Waarom een gehackte inbox uw factuur nog steeds niet kan openen
Een gestolen e-mailwachtwoord geeft een aanvaller toegang tot een inbox. Het levert hem geen kopie van uw vingerafdruk op. Waarom dat verschil ertoe doet.
De meeste factuurfraude begint op dezelfde manier: ergens, volledig los van uw bedrijf, lekt een wachtwoord — een oud datalek, een hergebruikte login, een openbaar wifinetwerk dat minder privé was dan het leek — en leest iemand een tijdlang stilletjes mee in een mailbox voordat er iets gebeurt.
Er wordt niet gezocht naar roddels. Er wordt gezocht naar een patroon: wie betaalt wie, hoeveel, en wanneer de volgende factuur verschuldigd is. Zodra dat bekend is, volstaat het om één rekeningnummer te wijzigen in een echte, vertrouwd ogende factuur.
Het gat dat een wachtwoord niet kan dichten
Een inbox bezitten en een beveiligde bijlage kunnen openen zijn twee verschillende dingen. Een wachtwoord bewijst niets anders dan dat iemand de juiste tekens heeft ingetypt — het bewijst niet wie dat deed.
Een bijlage hiertegen beschermen betekent iets vereisen dat een gestolen wachtwoord principieel niet kan leveren: een vingerafdruk, een gezichtsscan, of een fysieke beveiligingssleutel, gebonden aan één specifiek apparaat. Zelfs met volledige toegang tot de inbox, alle doorstuurregels en de mogelijkheid om elk eerder bericht te lezen, houdt een aanvaller niets over waarmee hij het bestand kan openen.
Waarom dit voor beide kanten van een transactie telt
Dit werkt ongeacht welke kant er wordt gehackt. Wordt uw mailbox gehackt, dan blijven uw verzonden bijlagen toch beschermd. Wordt de mailbox van uw klant gehackt, dan blijft de bijlage die u hem stuurde ook beschermd — want niet het e-mailaccount van de ontvanger ontgrendelt hem, maar diens eigen apparaatcontrole.
Daar is geen IT-uitrol voor nodig. Aan de manier waarop uw team nu al e-mail verstuurt, verandert niets.
Bescherm uw bijlagen.
In enkele minuten ingesteld, geen IT-uitrol. Bekijk wat het kost om elk verzonden document te beschermen.