近期,新西蘭的一位葡萄種植商的電子郵件帳戶被黑客入侵了,一起90000加元(約7萬美元)的郵件詐騙險些成功。
據Stuff New Zealand報道,揭露這一事件的是葡萄酒商Marlborough Vintners的總經理Kathryn Walker。Walker擁有12年商業銀行管理經驗,她憑借敏銳的觀察發現了葡萄供應商Annie Giles郵件中的一個小疏漏。
Annie Giles在新西蘭南島東北部的馬爾堡種植葡萄,她被Walker描述為“非常開朗的人”。何出此言呢?原來,Annie的電子郵件里總是點綴著笑臉和愉快的表情。
但是在Marlborough Vintners剛收到的這封署名“Annie”的郵件里,只交代說Annie的原銀行賬戶“被審查”,因此不得不更改收款賬戶,而沒有笑臉或愉快的表情。
想到郵件里的語句風格、一位合伙人沒被抄送的狀況、笑臉的缺失,Walker心里敲響了警鐘:發件人不是真正的Annie。
真相是:黑客竊取了Annie的郵箱賬戶,試圖根據她過去的商務往來,試圖騙Marlborough Vintners公司轉賬到陌生賬戶。
Annie的丈夫Graeme Giles知道,這起電子郵件詐騙的發現要歸功于夫婦倆和Walker的良好關系:
這封郵件很不符合(Annie)的性格,但是就一家有70或80個客戶的公司而言……更換銀行賬戶可不是尋常事。差一點,Marlborough Vintners的錢就打了水漂,我們也只能承受這些損失。
然而,許多公司不會像Giles夫婦一樣幸運,他們很可能根據付款請求把錢打入了罪犯的賬戶里。正如我們之前報道過的,此類詐騙可以造成數百萬美元的損失。
事實上,根據FBI去年的數據,2016年商務郵件攻擊給美國企業帶來了30億美元的損失,自2015年1月起累計損失共增長了13倍。
這個問題不僅存在,而且越來越糟。
10月是美國的國家網絡安全宣傳月(NCSAM),企業有了一個合適的機會改善電子郵件安全。至少,企業需要確保使用獨特的、難以突破的密碼并采用多因素的賬戶身份驗證來保證郵件安全。