Compromis voor zakelijke e-mail

Compromis voor zakelijke e-mail

Ontdek een overboekingsverzoek van het account van een gekaapte collega.

Wat is Compromis voor zakelijke e-mail?

Zakelijke e-mailcompromis verandert een routinematig betalingsverzoek in fraude zonder dat er malware in het verzoek zelf zit. Midden in een fusie zet een lookalike nieuwsbrief de toon, waarna een financieel manager bij het nieuwe moederbedrijf een dringend $85,000-overboekingsverzoek e-mailt vanaf zijn echte, gecompromitteerde account. U zult zien waarom een echt afzenderadres niets bewijst, hoe urgentie en onbeschikbaarheid u voorbij de verificatie drijven, en waarom een verzoek als dit telefonisch moet worden bevestigd op een nummer dat u al heeft voordat er geld wordt overgemaakt.

Wat je leert in Compromis voor zakelijke e-mail

Compromis voor zakelijke e-mail — Trainingsstappen

  1. Introductie

    Vorige week werd Tessaly overgenomen door Harwelde Industries, een multinational. De fusie heeft voor een wervelwind van activiteiten gezorgd: nieuwe processen, onbekende systemen en talloze e-mails van de verschillende afdelingen van het moederbedrijf.

  2. De chaos van de transitie

    Alice's bureau ligt vol met fusiedocumenten en haar inbox loopt over van berichten van Harwelde-medewerkers die ze nog nooit eerder heeft ontmoet. De transitie was overweldigend, met goedkeuringen van nieuwe leveranciers, budgetafstemmingen en dringende verzoeken die elk uur binnenkwamen. Ze heeft nauwelijks tijd om alles goed te verwerken, laat staan om elke communicatie via officiële kanalen te verifiëren.

  3. De misleidende nieuwsbrief

    Alice ziet een nieuwe e-mail in haar inbox van 'Harwelde Communications' met de onderwerpregel '[URGENT, VOOR FINANCE MANAGERS] - Aankondiging van een nieuw partnerschap.' Ze klikt op de e-mail, omdat het onderwerp aangeeft dat deze voor haar bestemd is. Het e-mailadres van de afzender lijkt news@harwelde-corp.net te zijn, wat er officieel genoeg uitziet gezien alle Harwelde-domeinen die ze de laatste tijd heeft gezien.

  4. Klikken op de koppeling

    Alice klikt op de link om meer te lezen over het nieuwe leverancierspartnerschap en vindt het belangrijk om op de hoogte te blijven van de ontwikkelingen van het moederbedrijf. De browser opent naar wat het interne nieuwsportaal van Harwelde lijkt te zijn, compleet met bedrijfsbranding en recente fusiegerelateerde artikelen.

  5. Het valse portaal

    Het artikel bespreekt het strategische partnerschap van Harwelde met 'Meridian Supply Solutions' en benadrukt de dringende noodzaak om betalingskanalen op te zetten voor onmiddellijke projectimplementatie. De website ziet er professioneel uit en bevat ander legitiem bedrijfsnieuws, waardoor Alice denkt dat dit echte bedrijfsinformatie is. Wat Alice zich niet realiseert, is dat deze website nep is. Door op de link te klikken, heeft ze onbewust haar e-mailadres gevalideerd en bevestigd dat ze actief berichten leest die van Harwelde lijken te komen.

  6. Het dringende financiële verzoek

    Dertig minuten later ontvangt Alice nog een e-mail - dit keer van het legitieme e-mailsysteem van Harwelde.

  7. De fatale beslissing

    Tegen beter weten in besluit Alice de overdracht te verwerken. Ze redeneert dat de e-mail afkomstig is van een Harwelde Finance Manager, verwijst naar de officiële aankondiging van het partnerschap en bevat een dringende zakelijke rechtvaardiging. Nu alles zo snel is gebeurd sinds de fusie, gaat ze ervan uit dat dit onderdeel moet zijn van de nieuwe bedrijfsprocedures waarover ze nog niet volledig is ingelicht.

  8. Toegang tot het betalingssysteem

    Alice logt in op het financiële portaal van Tessaly en initieert een overboeking voor $85,000 naar de bankrekeninggegevens uit de e-mail van Michael Chen.

  9. Het indienen van de overdrachtsgegevens

    Ze voelt een aanhoudend gevoel van onbehagen, maar schuift dat opzij en zegt tegen zichzelf dat ze de instructies opvolgde van de financiële leiding van het moederbedrijf.

  10. Het schokkende telefoongesprek

    Beantwoord het binnenkomende telefoontje van CEO James Morrison.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1534 Internal Spearphishing
  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind