Compromis de messagerie professionnelle

Compromis de messagerie professionnelle

Arrêtez une fraude par fil d'usurpation d'identité de PDG.

Qu'est-ce que Compromis de messagerie professionnelle?

La compromission des e-mails professionnels transforme une demande de paiement courante en fraude, sans logiciel malveillant ni lien malveillant. Un attaquant se fait passer pour un cadre et utilise l'urgence pour effectuer un virement bancaire, un changement de banque de fournisseur ou la divulgation des dossiers des employés. Vous traiterez une demande urgente qui semble provenir de votre PDG : lisez le véritable en-tête au lieu du nom d'affichage, repérez le domaine similaire et confirmez la demande sur un canal que l'expéditeur ne contrôle pas avant que l'argent ne soit transféré.

Ce que vous apprendrez dans Compromis de messagerie professionnelle

Compromis de messagerie professionnelle — Étapes de la formation

  1. Présentation

    La semaine dernière, Nexlify a été rachetée par GlobalTech Industries, une société multinationale. La fusion a créé un tourbillon d'activités : de nouveaux processus, des systèmes inconnus et d'innombrables courriels provenant des différents services de la société mère.

  2. Le chaos de la transition

    Le bureau d'Alice est encombré de documents de fusion et sa boîte de réception regorge de messages d'employés de GlobalTech qu'elle n'a jamais rencontrés auparavant. La transition a été écrasante, avec de nouvelles approbations de fournisseurs, des rapprochements budgétaires et des demandes urgentes arrivant toutes les heures. Elle a à peine le temps de tout traiter correctement, et encore moins de vérifier chaque communication via les canaux officiels.

  3. La newsletter trompeuse

    Alice remarque un nouvel e-mail dans sa boîte de réception provenant de « GlobalTech Communications » avec pour objet « [URGENT, POUR LES MANAGERS FINANCIERS] - Annonce d'un nouveau partenariat ». Elle clique sur l'e-mail puisque le sujet implique que c'est pour elle. L'adresse e-mail de l'expéditeur semble être news@globaltech-corp.net , ce qui semble assez officiel compte tenu de tous les domaines GlobalTech qu'elle a vus récemment.

  4. En cliquant sur le lien

    Alice clique sur le lien pour en savoir plus sur le nouveau partenariat avec les fournisseurs, pensant qu'il est important de rester informée des développements de la société mère. Le navigateur s'ouvre sur ce qui semble être le portail d'actualités interne de GlobalTech, avec l'image de marque de l'entreprise et des articles récents liés aux fusions.

  5. Le faux portail

    L'article traite du partenariat stratégique de GlobalTech avec « Meridian Supply Solutions » et souligne le besoin urgent d'établir des canaux de paiement pour une mise en œuvre immédiate du projet. Le site Web a l'air professionnel et contient d'autres informations d'entreprise apparemment légitimes, ce qui fait croire à Alice qu'il s'agit d'informations authentiques sur l'entreprise. Ce qu'Alice ne réalise pas, c'est que ce site Web est faux. En cliquant sur le lien, elle a sans le savoir validé son adresse e-mail et confirmé qu'elle lisait activement les communications qui semblent provenir de GlobalTech.

  6. La demande financière urgente

    Trente minutes plus tard, Alice reçoit un autre e-mail – cette fois du système de messagerie légitime de GlobalTech.

  7. La décision fatale

    Contre son meilleur jugement, Alice décide de procéder au transfert. Elle estime que l'e-mail provient d'un responsable financier de GlobalTech, fait référence à l'annonce officielle du partenariat et contient une justification commerciale urgente. Comme tout s'est passé si rapidement depuis la fusion, elle suppose que cela doit faire partie des nouvelles procédures d'entreprise dont elle n'a pas encore été pleinement informée.

  8. Accéder au système de paiement

    Alice logs into Nexlify's financial portal and initiates a wire transfer for $85,000 to the bank account details provided in Michael Chen's email.

  9. Soumettre les détails du transfert

    Elle ressent un malaise persistant mais le met de côté, se disant qu'elle suivait les instructions de la direction financière de la société mère.

  10. L'appel téléphonique choquant

    Répondez à l'appel téléphonique entrant du PDG James Morrison.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1534 Internal Spearphishing
  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind