近日,一个名为“Crimson Kingsnake”的商业电子邮件泄露 (BEC) 组织,通过冒充国际知名律师事务所,诱骗收件人批准逾期发票付款,实施网络诈骗。实施攻击活动过程中,威胁攻击者冒充律师发送逾期付款的发票。

据悉,这种仿冒方法使 BEC 参与者能够通过乍一看似乎真实的地址向受害者发送电子邮件。这些电子邮件包含假冒实体的徽标和信笺抬头,并且经过专业制作,并具有准时的写作特点。