[心得] 如何有效防范电邮诈骗

楼主: yufonglin031 (yufonglin)   2020-05-15 17:59:38
日前台湾银行洛杉矶分行前惊传遭电邮诈骗,其遭到诈骗的金额高达45万美元,而经查发现
该指示汇款的电邮与原本客户的电邮之间,竟有一个字母有所差异.想来真的很冤枉.
邮件伪冒的手法繁多且层出不穷,但其实这类所谓BEC(Business Email Compromise)的诈
骗,也不是完全无法防范,目前国内就有一套由新锐资安厂商-区块科技,所推出的名为
"ChkSender"的电子邮件真伪验证系统,可以有效进行webmail的完整性验证,提出异常警示
,帮助使用者察觉出电邮伪冒的情况.
有兴趣了解的人可参考以下连结,据了解有提供试用,可跟她们业务联络一下~
https://www.chainsecurity.asia/chksender.html
作者: rockon15 (可乐)   2020-05-15 18:12:00
A-1
作者: CSCCLSTFNEF (CLONE)   2020-05-15 18:37:00
很好奇既有客户没有建立通讯录吗?如果有建立,来信电邮差一个字就不会显示客户名称,这时候应已具备某程度的警示效果。
作者: tkhunter (月半甲鸟!)   2020-05-15 20:49:00
outlook弄个规则,设个白名单就好了
作者: rexhuang (BlueCancer)   2020-05-18 20:54:00
PGP签章,只是客户可能不会用

Links booklink

Contact Us: admin [ a t ] ucptt.com