安全教育与防御用途 · 邮件与付款异常应先限制风险、保全证据,再由授权人员核验处置
Business email compromise · 邮件与业务欺诈

商务邮箱入侵与
邮件账户接管

直接答案:商务邮箱入侵(BEC)是利用被接管、仿冒或受操纵的业务邮件来影响付款、账户信息或敏感资料流转的欺诈风险。若发现异常转发规则、可疑付款指令或账号异常,应由授权人员从可信设备限制会话并核验邮件与业务变更;不要仅凭邮件中的联系方式确认收款或账户变更。

已收到变更收款账户、紧急付款或异常邮件规则告警?将其作为可能的业务与身份事件处理:先暂停相关付款或资料发送,通过既有、独立的联系人渠道复核,再调查邮箱与身份记录。本站表单不替代内部应急预案或值守响应,也不要提交密码、验证码、令牌或完整邮件内容。
申请初步评估
风险速览

邮箱异常可能迅速转化为业务损失

单封可疑邮件不等于账户已失陷,但涉及资金、供应链或敏感资料时应优先独立核验。

Priority优先关注

付款与收款信息变更

以“紧急”“保密”或高管名义请求付款、改收款账户或修改供应商信息,可能绕过既定审批。

财务供应链独立复核
Identity持续风险

隐藏的邮件持久访问

陌生转发、收件箱规则、委派权限或第三方应用授权,可能在改密后仍持续影响邮件流转。

邮件规则委派权限应用授权
Evidence需交叉验证

相似地址并非确诊

域名相似、显示名异常或语气变化都是信号;仍需结合邮件头、身份审计和独立业务回拨判断。

邮件审计登录日志业务上下文
Impact业务风险

影响不止一笔付款

受控邮箱还可能被用于索取合同、员工或客户信息,破坏合作关系并触发合规与通知评估。

数据暴露客户关系声誉
参考资料

进一步核验与更新

BEC 手法、邮件平台设置和报告数据会变化。以下为原始机构或厂商资料,供处置前核对具体流程。

继续阅读

邮件欺诈通常与身份、终端和业务流程风险相连,应联合判断。

信息窃取木马

理解终端上的凭据或会话失窃,如何演变为邮箱与业务账号接管。

查看分析

勒索软件

了解被盗账号、数据外传和业务中断如何在复合事件中相互影响。

查看指南

企业安全产品中心

按终端防护、EDR/XDR 和托管监测需求缩小评估范围。

查看产品方向
从邮件到业务流程

不确定风险涉及哪些邮箱与交易?

请提供受影响邮箱与用户数量、首次发现时间、涉及的业务流程和已观察到的异常类型。公开表单中请勿填写密码、验证码、会话、密钥、完整邮件或客户敏感数据。

企业邮件与身份事件评估

我们会帮助梳理邮件、终端、身份和业务控制的证据,再判断是否需要产品补强、深度调查或正式事件响应。

申请企业事件评估

本页仅用于授权环境中的安全教育、检测与防御,不构成对具体邮件账户接管、付款欺诈、数据泄露或实时威胁态势的结论。平台能力、攻击行为和事件范围会变化;应由获授权人员依据邮件、身份、终端和业务记录处置。涉及个人信息、支付欺诈或客户数据时,请同步咨询法务、合规及相关服务提供商。