經成為人們在網絡上互相聯繫的重要工具,據統計,雖然只有不到30%的網民每天上網瀏覽網頁信息,卻有超過70%的網民在使用電子郵件。特別是近年來電子商務的迅速發展,越來越多的人通過電子郵件發送機密信息。因此,確保電子郵件中發送的文檔不被除收件人以外的其他人截取和偷閱顯得日趨重要。