上海青羽电脑科技有限公司

新闻中心

——“因为我们的存在,让您的邮件系统更有价值!”

新闻中心

百万封AI仿冒高管邮件来袭,企业需防范商务邮件诈骗(BEC)

发布时间:2026-09-18  /  浏览次数:11次
微软安全团队近期披露一起大规模商务邮件诈骗(BEC):攻击者利用AI批量生成钓鱼邮件,冒充CEO、CFO等高管,向财务人员行骗,试图诱骗其完成近5万美元转账。攻击集中在3天内,发送超百万封,超八成目标在美国。

邮件没有病毒附件,也不利用漏洞,完全靠社会工程。攻击者伪造高管签名和内部对话,附上仿冒的ServiceNow年度订阅发票,以紧急付款为由施压,要求尽快ACH转账。微软分析,邮件模板带有AI辅助生成特征,批量投递效率极高。

这类诈骗绕开传统杀毒和防火墙,盯的是审批流程:员工信任上级、财务怕耽误事、邮件看起来已经确认过。一旦转账,追回极难。

 

防范建议

  • 付款必须二次核验

    大额、紧急转账,通过电话或当面确认,邮件不能作为唯一依据。

  • 警惕“紧急、保密”话术

    遇到“别告诉别人”、“限时付款”,先停,走正规审批。

  • 培训和演练常态化

    定期科普,模拟高管紧急付款等场景,重点培训财务、行政。

  • 邮件系统加防护和上报入口

    开启SPF/DKIM/DMARC,外部邮件加标识,设可疑邮件上报入口。

 

再次提醒

收到高管付款要求,别因怕耽误就急着办。流程反常、催得紧,先当钓鱼邮件,换渠道核实。可疑邮件转安全人员,不要直接回复。

商务邮件诈骗正借助AI迭代。守住资金安全,关键在守住审批流程,保持警惕,多渠道核实。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603