I have a real concern they may somehow be able to access my contacts
La maggior parte di queste frodi dell'amministratore delegato falsificano l'intestazione From:
come vero indirizzo del CEO, il mittente della busta è qualcos'altro. Ciò significa che non hanno accesso ai tuoi account di posta. I contatti sono più probabilmente raccolti dalle informazioni pubbliche sul tuo sito web e da fonti simili. I truffatori tendono a fare qualche ricerca prima dell'attacco. Il nome del CEO è di solito informazioni pubbliche, e potrebbe essere facile trovare anche altri nomi. Gli indirizzi [email protected]
sono facili da estrapolare dai nomi.
How do we get it shut down?
Prospettiva tecnica. Considerando che Sender Policy Framework (SPF) protegge il tuo dominio dall'uso non autorizzato del livello SMTP in MAIL FROM
mittente della busta , non protegge il contenuto, comprese le intestazioni. Un filtro antispam può essere utilizzato per rilevare ciò, l'azione può essere eliminata, spostata a posta indesiderata o persino aggiungere una riga all'inizio, che questa sia stata rilevata come potenziale frode.
Tuttavia, non è sempre chiaro se una discrepanza tra From:
intestazione e un mittente della busta non sia autorizzata, un caso tipico è una lista di posta che conserva le intestazioni ma inoltra l'e-mail. Poiché queste truffe del CEO funzionano generalmente meglio dall'alto verso il basso, potrebbe essere meglio iniziare dall'alto proteggendo l'indirizzo del CEO e possibilmente tutti gli indirizzi del team esecutivo creando regole personalizzate. Questo gruppo limitato è più facile da informare sui possibili problemi che ciò potrebbe causare a loro.
Aspetti legali. contattare la polizia è una cosa corretta da fare, ma la realtà è che le risorse potrebbero essere limitate per gestirle, perché l'autore del reato si trova di solito in un altro paese e non è facilmente rintracciabile considerando la bassa gravità di un crimine che è rimasto una frode tentata . Non reagire impedisce il crimine, che è quello che ti interessa, piuttosto che le punizioni. Pro: il crimine viene utilizzato a fini statistici fornendo preziose informazioni su una scala più ampia, e occasionalmente qualcuno viene catturato. Lo farei anche quando non ne traggono alcun beneficio diretto.