Cảnh báo: Gia tăng tấn công lừa đảo qua Email doanh nghiệp

Cảnh báo: Gia tăng tấn công lừa đảo qua Email doanh nghiệp

Vinadomain.vn – Theo BEC (Business email compromised), Các cuộc tấn công lừa đảo qua email doanh nghiệp đã có sự gia tăng lên tới 476% từ Quý IV năm 2017 đến Quý IV năm 2018, trong khi số vụ lừa đảo qua email đối với các công ty tăng 226% so với quý trước.

Các cuộc tấn công sử dụng kỹ thuật xã hội nhắm mục tiêu vào các nhân viên công ty cụ thể, chủ yếu vào bộ phận Tài chính của công ty và cố gắng thuyết phục họ chuyển số tiền lớn vào tài khoản ngân hàng của bên thứ ba do những kẻ tấn công kiểm soát.

Các tác nhân đe dọa không sử dụng URL hoặc tệp đính kèm độc hại, điều này vô hình chung trở nên khó có thể phát hiện hơn bởi các nhân viên mục tiêu, đặc biệt là khi họ không được đào tạo để phát hiện ra chúng.

Trong Quý 4/2018, bản báo cáo về mối đe dọa hàng quý của Proofpoint cho biết, các công ty mà BEC nhắm đến đã nhận được trung bình khoảng 120 email lừa đảo trong quý IV của năm 2018, trong khi con số đó ở quý III và quý II lần lượt chỉ là 36 và 21.

Biểu đồ cho thấy khối lượng tin nhắn độc hại hàng ngày theo loại tấn công năm 2018:


Để tiến trình tấn công được thuận lợi hơn nữa, các tác nhân lừa đảo qua email cũng sẽ giả mạo tên miền của công ty được nhắm mục tiêu để đảm bảo rằng không có gì sai lệch khi mục tiêu mở ra và đọc thông báo tấn công.

Các nhà nghiên cứu về mối đe dọa của Digital Shadows cũng tìm thấy “12,5 triệu hộp thư email của công ty và 33.000 thông tin bí mật của bộ phận tài chính của nhiều doanh nghiệp bị truy cập trái phép, với chính xác 27.992 (83%) thông tin cùng có một password.

Để giảm thiểu nguy cơ BEC, Digital Shadows khuyến nghị các doanh nghiệp nên cấu hình tài khoản đám mây và thiết bị lưu trữ trên Internet một cách chính xác, thêm ít nhất một cấp điều khiển thủ công cho tất cả các giao dịch chuyển khoản trực tuyến.

Sơ đồ trình tự tấn công lừa đảo qua Email doanh nghiệp:


Từ đó có thể thấy doanh nghiệp cần một giải pháp Email toàn diện, chuyên nghiệp và bảo mật nhằm tránh khỏi những mối đe dọa tấn công đang có chiều hướng gia tăng một cách bùng nổ. Thấu hiểu nhu cầu đó, Vinadomain.vn đã xây dựng và cung cấp giải pháp Email doanh nghiệp chuyên nghiệp và hoàn toàn khác biệt với những tính năng như:

  • Tạo và quản lý email theo tên miền riêng, loại bỏ 100% nguy cơ giả mạo email.
  • Sử dụng công nghệ điện toán đám mây và SMTP ưu việt đảm bảo tỷ lệ gửi email vào inbox lên tới 99%.
  • Giám sát và hỗ trợ kịp thời việc giao dịch email cho nhân viên thông qua tài khoản quản trị dịch vụ.
  • Dễ dàng kiểm soát email của nhân viên khi nghỉ việc, đổi mật khẩu, chuyển quyền truy cập hoặc cài đặt chuyển tiếp cho nhân viên khác.

Giải pháp email chuyên nghiệp đến từ Vinadomain.vn phù hợp với mọi quy mô đối tượng doanh nghiệp/tổ chức sẽ đem lại một cách thức sử dụng, trải nghiệm và đánh giá hoàn toàn khác về kênh giao tiếp thông tin này, và quan trọng hơn hết là giúp các doanh nghiệp thoát khỏi vòng vây của các cuộc tấn công lừa đảo qua email.


Quý khách hàng muốn: đăng ký tên miền, mua tên miền, hosting, vps, email doanh nghiệp, website, bảo hộ thương hiệu, thiết kế logo, các phần mềm tin học có thể liên hệ với chúng tôi.

VINADOMAIN.VN – NHÀ ĐẦU TƯ TÊN MIỀN THƯƠNG HIỆU SỐ 1 VIỆT NAM.

VP: Số 2a, 243/47 Nam Dư, Lĩnh Nam, Hoàng Mai, Hà Nội

  • Tel: 0905 88 91 88
  • Email: admin@vinadomain.vn
  • Website: www.vinadomain.vn

Related Post

Leave a Reply

Your email address will not be published. Required fields are marked *

3 × 3 =