يُستهدَف المسؤولون التنفيذيون لأن أسماءهم تحمل سلطة الموافقة. فالرسالة التي تبدو صادرة عن المدير المالي لا تحتاج إلى تجاوز ضابط أمني، بل تطلب من شخص آخر أن يتجاوزه نيابةً عن المرسِل، وهذا الطلب يبدو اعتياديًا تمامًا إلى أن يتبيّن العكس.
والسطح العام يجعل بناء هذا الهجوم رخيصًا. فالمحاضرات والتغطيات الصحفية وLinkedIn والظهور في البودكاست والمقابلات المقتبسة توفّر المفردات والأولويات وأسلوب الكتابة. وقد أزال استنساخ الصوت آخر عائق أمام النسخة الهاتفية من الهجوم.
وهو يجري عادةً خارج كل ما يراقبه فريق الأمن: ملف شخصي مشابه على وسائل التواصل، أو نطاق بريد يبدو شخصيًا، أو تطبيق مراسلة. لا يوجد سجلّ مؤسسي يُنبّه عليه، ولذلك يبدأ الاكتشاف عادةً ببلاغ من طرف خارجي.
والإزالة هنا مهمة حماية علامة تجارية لا استجابة لحادث. فالحساب أو النطاق يجب أن يُزال عبر المنصة، ويجب أن يكون الحضور الحقيقي للمسؤول قابلًا للتحقّق، ويجب ترقّب المحاولة التالية، لأن الهدف المربح تُعاد محاولته.
كيف تتعامل Fraudox معه
الإزالة من وسائل التواصل