یک تکنیک امن و مؤثر برای تأیید ایمیلهای مورد اعتماد
درخواست همیشه فوری است: شاید یک فاکتور به تأمینکننده دیر شده باشد، یا شاید مدیر شما نیاز داشته باشد که سریعاً بیرون بروید و چند کارت هدیه بخرید تا همکارانتان را غافلگیر کنید.
شما یک بازیکن تیمی هستید. شما به آنها کمک خواهید کرد، درست است؟
اما… اگر آن ایمیل واقعاً از رئیس شما نیامده باشد چه؟ اگر شخص دیگری به جای او پول را به جیب بزند؟
کلاهبرداریهایی مانند موارد فوق به عنوان تأمین مالی ایمیل تجاری (BEC) شناخته میشوند، نوعی حمله فیشینگ که در آن یک کلاهبردار خود را به عنوان یک مدیر ارشد جا میزند و سعی میکند همکارش را فریب دهد تا پولی منتقل کند یا دادههای حساس را فاش کند.
کلاهبرداریهای BEC به قربانیانی از تویوتا تا دولت پورتوریکو آسیب رساندهاند. و طبق گزارش جرایم اینترنتی اخیر FBI، آنها در سال 2020 در ایالات متحده به کلاهبرداران 1.8 میلیارد دلار درآمد رساندهاند.
بیدلیل نیست که گفته میشود افراد ضعیفترین حلقه در زمینه امنیت سایبری هستند. خوشبختانه، در مورد BEC، چندین مرحله وجود دارد که سازمانها میتوانند برای محافظت از خود انجام دهند. به ویژه، پیادهسازی گواهیهای دیجیتال میتواند ایمیلها، هویتها و حتی وابستگیهای سازمانی افراد در شرکت شما را تأیید کند.
نوع گواهی که انتخاب میکنید به نیازهای امنیتی شما بستگی دارد. در این پست، ما بر روی S/MIME تمرکز خواهیم کرد، یک گواهی نسبتاً ساده — اما مؤثر — که تأیید میکند ایمیلی از یک فرستنده مورد اعتماد ارسال شده است.
S/MIME چیست؟
S/MIME، که مخفف Secure/Multipurpose Internet Mail Extensions است، یک استاندارد برای رمزگذاری و امضای ایمیلها است. با استفاده از یک گواهی کلید عمومی که حاوی یک ویژگی امضا است، تأیید میکند که ایمیل در صندوق ورودی یک کاربر از فرستندهای آمده است که ادعا میکند آن را ارسال کرده — و محتوای آن دقیقاً همانطور که فرستنده در ابتدا نوشته است، است. (به این ترتیب، حتی اگر یک ایمیل مورد حمله قرار گیرد، نمیتوان آن را دستکاری یا جعل کرد.)
قبل از اینکه S/MIME توسعه یابد، مدیران ایمیل مجبور بودند بین پروتکلهای ایمیل که بر امنیت یا اتصال تأکید میکردند، یکی را انتخاب کنند. با S/MIME، آنها گزینهای دارند که هم امن و هم به طور گسترده پذیرفته شده است. S/MIME همچنین به طور یکپارچه با سایر پروتکلهای امنیتی مانند Secure Sockets Layer (SSL)، Transport Layer Security (TLS) و BitLocker کار میکند.
چگونه S/MIME به جلوگیری از BEC کمک میکند
S/MIME با امکان تأیید اینکه یک ایمیل واقعاً از یک فرستنده خاص است، در برابر BEC محافظت میکند — به جای تکیه بر توانایی آنها برای رمزگشایی سیگنالهای اجتماعی که به راحتی قابل مهندسی هستند. آموزش و آگاهی تنها تا حدی میتواند به مقابله با تمایل طبیعی انسان برای خوشایند بودن کمک کند، چه برسد به تمایل برای کمک به رئیس با اقدام سریع.
در مقابل، گواهینامههای S/MIME با ارائه اطمینان بصری واضح به کاربران، امنیت را افزایش میدهند زمانی که یک ایمیل معتبر و بدون تغییر است. کارمندان خود را آموزش دهید که به دنبال امضای صحیح همراه با هر ایمیل باشند و به آنها کمک خواهید کرد تا زمانی که فرستنده تأیید شده است — و زمانی که کسی در حال تلاش برای جعل هویت آنهاست — را شناسایی کنند.
شروع کار با S/MIME
پیچیدگی بزرگترین چالش در پیادهسازی S/MIME است. همان گواهینامه باید در همه جا که کاربران شما ایمیل میخوانند، از دستگاههای موبایل و لپتاپهای شخصی گرفته تا تبلتها و کلاینتهای وبمیل، مستقر شود.
خوشبختانه، مجموعه مناسب ابزارهای اتوماسیون این فرآیند را سادهتر میکند و پیادهسازی گواهینامههای S/MIME را در سطح سازمان تسهیل میکند. این به کاربران این امکان را میدهد که نیازی به پیکربندی دستی هر کلاینت ایمیل و دستگاهی که میخواهند استفاده کنند نداشته باشند و به این معنی است که آنها نیازی به تغییر چیزی برای امضا یا رمزگذاری ایمیل ندارند.
کنسولهای مدیریت مرکزی، در عین حال، جریان کار اداری را ساده میکنند.
این مهم است، زیرا سازمانها گاهی وسوسه میشوند که S/MIME را فقط برای بخشی از کاربران خود پیادهسازی کنند، نه برای همه. اما کلاهبرداران در انتخاب اهداف خود تبعیض قائل نمیشوند. پیادهسازی S/MIME در کل سازمان شما به شما اطمینان جامع میدهد که کاربران شما قادر خواهند بود تشخیص دهند کدام ایمیلها مورد اعتماد هستند و کدامها نیستند — صرف نظر از اینکه محتوا مشکوک باشد یا نه.
تقلب ایمیلی بیشتر و گرانتر از همیشه است. بیشتر درباره نحوه استفاده از گواهینامههای دیجیتال برای محافظت از سازمان خود در مقاله سفید ما بیاموزید، چگونه PKI به حفاظت کمک میکنداز نیروی کار شما.
