[心得] 如何有效防範電郵詐騙

作者: yufonglin031 (yufonglin)   2020-05-15 17:59:38
日前臺灣銀行洛杉磯分行前驚傳遭電郵詐騙,其遭到詐騙的金額高達45萬美元,而經查發現
該指示匯款的電郵與原本客戶的電郵之間,竟有一個字母有所差異.想來真的很冤枉.
郵件偽冒的手法繁多且層出不窮,但其實這類所謂BEC(Business Email Compromise)的詐
騙,也不是完全無法防範,目前國內就有一套由新銳資安廠商-區塊科技,所推出的名為
"ChkSender"的電子郵件真偽驗證系統,可以有效進行webmail的完整性驗證,提出異常警示
,幫助使用者察覺出電郵偽冒的情況.
有興趣了解的人可參考以下連結,據了解有提供試用,可跟她們業務聯絡一下~
https://www.chainsecurity.asia/chksender.html
作者: rockon15 (可樂)   2020-05-15 18:12:00
A-1
作者: CSCCLSTFNEF (CLONE)   2020-05-15 18:37:00
很好奇既有客戶沒有建立通訊錄嗎?如果有建立,來信電郵差一個字就不會顯示客戶名稱,這時候應已具備某程度的警示效果。
作者: tkhunter (月半甲鳥!)   2020-05-15 20:49:00
outlook弄個規則,設個白名單就好了
作者: rexhuang (BlueCancer)   2020-05-18 20:54:00
PGP簽章,只是客戶可能不會用

Links booklink

Contact Us: admin [ a t ] ucptt.com