كيف يتم دفع فاتورة مزيفة
يعمل اختراق البريد الإلكتروني التجاري عن طريق إدخال تعليمات تبدو معقولة ضمن محادثة حقيقية. يصل المهاجم إلى صندوق بريد المورد أو يحاكيه بشكل مقنع، وينتظر دورة الفواتير، ثم يرسل تفاصيل بنكية محدثة في اللحظة التي يُتوقع فيها الدفع بالفعل. لا يبدو أي شيء في الطلب غير عادي، لأن التوقيت حقيقي.
لهذا السبب، يتغلب هذا الاحتيال على الضوابط المصممة لاكتشاف الأنشطة غير العادية. المورد حقيقي، ومبلغ الفاتورة يطابق أمر الشراء، وسلسلة البريد الإلكتروني لها تاريخ يمتد لأشهر، والعنصر الوحيد الذي تم تغييره هو رمز الفرز. يجب استبدال أي تفاصيل حقيقية للمورد في المستند الأصلي: الأسماء وأرقام الحسابات ونسخ الفواتير الأصلية بأمثلة ملفقة، لأن فيديو تدريبي يظهر تعليمات دفع حقيقية هو بحد ذاته مستند يستحق السرقة.
يتناول القالب الاحتيال عبر ثمانية مشاهد: اثنان حول كيفية دخول المهاجم إلى المحادثة، وواحد حول التوقيت الذي يجعل الطلب يبدو طبيعيًا، وواحد حول الضغط الناتج عن الاستعجال والسرية المطبق على الموافق، واثنان حول التحقق خارج النطاق الذي يوقفه، وواحد حول حدود الموافقة التي تحتويه، وواحد حول ما يجب فعله في الساعة الأولى بعد الدفع المشبوه.

