成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

近乎完美的社會工程毀于一個小小的失誤

安全
這封社會工程郵件近乎完美,但一個小小的破綻導致整個社工嘗試失敗。

這封社會工程郵件近乎完美,但一個小小的破綻導致整個社工嘗試失敗。

美國一位網友最近分享了一封寄電子郵件,看到這封郵件的所有人都認為這是一次近乎完美的社會工程嘗試。不過,信息安全意識培訓加上管理層對任何可疑要求進行詢問的全力支持,成功避免了該攻擊可能造成的巨額財務損失。

[[152252]]

那封電子郵件一眼看去似乎是從該公司首席執行官的賬戶發給審計人員的,郵件本身與審計員和首席執行官之間早前的溝通很相似。

這封偽造的電子郵件盜用了該公司的Outlook模板,使用那位首席執行官的頭像,還偽造了一個用他的郵件地址構造的FROM(郵件作者)域,但退信地址(return-path)卻又不一樣。不過,審計人員并沒有仔細檢查郵件頭信息。

在她看來,該郵件內容的行文基調看起來太正常了。雖然有些拼寫錯誤和格式問題,但快速交流中在所難免,日常操作上也相當常見。

這封寄給審計員的電子郵件,連同其中的錯誤,如下文所示:

關于我們目前正在處理的并購案,理查德·斯平克律師將與你聯系。可以的話,請全力跟進,滿足他的所有要求。我們需要為此支付一定數額的費用。他將進一步向你解釋該如何遵照規程(此處“規程”一詞拼錯)進行電匯。

過去幾個月里,我們一直在美國證交會(SEC)監管下推進此并購案??焖儆行У剡M行此案對公司而言很關鍵。

我授權你全權代表我支付他要求的任何款項。你需要將此事完全保密,因為你是目前唯一一個知曉該情況的人。

你將保持絕 對酌情處理權,并只 與理查德一起工作。

遇到任何問題都必須直接跟他聯系解決。

我們將在下周公開此并購案,其他公司同事屆時將知曉此事。公開前幾天我將親自與你和理查德見面,希望屆時能得到關于并購進展的全面更新。

感謝你對此的全情關注。這封郵件幾乎就成功了。審計人員差點就遵照指示了,不過,該郵件有什么東西不對頭;真的是很小很小的一點——但它凸顯了出來。

它是用首席執行官的全名簽發的。那位首席執行官從不用他的全名,總是用縮略版本——比如,用迪克而不用理查德。

在該網友的公司里,信息安全意識培訓是常態。無論如何,員工都被鼓勵匯報任何異常,哪怕他們只有一絲一毫的懷疑。

因此,該公司任何人都被允許無視管理層的要求并報告給安全團隊進行驗證。這起事件里,由于該公司與一些關鍵市場和行業有聯系,像這樣的騙局可能造成災難性后果。

因為名字的差異,審計員覺得該要求應該被核實并引起注意。這個決定是對的。

鄭重聲明,這不是一封演習郵件。這是真正的攻擊,而且差點就成功了。阻止騙局成功的,是意識和對匯報異常的鼓勵。

以上呈現的攻擊就發生在30天之內。有可能其他涉足金融相關業務的公司也收到了類似郵件,因而,那位讀者覺得公開此事敲響警鐘是值得的。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2020-12-11 10:40:13

PostgreSQL數據庫GitLab

2020-10-15 14:05:30

PostgreSQL升級開發

2019-01-11 09:41:56

網易考拉服務架構微服務

2017-04-19 11:22:11

demoPool2Java

2021-03-05 10:13:45

Python 開發編程語言

2020-07-24 20:49:10

代碼Request審查

2024-06-20 07:59:49

2018-09-27 10:33:30

正則表達式CPUJava

2020-01-23 15:40:00

運維架構技術

2024-04-17 08:18:22

MyBatis批量插入SQL

2022-08-15 09:23:07

IP耦合

2022-04-14 15:53:12

開發瀑布流組件

2022-09-05 19:48:01

日志軟件

2017-11-27 06:30:25

IP耦合架構

2009-09-11 09:36:53

李開復

2017-11-27 08:30:50

公共庫耦合架構

2024-01-07 19:48:12

2009-07-07 08:56:07

虛擬化

2020-10-26 09:53:44

Dropbox攻擊網絡安全

2022-03-29 08:55:18

存儲引擎核心
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人黄色在线 | 国产一区二区精华 | 欧美视频在线播放 | 国产精品一区二区三级 | 人人艹人人 | 国产成人在线一区 | 一区二区三区四区不卡 | 精品av天堂毛片久久久借种 | 仙人掌旅馆在线观看 | 国产三级一区二区 | 久草精品视频 | 天天干天天干 | 极品国产视频 | 欧美日韩黄色一级片 | 欧美一区二区在线观看 | 国产精品99一区二区 | 成人免费视频 | 欧美日韩综合一区 | 性做久久久久久免费观看欧美 | 亚洲综合视频 | 国产在线视频一区二区 | 婷婷色成人 | 国产视频精品免费 | 久久久久久国产精品mv | 九九热精品免费 | 国产精品久久久久一区二区 | 综合二区 | 久久精品国产清自在天天线 | 色888www视频在线观看 | 欧美一区二区成人 | 在线视频一区二区三区 | 国产国产精品久久久久 | 毛片免费在线观看 | 日韩一区二区三区视频 | 日韩福利| 久久这里只有精品首页 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 欧美亚洲免费 | 国产综合视频 | 日韩一区二区三区在线观看 | 日韩一二区 |