虚假发票如何得以支付
商业电子邮件诈骗通过在真实对话中插入一条看似合理的指令来实施。攻击者获取或巧妙模仿供应商邮箱,等待发票周期,并在预期付款时发送更新的银行详细信息。由于时机恰当,请求看起来毫无异常。
这就是为什么这种欺诈能规避旨在发现异常活动的控制措施。供应商真实存在,发票金额与采购订单一致,邮件线程有数月历史,唯一改动的是银行代码。源文件中应避免包含任何真实的供应商信息:姓名、账号和真实发票的复印件必须替换为虚构示例,因为展示真实付款指令的培训视频本身就是一份值得窃取的文件。
该模板通过八个场景展示了这种欺诈:两个场景关于攻击者如何介入对话,一个场景关于使请求看起来正常的时机,一个场景关于对审批人施加的紧急性和保密性压力,两个场景关于阻止欺诈的带外验证,一个场景关于限制欺诈的审批限额,以及一个场景关于发现可疑付款后第一小时内应采取的措施。

