가짜 송장이 결제되는 과정
비즈니스 이메일 침해는 실제 대화에 그럴듯한 지시를 삽입하여 작동합니다. 공격자는 공급업체의 메일함에 접근하거나 교묘하게 위장하여 송장 주기까지 기다린 후, 결제가 예상되는 시점에 업데이트된 은행 정보를 보냅니다. 타이밍이 실제와 같기 때문에 요청 내용이 전혀 이상해 보이지 않습니다.
이것이 바로 이 사기가 비정상적인 활동을 감지하도록 설계된 통제를 무력화하는 이유입니다. 공급업체는 실제이고, 송장 금액은 구매 주문서와 일치하며, 이메일 스레드에는 수개월의 기록이 있고, 변경된 유일한 요소는 은행 코드뿐입니다. 원본 문서에 남겨야 할 실제 공급업체 정보(이름, 계좌 번호, 실제 송장 사본)는 조작된 예시로 대체되어야 합니다. 실제 결제 지시를 보여주는 교육 비디오 자체가 도난당할 가치가 있는 문서이기 때문입니다.
이 템플릿은 사기 과정을 8가지 장면으로 안내합니다. 공격자가 대화에 침투하는 방법 2가지, 요청이 정상적으로 보이게 하는 타이밍 1가지, 승인자에게 가해지는 긴급성 및 기밀성 압력 1가지, 이를 막는 대역 외 검증 2가지, 이를 통제하는 승인 한도 1가지, 그리고 의심스러운 결제 후 첫 한 시간 동안 해야 할 일 1가지입니다.

