近乎完美的社会工程毁于一个小小的失误

这封社会工程邮件近乎完美,但一个小小的破绽导致整个社工尝试失败。

美国一位网友最近分享了一封寄电子邮件,看到这封邮件的所有人都认为这是一次近乎完美的社会工程尝试。不过,信息安全意识培训加上管理层对任何可疑要求进行询问的全力支持,成功避免了该攻击可能造成的巨额财务损失。

那封电子邮件一眼看去似乎是从该公司首席执行官的账户发给审计人员的,邮件本身与审计员和首席执行官之间早前的沟通很相似。

这封伪造的电子邮件盗用了该公司的Outlook模板,使用那位首席执行官的头像,还伪造了一个用他的邮件地址构造的FROM(邮件作者)域,但退信地址(return-path)却又不一样。不过,审计人员并没有仔细检查邮件头信息。

在她看来,该邮件内容的行文基调看起来太正常了。虽然有些拼写错误和格式问题,但快速交流中在所难免,日常操作上也相当常见。

这封寄给审计员的电子邮件,连同其中的错误,如下文所示:

关于我们目前正在处理的并购案,理查德·斯平克律师将与你联系。可以的话,请全力跟进,满足他的所有要求。我们需要为此支付一定数额的费用。他将进一步向你解释该如何遵照规程(此处“规程”一词拼错)进行电汇。

过去几个月里,我们一直在美国证交会(SEC)监管下推进此并购案。快速有效地进行此案对公司而言很关键。

我授权你全权代表我支付他要求的任何款项。你需要将此事完全保密,因为你是目前唯一一个知晓该情况的人。

你将保持绝 对酌情处理权,并只 与理查德一起工作。

遇到任何问题都必须直接跟他联系解决。

我们将在下周公开此并购案,其他公司同事届时将知晓此事。公开前几天我将亲自与你和理查德见面,希望届时能得到关于并购进展的全面更新。

感谢你对此的全情关注。这封邮件几乎就成功了。审计人员差点就遵照指示了,不过,该邮件有什么东西不对头;真的是很小很小的一点——但它凸显了出来。

它是用首席执行官的全名签发的。那位首席执行官从不用他的全名,总是用缩略版本——比如,用迪克而不用理查德。

在该网友的公司里,信息安全意识培训是常态。无论如何,员工都被鼓励汇报任何异常,哪怕他们只有一丝一毫的怀疑。

因此,该公司任何人都被允许无视管理层的要求并报告给安全团队进行验证。这起事件里,由于该公司与一些关键市场和行业有联系,像这样的骗局可能造成灾难性后果。

因为名字的差异,审计员觉得该要求应该被核实并引起注意。这个决定是对的。

郑重声明,这不是一封演习邮件。这是真正的攻击,而且差点就成功了。阻止骗局成功的,是意识和对汇报异常的鼓励。

以上呈现的攻击就发生在30天之内。有可能其他涉足金融相关业务的公司也收到了类似邮件,因而,那位读者觉得公开此事敲响警钟是值得的。

作者:nana

来源:51CTO

时间: 2024-10-24 01:20:11

近乎完美的社会工程毁于一个小小的失误的相关文章

让员工一再上当的5种社会工程骗局

培训也培训过了,模拟网络钓鱼测试也测试过了,海报.游戏.电子邮件等等各种提醒方法都用遍了,但员工们依旧数年如一日地被同样的骗术耍得团团转.简直快把安全团队逼疯了. 威瑞森<2016数据泄露调查报告>指出,30%的网络钓鱼消息都被它们的既定目标打开了,其中12%的收家还会继续点击恶意附件或恶意链接,让攻击得以完美收官.1年前,只有23%的用户打开了那些邮件,也就是说,员工对钓鱼邮件的分辨力甚至还下降了,或者,坏蛋们找到了更有创意的方法引诱用户. 由人为失误引起的安全违规后果比以往更为严重.首先,

Facebook互联网所有服务近乎完美改版过程

 原文出处:http://www.a-xuan.cn/?p=197 刚才登录Facebook,这次没有如往常登录到登录后首页,而是跳出创始人Mark Zuckerberg的一封信,短短几行字间,折射了这个在互联网所有服务中近乎完美改版过程. 我们先来仔细阅读这封信: Hey ------->一切由Hey开始.Mark Zuckerberg开篇的这个称呼,道明了站方和用户之间亲近关系,一种真诚,亲切,不官腔不做作的娓娓道来态度,从这里也折射了产品随用户成长的设计的思想.与其相似的很多优秀互联网服务

五种手段抵御社会工程攻击

社会工程已成为75%普通黑客们的工具包,而对于成功的黑客,这个比例在90%以上. --约翰·迈克菲 突破防火墙很难:通过电话冒充技术支持很简单.动机满满的黑客,极少会从一开始就去尝试用技术手段攻击目标,他们更喜欢从人入手而不是去黑服务器. 显然,要解决社会工程问题,很大程度上应将重点放在培训上.太多的公司都遵循"犯错就炒鱿鱼,我们来告诉你你啥时候饭了错"的策略,但这并不能完全免除IT员工的责任.我们可以看看下列很容易就能实现的一些措施. 合理的访问控制 一般情况下,自由地共享信息是件好

又一例钓鱼邮件社会工程骗术剖析

本文讲的是 又一例钓鱼邮件社会工程骗术剖析,如果企业或机构能够采取措施仔细检查一些要求财务转账的电子邮件,像2014和2015年针对Centrify员工发起的那种社会工程骗局就可以避免. 身份识别管理公司Centrify首席执行官肯普在他的博客中详细叙述了针对他的公司发起的电子邮件骗局. "财务管理人员会接到首席财务官(CFO)或首席执行官发来的电子邮件,以看起来切实的商业理由让他们将钱款电汇到某个账户中."肯普写道. "作为一个重视CFO或CEO的好员工,他们当然依命行事-

黑客大面积瘫痪法国电视五台震惊朝野 社会工程是关键

向全球200个国家发送电视节目,观众超过2.5亿个家庭的法国电视五台(TV5Monde),于4月8日晚22点开始遭到黑客袭击,一度全面瘫痪. 黑客自称是"伊斯兰国组织"的网络哈里发,同时在电视上发布信息,谴责法国总统奥朗德派兵参加国际反恐行动是"一个不可原谅的错误",并威胁参加反恐战争的法国士兵的家庭,将他们亲人的证件及简历等文件贴在TV5Monde的脸书网页上. 法国的士兵们,远离伊斯兰国!你们还有机会挽救你们的家人,别浪费了它." 电视台总裁伊夫-比格

intllij idea servlet-intellij idea 13中web工程写了一个servlet

问题描述 intellij idea 13中web工程写了一个servlet intellij idea 13中web工程写了一个servlet 里面写了一个输出语句 启动服务器为什么ie页面显示的是index.jsp内容而不是servlet内容. servlet写在YY.CLASS这个类里面 import javax.servlet.GenericServlet; import javax.servlet.ServletException; import javax.servlet.Servl

myeclipse 之前还可以打开web工程,倒入一个web工程之后就一直报错

问题描述 myeclipse 之前还可以打开web工程,倒入一个web工程之后就一直报错 怎么解决报错信息如下eclipse.buildId=unknownjava.version=1.6.0_13java.vendor=Sun Microsystems Inc.BootLoader constants: OS=win32 ARCH=x86_64 WS=win32 NL=zh_CNCommand-line arguments: -os win32 -ws win32 -arch x86_64 E

DOTA法师克星 近乎完美的英雄湮灭法师

[ 科技讯]8月27日消息,DOTA中的湮灭法师原名遗忘法师帕格纳(Pugna),玩家习惯称其为Pug 骨法,在DOTA6.73版本开始改名为湮灭法师.虽然名字改了, 但是骨法的技能未变,在玩家眼中他依然是完美犀利的法师克星.它有非常 强力的SOLO能力,边路压制能力 同样出色,在 阵营推进与反推进中能发挥巨大作用. 骨法的技能幽冥守卫在团战中的作用非常大,能极大地限制恶魔巫师,冰女,火女这种法术 爆发型英雄,也因此使他获得了法师克星的称号.法师克星的名头很响,但并不是说每个玩家都能使用好这个技

硕大一个北京城 丢失了一个小小的笔记本都找不回...

问题描述 2011.10.29日凌晨1点20分钟左右在从动物园乘车到昌平的黑车上丢失一台联想ThinkPadSL410笔记本电脑一台笔记本电脑车牌为:京PA2189的捷达出租车.110:你的案件为丢失本来不归我们管我们可以帮你联系下车主,联系上的话会通知你-交通队:提供车牌号帮我找到了是什么车打车主座机没人接-法院:周未不上班-我周一上班没时间-谁还有更好的方式能让我找回我那心爱的本本-跪求- 解决方案 解决方案二:你纯属蛋疼.一个本子新的刚几千块,二手的也就100到200元,你让经常出动给你找