澳洲 ACSC:邮件安全与商业邮件欺诈(BEC)——账号失窃可造成巨额发票欺诈

澳大利亚 ACSC 指出,邮件账号一旦被未授权访问或冒用,攻击者可拦截私密通信、实施发票欺诈(BEC)。其年报显示 2020-21 财年 BEC 自报损失达 8145 万澳元、占网络犯罪举报近 7%,并给出失窃迹象与防护要点。

📖 原文翻译与解读。原文:Email security(Australian ACSC(澳大利亚网络安全中心),指南(持续维护))

一、为什么邮件安全重要

澳大利亚信号局下属的 ACSC 提醒:一旦他人未授权访问或冒用你的邮件账户,便可拦截或读取私密通信,进而实施欺诈——典型如拦截发票等金融交易。攻击者利用邮件滥用业务流程中的信任,骗取组织资金或货物,这类攻击即“商业邮件欺诈”(Business Email Compromise, BEC)。

二、损失规模

ACSC 年报中的 BEC 相关数据
指标数值
2020-21 财年 BEC 自报损失8,145 万澳元
BEC 占同期网络犯罪举报比例近 7%

攻击者还会借你的邮箱诱使他人点击恶意链接、打开带毒附件或分享敏感信息,危害外溢到上下游联系人与业务伙伴。

三、账号可能已被入侵的迹象

有时直到某位联系人反馈“你的账户发来可疑邮件”,你才意识到已失窃。

四、防护要点(对照我们的检查清单)

更深入的处置步骤见 ACSC 防范 BEC 专文 与我们的 SPF/DKIM/DMARC 部署检查清单

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译