攻击类型
공급망 이메일 침해VEC
定义
供应链型商业邮件欺诈(BEC),攻击者劫持受信任供应商的账户,篡改发票中的收款账户信息。
高管视角(CEO·CISO)
即便我方安全防护做到万无一失,只要供应商账户被攻破,伪造的发票就会从"真实供应商"账户发出,还常常巧妙地插入已有邮件往来中,难以察觉。 容易被忽视的一点:任何账户变更通知都应通过预先登记的电话号码进行反向核实,而非直接回复邮件确认;同时应单独记录并追踪供应商收款信息的变更历史。
攻击类型
供应链型商业邮件欺诈(BEC),攻击者劫持受信任供应商的账户,篡改发票中的收款账户信息。
即便我方安全防护做到万无一失,只要供应商账户被攻破,伪造的发票就会从"真实供应商"账户发出,还常常巧妙地插入已有邮件往来中,难以察觉。 容易被忽视的一点:任何账户变更通知都应通过预先登记的电话号码进行反向核实,而非直接回复邮件确认;同时应单独记录并追踪供应商收款信息的变更历史。