결제 전 확인

송장 사기 및 비즈니스 이메일 침해는 보통 피해자가 주의 깊게 보지 않았던 도메인에 의존합니다. 결제 또는 은행 정보 변경 전에 발신자 도메인을 잠시 확인하는 것만으로도 손실을 막을 수 있습니다. 이메일이나 송장의 도메인이 며칠 또는 몇 주 전에 생성되었고 알려진 공급업체와 유사하다면, 즉시 중단하고 이미 신뢰하는 연락 채널을 통해 확인하십시오.

결제 과정에 확인 절차를 포함하는 것이 개인이 철자 차이를 알아채는 것에 의존하는 것보다 효과적입니다. 직원들에게 새로운 은행 계좌, 긴급 이체 또는 자격 증명을 요청하는 모든 도메인을 확인하도록 요청하십시오.

간단한 위험 관리 루틴

발신 도메인을 기록된 도메인과 문자 단위로 비교하십시오. 해당 도메인의 생성 날짜, 등록 기관 및 메일 서버를 확인하십시오. SPF 및 DMARC를 게시하는지 확인하십시오. 웹사이트가 신규인지, 비어 있는지 또는 복사되었는지 확인하십시오. 각 발견 사항은 맥락이며, 함께 고려하여 에스컬레이션 여부를 결정하는 데 도움이 됩니다.

  • 도메인이 최근 생성되었으며 알려진 파트너와 유사함: 에스컬레이션
  • 이메일로 요청된 은행 상세 정보 변경: 알려진 번호를 사용하여 전화로 확인하십시오.
  • MX 레코드가 실제 파트너와 다른 공급자를 가리키는 경우: 조사하십시오.
  • 인보이스를 발송하는 도메인에 SPF 또는 DMARC가 없는 경우: 주의해서 다루십시오.
  • 감사 및 보험 목적으로 확인 보고서를 봉인하여 보관하십시오.

온보딩 및 실사

동일한 검사는 공급업체 온보딩, 마켓플레이스 판매자 검토 및 투자 실사(due diligence)를 지원합니다. 지난달에 등록된 도메인으로 수년간의 사업을 주장하는 회사는 면밀한 조사가 필요합니다. 등록 또는 호스팅의 향후 변경 사항과 비교할 수 있도록 결과를 기록하십시오.

출처 및 추가 자료

FBI IC3, 비즈니스 이메일 침해ICANN, RDAP
이 자료는 수사 분류(investigative triage)를 지원합니다. 이는 법률 자문, 귀속성 판단 또는 웹사이트가 안전하다는 인증이 아닙니다.