假發票如何被支付
商業電子郵件詐騙透過在真實對話中插入一條看似合理的指令來運作。攻擊者會取得供應商信箱的存取權或巧妙地模仿供應商,等待發票週期,並在預期付款的時刻發送更新的銀行詳細資訊。由於時機恰當,這項請求看起來毫無異常。
這就是為什麼這種詐騙能規避旨在捕捉異常活動的控制措施。供應商是真實的,發票金額與採購訂單相符,電子郵件線程有數月的歷史記錄,唯一被更改的元素是銀行代碼。原始文件中應保留的任何真實供應商詳細資訊:姓名、帳號和真實發票的複製品都必須替換為虛構範例,因為顯示真實付款指令的培訓影片本身就是一份值得竊取的資料。
該範本將詐騙過程分為八個場景:兩個關於攻擊者如何滲透對話,一個關於使請求看起來正常的時機,一個關於對審批者施加的緊急性和保密壓力,兩個關於阻止詐騙的帶外驗證,一個關於限制詐騙的審批限額,以及一個關於在可疑付款後第一小時內應採取的行動。

