CEO 欺詐是一種複雜的電子郵件騙局,網絡犯罪分子使用它來誘騙員工轉賬或向他們提供公司機密信息。
網絡犯罪分子會發送精明的電子郵件,冒充公司 CEO 或其他公司高管,並要求員工(通常是人力資源或會計部門)通過發送電彙來幫助他們解決問題。 這種網絡犯罪通常稱為商業電子郵件妥協 (BEC),它使用欺騙性或受損的電子郵件帳戶來誘騙電子郵件收件人採取行動。
CEO 欺詐是一種社會工程技術,依賴於贏得電子郵件收件人的信任。 CEO 欺詐背後的網絡罪犯知道,大多數人不會非常仔細地查看電子郵件地址,也不會注意到拼寫上的細微差別。
這些電子郵件使用熟悉但緊急的語言,並清楚地表明收件人幫助發件人是在幫他們一個大忙。 網絡罪犯利用人類相互信任的本能和幫助他人的願望。
CEO 欺詐攻擊從網絡釣魚、魚叉式網絡釣魚、BEC 和捕鯨開始,以冒充公司高管。