ETFFIN Finance >> Finanzas personales curso >  >> Gestión financiera >> Gestión de la relación con el cliente

No se deje atrapar por Spear Phishing

Incidencias crecientes de Spear Phishing

Spear Phishing está en aumento, pero puede evitar la captura si se asegura de que su equipo no muerda el anzuelo.

Spear Phishing es cuando un estafador personaliza un correo electrónico, solicitando la transferencia de fondos, dirigido específicamente a una organización. Sin duda, hemos notado un aumento, aunque, afortunadamente, todos han sido identificados sin que el dinero haya cambiado de manos.

Ejemplo de Spear Phishing

El siguiente ejemplo muestra un correo electrónico que recibimos recientemente, declarando provenir de nuestro director ejecutivo, John Paterson. En esta ocasión, el correo electrónico utilizado es bastante similar a la dirección de John, pero también hemos tenido algunos que parecen ser de su dirección real.

Los correos electrónicos a menudo se envían a una persona dentro de la organización o a una dirección de correo electrónico genérica como finanzas@ o cuentas@, solicitando una transferencia bancaria urgente. ¡La mayoría de las veces esto ha ocurrido cuando nuestro CEO está de vacaciones!

¡Campanas de alarma!

En este caso, los obsequios fueron que la dirección de correo electrónico de respuesta estaba cerca, pero no era correcta, no usa un iPhone y el destinatario sabía que nuestro director ejecutivo nunca fue lo suficientemente perezoso como para no poner en mayúscula la "I" en "I'll ”!

Estos ataques son cada vez más frecuentes y más sofisticados, y están dirigidos a todos, desde pequeñas empresas hasta las más grandes. Facebook y Google recibieron $100 millones entre 2013 y 2015.

Asegúrate de que no te atrapen

Las empresas deben informar a todo el personal que tenga acceso a pagos bancarios que estén al tanto de dichos intentos y cómo comprobar si son legítimos:

  • Verifique la dirección de correo electrónico de respuesta (no la dirección de correo electrónico del remitente, que se falsifica fácilmente)
  • No responda el correo electrónico:reenvíelo al supuesto remitente solicitando confirmación, asegurándose de que llegue a la dirección de correo electrónico correcta
  • Mejor aún:llama al supuesto remitente para confirmar