Personal vid MacEwan University, en skola i Edmonton, Kanada, fick ett e-postmeddelande från en stor leverantör om att den nyligen hade ändrat sin elektroniska bankinformation och behövde skicka betalningar till ett nytt konto.
Förutsatt att deras pålitliga affärspartner just genomgick några förändringar, följde universitetet och överförde tre betalningar till det nya bankkontot inom en 10-dagarsperiod.
Men fyra dagar senare fick MacEwan University ett telefonsamtal från samma leverantör och frågade varför de ännu inte hade betalat sina avgifter. Förvånade över samtalet berättade universitetet att de precis hade överfört betalningarna till sitt nya bankkonto.
Säljaren hade ingen aning om vad de pratade om.
Tyvärr tillhörde detta bankkonto faktiskt inte MacEwans leverantör. Den tillhörde cyberkriminella i Kanada och Hongkong. Och MacEwan University hade just överfört dem 11,8 miljoner dollar.
Till slut upptäckte universitetet att e-postmeddelandet som bad dem att överföra sina betalningar till det nya bankkontot faktiskt var bedrägligt och en vanlig form av cyberattack som tusentals företag faller offer för varje år: nätfiske.
Exempel på dessa referenser inkluderar lösenord, kreditkortsuppgifter, bankinloggningsinformation och personnummer.
De flesta cyberbrottslingar använder nätfiskeattacker via e-post, som visas i bilden nedan, men vissa har också börjat utnyttja sociala medier, meddelandeappar och textmeddelanden för att stjäla personlig information från människor.
Nätfiskefall har ökat i antal de senaste åren; Faktum är att mer än 60 000 nätfiskewebbplatser rapporterades bara i mars 2020. Denna cyberbrottslighet kan orsaka förödelse för ditt varumärke och din resultat.
Så hur försvarar du dina kunder och anställda från nätfiske utan att göra dem till ditt varumärkes första försvarslinje?
Här är tre sköldar du kan använda för att skydda ditt varumärke från dessa frekventa attacker.
Hur du skyddar ditt företag från nätfiskeattacker
1. Skapa en DMARC-post.
DMARC (Domain-Based Message Authentication Reporting and Conformance) är ett nästa generations e-postautentiseringsprotokoll som utnyttjar två andra autentiseringsprotokoll, SPF (Sender Policy Framework) och DKIM (Key Identified Mail).-domän) för att kontrollera legitima meddelanden som skickas från din domän och blockera dem. Bedrägerimeddelanden som skickas från din domän.
Dessa e-autentiseringsprotokoll är ganska tekniska, så i ett nötskal är SPF en post över IP-adresser som är auktoriserade att skicka e-postmeddelanden å dina vägnar som verifieras av e-postleverantörer, och DKIM är en verifieringsprocess som utnyttjar kryptografisk autentisering.
DMARC är den enda tekniken som kan säkerställa att din “rubrik från”-adress (det dina användare vanligtvis tittar på först när de tittar på dina e-postmeddelanden) är pålitlig.
För att göra detta kommer de bara att autentisera e-postmeddelanden som klarar SPF-autentisering och SPF-justering eller DKIM-autentisering och justering. Om ett e-postmeddelande misslyckas med SPF-autentisering eller -justering och DKIM-autentisering eller -justering, kommer det att misslyckas med DMARC.

DMARC låter dig också tala om för e-postleverantörer vad de ska göra med eventuella bedrägliga e-postmeddelanden som verkar skickas från din domän. Du kan övervaka alla dina e-postmeddelanden, flytta oautentiserade meddelanden till användarnas skräppostmappar eller bestämma dig för att inte skicka den här typen av e-post till din servers inkorgar.
Dessutom kommer e-postleverantörer regelbundet att skicka DMARC-kriminaltekniska rapporter till dig som visar dig vilka e-postmeddelanden som autentiseras, vilka som inte är det och varför.
2. Träna kunder och anställda att upptäcka en attack.
Enligt PhishMe, en lösning för nätfiskeförsvar, har företag som utbildar anställda att identifiera och rapportera försök till nätfiskeattacker endast en känslighetsgrad på 5 % för nätfiske.
För att hjälpa anställda och kunder att upptäcka en av dessa attacker och bättre försvara ditt företag, lär dem dessa vanliga nätfiskemarkörer:
Dålig stavning, grammatik eller skrift
Många amatörbrottslingar tar sig inte tid att skriva tydliga och övertygande e-postmeddelanden, vilket varumärken alltid verkar göra, och utländska nätbrottslingar förlitar sig vanligtvis på Google Översätt för att översätta sina meddelanden. Så om du får ett felstavat e-postmeddelande från en till synes legitim avsändare, var försiktig.
Misstänkta webbadresser
De flesta nätfiske-e-postmeddelanden lockar människor att klicka på en falsk eller skadlig webbplats. För att göra detta kommer cyberbrottslingar vanligtvis att förfalska webbadressen genom att skapa en liknande, eller maskera sin misstänkta webbadress genom att förkorta den.
När du ser en konstig eller förkortad URL, se till att hålla muspekaren över den för att se om webbadressen till målsidan är en annan eller falsk.
Felaktig avsändaradress
Även om en cyberbrottsling perfekt kan imitera ditt varumärkes röst, format, logotyp, adress och kontaktadress i sin nätfiske-e-post, finns det fortfarande en egenskap hos dig som de inte kan kopiera: din från-adress. .
Cyberbrottslingar kommer vanligtvis att skapa en liknande avsändaradress eller helt enkelt använda en sträng med tecken i hopp om att du inte kommer att verifiera den. För att kontrollera ett varumärkes avsändaradress, kontrollera avsändardomänen i rubriken “från” i e-postmeddelandet och se om den matchar varumärkets domän.
3. Investera i e-postsäkerhetsprogram.
Om ditt företag har pengarna är e-postsäkerhetsprogram som Proofpoint och Barracuda de mest pålitliga och effektiva försvarslinjerna mot nätfiske.
Väl bevandrade anställda kan fortfarande falla offer för skickligt utformade nätfiske-e-postmeddelanden och cyberbrottslingar förfinar ständigt sin skadliga taktik, till exempel att skicka nätfiske-e-postmeddelanden från de legitima domänerna på utsatta webbplatser.
Men eftersom programvara för e-postsäkerhet kan identifiera ovanliga trafikmönster och övervaka misstänkta webbadresser, kan du effektivt upptäcka, blockera och svara på dessa sofistikerade hot innan de når dina kunders och anställdas inkorgar.
Undvik att bli fast
Beväpna dig med DMARC, omfattande utbildning av anställda och e-postsäkerhetsprogramvaran som är bäst lämpad för dina specifika system och situationer, för att skydda dina kunder, anställda och varumärke från nätfiskeattacker, oavsett hur attraktivt betet är.
