Thread hijacking / conversation hijacking
При thread hijacking нападателят използва реална email conversation нишка от компрометиран mailbox и изпраща злонамерен отговор в контекста на текущата комуникация.
Какво е
При thread hijacking нападателят използва реална email conversation нишка от компрометиран mailbox и изпраща злонамерен отговор в контекста на текущата комуникация.
Как работи
Тъй като subject, участници, signature и история са истински, получателят има много малко визуални основания за съмнение. Attack payload може да е нов invoice, malicious document, fake share link или banking-change request.
Как да се предотврати
Mailbox security, phishing-resistant MFA, anomaly detection за impossible travel/new device, monitoring на forwarding rules и out-of-band verification за финансови промени. Не приемайте „в нишката е, значи е истинско“ като security control.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Помагат частично
- SPF, DKIM и DMARC · P01.28 Thread hijacking — ограничено
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.