澳洲 ACSC:邮件安全与商业邮件欺诈(BEC)——账号失窃可造成巨额发票欺诈
澳大利亚 ACSC 指出,邮件账号一旦被未授权访问或冒用,攻击者可拦截私密通信、实施发票欺诈(BEC)。其年报显示 2020-21 财年 BEC 自报损失达 8145 万澳元、占网络犯罪举报近 7%,并给出失窃迹象与防护要点。
📖 原文翻译与解读。原文:Email security(Australian ACSC(澳大利亚网络安全中心),指南(持续维护))
一、为什么邮件安全重要
澳大利亚信号局下属的 ACSC 提醒:一旦他人未授权访问或冒用你的邮件账户,便可拦截或读取私密通信,进而实施欺诈——典型如拦截发票等金融交易。攻击者利用邮件滥用业务流程中的信任,骗取组织资金或货物,这类攻击即“商业邮件欺诈”(Business Email Compromise, BEC)。
二、损失规模
| 指标 | 数值 |
|---|---|
| 2020-21 财年 BEC 自报损失 | 8,145 万澳元 |
| BEC 占同期网络犯罪举报比例 | 近 7% |
攻击者还会借你的邮箱诱使他人点击恶意链接、打开带毒附件或分享敏感信息,危害外溢到上下游联系人与业务伙伴。
三、账号可能已被入侵的迹象
- 密码正确却无法登录邮箱;
- “已发送”文件夹出现陌生邮件;
- 收到意外的密码重置通知;
- 发现来自异常 IP、设备、浏览器的登录;
- 邮件被删除或移到其他文件夹。
有时直到某位联系人反馈“你的账户发来可疑邮件”,你才意识到已失窃。
四、防护要点(对照我们的检查清单)
- 身份层:为邮件账户启用多因素认证(MFA),优先抗钓鱼 MFA;
- 域名层:部署 SPF/DKIM/DMARC,降低被冒用发信;
- 流程层:对付款/发票类邮件建立“二次确认”(电话核实而非仅回复邮件)的刚性流程;
- 检测层:监控异常登录与异常外发,及时遏制失窃账户。
更深入的处置步骤见 ACSC 防范 BEC 专文 与我们的 SPF/DKIM/DMARC 部署检查清单。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
