资安厂商趋势科技 17 日宣布,发表一项专为提升变脸诈骗攻击防范能力的最新技术。这项以人工智能 (AI) 为基础的创新技术,将整合至趋势科技多项产品当中,应用在发现专门假冒首席执行官,或其他重要人士名义所发出的电子邮件时提供警告,以降低企业遭到变脸诈骗攻击的风险。
趋势科技指出,这套创新的 Writing Style DNA (写作风格 DNA) 技术,可针对变脸诈骗提供更进阶新的防护。因为其采用 AI 来建立使用者写作风格的“微迹证”,其中包含了 7,000 多项写作特征。因此,当遇到疑似假冒重要人士名义发出的电子邮件时,就可利用 AI 来分析其写作风格,并且发送通知给寄件人、收件人和 IT 部门,警告其变脸诈骗的风险。
趋势科技首席执行官陈怡桦表示,未来的威胁情势需要具备人工智能的防护来结合专家规则和机器学习。因此,Writing Style DNA 这项新的技术,可对于我们现有的电子邮件防护,以及我们免费提供给企业的网络钓鱼模拟与意识提升服务。
趋势科技还表示,2017 年拦截到的所有勒索病毒当中,有 94% 都是经由电子邮件散布。此外,预计在 2018 年全球变脸诈骗损失总金额将高达 90 亿美元,平均每一件变脸诈骗损失约 13.2 万美元。因此,企业有必要透过训练和技术双管齐下来防范网络钓鱼。
另外,根据统计,有将近 70% 的变脸诈骗攻击都是假冒企业机构的首席执行官、总裁,或是总经理来紧急要求员工进行汇款,或者提供某些敏感资料。而这类攻击不易被侦测的原因,在于这类电子邮件通常不会附上附件档案或网站链接。因此,较不会被判定为可疑邮件。
对于这样变脸诈骗的风险,Writing Style DNA 技术可借由 “作者分析” 来强化现有的 AI 防护层,检查电子邮件的标题与内容,来分析电子邮件的意图及攻击行为。如此一来,就能对这些挟持正常网域和账号来避开传统过滤的攻击进行侦测。再者,高层主管也可针对被标示为可疑的电子邮件提供意见回馈来降低误判,进而提高侦测率。
趋势科技表示,Writing Style DNA 将于 2018 年 6 月在 Cloud App Security (CAS) for Microsoft Office 365 与 ScanMail for Microsoft Exchange (SMEX) 上推出,同时也将免费内含在现有的变脸诈骗防护方案中。
(首图来源:shutterstock)