Compromis de messagerie professionnelle
Arrêtez une fraude par fil d'usurpation d'identité de PDG.
Qu'est-ce que Compromis de messagerie professionnelle?
La compromission des e-mails professionnels transforme une demande de paiement courante en fraude, sans logiciel malveillant ni lien malveillant. Un attaquant se fait passer pour un cadre et utilise l'urgence pour effectuer un virement bancaire, un changement de banque de fournisseur ou la divulgation des dossiers des employés. Vous traiterez une demande urgente qui semble provenir de votre PDG : lisez le véritable en-tête au lieu du nom d'affichage, repérez le domaine similaire et confirmez la demande sur un canal que l'expéditeur ne contrôle pas avant que l'argent ne soit transféré.
Ce que vous apprendrez dans Compromis de messagerie professionnelle
- Identifiez les domaines d'usurpation d'e-mail et similaires en inspectant l'adresse complète de l'expéditeur dans les en-têtes d'e-mail plutôt que de vous fier au nom d'affichage.
- Appliquez une vérification multicanal pour les demandes financières en confirmant par des appels téléphoniques, des contacts en personne ou des canaux sécurisés préétablis.
- Reconnaître l'urgence et les tactiques d'autorité utilisées par les attaquants du BEC pour faire pression sur les employés afin qu'ils contournent les processus d'approbation normaux.
- Expliquez pourquoi les e-mails BEC contournent systématiquement les filtres anti-spam et anti-hameçonnage, car ils ne contiennent aucun lien, pièce jointe ou charge utile malveillante.
- Mettre en œuvre des contrôles organisationnels, notamment l'autorisation de plusieurs personnes pour les virements électroniques et la vérification obligatoire des modifications des détails de paiement.
Compromis de messagerie professionnelle — Étapes de la formation
-
Présentation
La semaine dernière, Nexlify a été rachetée par GlobalTech Industries, une société multinationale. La fusion a créé un tourbillon d'activités : de nouveaux processus, des systèmes inconnus et d'innombrables courriels provenant des différents services de la société mère.
-
Le chaos de la transition
Le bureau d'Alice est encombré de documents de fusion et sa boîte de réception regorge de messages d'employés de GlobalTech qu'elle n'a jamais rencontrés auparavant. La transition a été écrasante, avec de nouvelles approbations de fournisseurs, des rapprochements budgétaires et des demandes urgentes arrivant toutes les heures. Elle a à peine le temps de tout traiter correctement, et encore moins de vérifier chaque communication via les canaux officiels.
-
La newsletter trompeuse
Alice remarque un nouvel e-mail dans sa boîte de réception provenant de « GlobalTech Communications » avec pour objet « [URGENT, POUR LES MANAGERS FINANCIERS] - Annonce d'un nouveau partenariat ». Elle clique sur l'e-mail puisque le sujet implique que c'est pour elle. L'adresse e-mail de l'expéditeur semble être news@globaltech-corp.net , ce qui semble assez officiel compte tenu de tous les domaines GlobalTech qu'elle a vus récemment.
-
En cliquant sur le lien
Alice clique sur le lien pour en savoir plus sur le nouveau partenariat avec les fournisseurs, pensant qu'il est important de rester informée des développements de la société mère. Le navigateur s'ouvre sur ce qui semble être le portail d'actualités interne de GlobalTech, avec l'image de marque de l'entreprise et des articles récents liés aux fusions.
-
Le faux portail
L'article traite du partenariat stratégique de GlobalTech avec « Meridian Supply Solutions » et souligne le besoin urgent d'établir des canaux de paiement pour une mise en œuvre immédiate du projet. Le site Web a l'air professionnel et contient d'autres informations d'entreprise apparemment légitimes, ce qui fait croire à Alice qu'il s'agit d'informations authentiques sur l'entreprise. Ce qu'Alice ne réalise pas, c'est que ce site Web est faux. En cliquant sur le lien, elle a sans le savoir validé son adresse e-mail et confirmé qu'elle lisait activement les communications qui semblent provenir de GlobalTech.
-
La demande financière urgente
Trente minutes plus tard, Alice reçoit un autre e-mail – cette fois du système de messagerie légitime de GlobalTech.
-
La décision fatale
Contre son meilleur jugement, Alice décide de procéder au transfert. Elle estime que l'e-mail provient d'un responsable financier de GlobalTech, fait référence à l'annonce officielle du partenariat et contient une justification commerciale urgente. Comme tout s'est passé si rapidement depuis la fusion, elle suppose que cela doit faire partie des nouvelles procédures d'entreprise dont elle n'a pas encore été pleinement informée.
-
Accéder au système de paiement
Alice logs into Nexlify's financial portal and initiates a wire transfer for $85,000 to the bank account details provided in Michael Chen's email.
-
Soumettre les détails du transfert
Elle ressent un malaise persistant mais le met de côté, se disant qu'elle suivait les instructions de la direction financière de la société mère.
-
L'appel téléphonique choquant
Répondez à l'appel téléphonique entrant du PDG James Morrison.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1534 Internal Spearphishing
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind