「就连Google、Facebook都乖乖受骗上当!立陶宛男子以BEC手法假冒广达收款约新台币38亿元得逞,被判5年有期徒刑。」
|
首度公开全球独步BEC电子邮件防诈完整解决方案,照片左起为刑事警察局陈诘昌、台湾科技大学黄政嘉、台湾科技大学查士朝、区块科技洪启?? |
电子邮件诈骗(Business Email Compromise;BEC)是一场由犯罪组织精心策画的骗局,早在七、八年前就传出许多企业遇害,已被各界视为网路犯罪主流之一,比起其他的网路攻击,BEC诈骗手法对骇客而言技术难度不高,但是获利却是更加丰厚。
在今年度最新由美国联邦调查局(FBI)旗下的网路犯罪投诉中心(Internet Crime Complaint Center;IC3)公布的2019年网路犯罪报告,在去年总计46.7万件的资安投诉案当中,BEC电子邮件诈骗虽然不到2.4万件,数量仅占全数投诉案件的5%,但造成的损失却高达17亿美元,占去年网路犯罪损失总额的50%。即便市场上已经有端点防毒、防止网路钓鱼、进阶闸道防护…等各式各样的成熟资安解决方案,多年来始终尚未有杜绝电子邮件漏洞的有效机制。
专业数位监识品牌Nuix揭露电子邮件犯罪调查大解析
来自澳洲的国际数位监识权威Nuix是全球专业eDiscovery领导品牌,以全球企业诉讼案件作为服务主力,并且为Amazon、HSBC、SAMSUNG等超过40家知名跨国企业服务,站在资安事件的首席地位,他们发现电子邮件绝对是不容忽视的资安数位防御破囗,不仅把数位监识的技术与经验深入耕耘在BEC领域,更是将营运目标从企业诉讼转向为进攻Cyber的骇客事件调查,直接揭示防电子邮件防骗正是全球性大趋势。
本次发表会当中,Nuix团队网路监识调查专家Stuart Clarke更特别分享BEC案件监识手法与调查过程,分享团队是如何运用即时企业调查(Real-time Corporate Investigations)挖掘电子邮件诈骗的种种足迹,透过Nuix的独门技术针对电子邮件进行监识调查,让骇客诡计无所遁形。
区块链新创首度发表 台湾自主研发BEC电子邮件 整合区块链及智慧防诈解决方案
除了事後调查,由鉴真数位团队所投资成立的台湾区块链资安应用新创区块科技BlockChain Security,长年以来发现BEC诈骗猖獗的难解问题,因此研究各种邮件诈骗手法,结合过去在资安监识与数位证据领域多年经验,开发软体套件来达成事前防御及邮件存证目的,主要利用区块链资料不可否认、不可篡改、永久保存等特性,自主研发独步全球且适用个人与企业的区块链电子邮件主动侦测工具ChkSender,瞄准国际市场,锁定全球webmail使用者提供服务。
ChkSender已经在2020年初上架免费开放下载,并且订於本月底抢先正式开卖进阶验证功能,Gmail用户可以在官方网站或到Chrome线上应用程式商店下载安装使用,针对这项崭新区块链技术新应用,发表会现场由区块科技洪启??技术长亲自分享ChkSender电邮防诈工具的发展蓝图,技术团队更现场实机操作各种常见之诈骗手法,当使用者收信时,ChkSender如何使用智慧自动学习(AI)机制,来辨识异常电子邮件特徵,仅需花费不到10秒的时间,就有机会避免平均每案件15万美元的诈骗损失,在寄信时亦能够存证自保,更获得国际监识品牌Nuix的肯定,联合公开BEC邮件诈骗的最新「事前防御」及「事後调查」的完整解决方案,堪称是BEC防电子邮件诈骗的技术创举。