Un e-mail care pare de la contabilitate sau de la șeful firmei, cu adresa voastră reală, poate fi trimis de atacatori fără să fi spart vreun cont — printr-o funcție din Microsoft 365.
Funcția se numește Direct Send și e legitimă: permite imprimantelor, scanerelor și unor aplicații mai vechi să trimită e-mail prin serverul firmei fără un cont dedicat. Problema e că aceeași cale poate fi folosită de un atacator ca să trimită mesaje care par de la adrese interne — HR, contabilitate, administrator — fără să aibă nevoie de parola cuiva.
Pentru că mesajul intră prin propria infrastructură a firmei, apare ca „intern" și ocolește multe dintre avertismentele afișate la e-mailurile venite din exterior. Cercetătorii de la KnowBe4 au numărat zeci de mii de astfel de mesaje într-o campanie recentă, cu momeli de tip „factură de plătit", „mesaj vocal intern" sau cerere de ofertă.
Pentru o firmă mică riscul e mare tocmai fiindcă un e-mail „intern" de la director, care cere o plată urgentă sau niște date, e mult mai credibil decât unul venit clar din afară. Așa funcționează frauda de tip „ordin al șefului".
Vestea bună e că poarta se poate închide, iar de multe ori nici măcar nu e folosită. Dacă nicio imprimantă sau aplicație nu depinde de Direct Send, el poate fi oprit.
Ce ai de făcut:
- Dacă folosiți Microsoft 365, cereți celui care vi-l administrează să activeze „Reject Direct Send" în Exchange Online.
- Puneți o regulă simplă: orice e-mail care cere o plată sau date sensibile se confirmă pe alt canal — un telefon, o vorbă directă.
- Cereți o politică DMARC strictă (p=reject) pentru domeniul firmei, ca mesajele care vă falsifică adresa să fie respinse.
Tehnologia închide calea de intrare, dar obiceiul de a confirma pe alt canal orice cerere de bani e cel care oprește frauda chiar și atunci când mesajul pare perfect.
Acest articol a fost generat cu asistență AI.