付款前核实

发票欺诈和商业电子邮件入侵通常依赖于受害者从未仔细查看过的域名。在支付或更改银行详细信息之前,对发件人域进行简短检查可以阻止损失。如果电子邮件或发票中的域名是在几天或几周前创建的,并且与已知供应商相似,请停止操作并通过您已信任的联系渠道进行核实。

将此检查纳入支付流程比依赖个人发现拼写差异更有效。要求员工查询任何请求新银行账户、紧急转账或凭证的域名。

一个简单的风险例行程序

将发件人域名与备案域名逐字符进行比较。查询其创建日期、注册商和邮件服务器。检查它是否发布SPF和DMARC。确认网站是新建的、空白的还是复制的。每个发现都是上下文;它们共同帮助决定是否升级处理。

  • 域名近期创建,并与已知合作伙伴相似:请升级处理。
  • 通过电子邮件请求更改银行详细信息:通过已知电话号码进行电话核实。
  • MX记录指向了与真实合作伙伴不同的提供商:请调查。
  • 发送发票的域名没有SPF或DMARC记录:请谨慎对待。
  • 保留一份密封的检查报告,以备审计和保险之用。

入职培训与尽职调查

同样的检查也支持供应商入职、市场卖家审核和投资尽职调查。一家声称有多年的交易历史,但域名却是上个月注册的公司,值得仔细审查。记录结果以便将来可以比较注册或托管的变更。

来源与延伸阅读

FBI IC3,商业电子邮件诈骗ICANN, RDAP
此资源支持调查分类。它不是法律建议、归因判断,也不是网站安全的认证。