Giải pháp · BITRUST BEC

Email lừa đảo không cần mã độc để lấy tiền của bạn

Business Email Compromise là hình thức tấn công qua email nhằm chiếm đoạt tài sản bằng giả mạo danh tính và kỹ thuật xã hội — thường không kèm mã độc nào, nên hệ thống bảo mật truyền thống rất khó phát hiện.

  • Chặn ngay tại cổng email, trước khi thư giả mạo tới hộp thư người dùng.
  • Xác thực bằng SPF, DKIM và DMARC để tên miền của bạn không bị mạo danh.
  • Đào tạo đúng những người đang bị nhắm tới nhiều nhất, thay vì đào tạo dàn trải.
Xem thông số triển khai

Phục vụ nghĩa vụ bảo vệ dữ liệu cá nhân theo Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 Nghị định 356/2025/NĐ-CP, hiệu lực từ 01/01/2026.

01

Kẻ tấn công giả mạo bằng những cách nào

Điểm chung của các cách dưới đây: không cần phần mềm độc hại, nên hệ thống dò mã độc không bắt được.

Giả mạo email và tên miền

Gửi thư trông như đến từ nguồn đáng tin, hoặc dùng tên miền chỉ khác một hai ký tự so với tên miền thật của tổ chức.

Giả mạo tên hiển thị và tiêu đề

Chỉ đổi tên hiển thị mà giữ nguyên địa chỉ thật, hoặc chỉnh sửa phần tiêu đề kỹ thuật của thư để trông như được gửi từ nguồn hợp lệ.

Chiếm tài khoản và kỹ thuật xã hội

Xâm nhập hộp thư của một nhân viên hoặc lãnh đạo rồi gửi thư lừa đảo từ chính địa chỉ thật, kết hợp thông tin thu thập được về quy trình nội bộ để yêu cầu chuyển tiền.

02

Năm chức năng của BITRUST BEC

Phòng ngừa ở cổng thư, xác thực ở tầng tên miền, rồi hiển thị, đào tạo và phản hồi tự động.

CỔNG THƯ
Phát hiện và chặn ngay tại BITRUST Email Gateway

Quản lý và bảo vệ luồng thư ra vào: tự động nhận diện các biến thể tấn công, định danh từng chiến thuật, và phân tích nhiều thuộc tính của thư trước khi cho qua.

  • Tự động phát hiện và chặn các biến thể BEC
  • Phân tích tiêu đề, IP người gửi, danh tiếng nguồn gửi
  • Gắn thẻ thư đến từ bên ngoài để cảnh báo người nhận
  • Học máy phân tích theo thời gian thực
XÁC THỰC
SPF, DKIM và DMARC để tên miền không bị mạo danh

Ba giao thức chuẩn phối hợp: SPF khai báo máy chủ nào được phép gửi thư thay mặt tên miền, DKIM ký số để phát hiện thư bị sửa trên đường truyền, DMARC quy định cách xử lý thư không vượt qua hai kiểm tra kia.

  • SPF — chỉ định máy chủ gửi hợp lệ
  • DKIM — chữ ký số chống sửa nội dung
  • DMARC — chính sách xử lý và báo cáo
NGƯỜI DÙNG
Hiển thị, đào tạo và phản hồi tự động

Chỉ ra ai đang bị nhắm tới nhiều nhất và nhà cung cấp nào gây rủi ro cao nhất, đào tạo riêng cho nhóm đó, đồng thời cho phép cách ly thư đáng ngờ chỉ bằng một thao tác.

  • Nhận diện người bị tấn công nhiều nhất
  • Chi tiết loại lừa đảo: thẻ quà tặng, chuyển lương, hóa đơn
  • Khóa đào tạo riêng cho nhóm hay bị nhắm tới
  • Cách ly hoặc gỡ thư đáng ngờ bằng một cú nhấp
03

Ai dễ trở thành mục tiêu nhất

Doanh nghiệp lớn và có hoạt động quốc tế

Kẻ tấn công thường giả mạo lãnh đạo cấp cao để yêu cầu nhân viên chuyển tiền — càng nhiều tầng quản lý thì càng khó xác minh.

Ngân hàng, bảo hiểm và tổ chức tài chính

Vừa nắm nhiều thông tin nhạy cảm vừa xử lý giao dịch tiền thường xuyên, nên là mục tiêu ưu tiên.

Tổ chức chưa có quy trình xác thực chuyển tiền

Khi chưa có bước xác minh độc lập trước khi chuyển tiền, một email giả mạo là đủ để gây thiệt hại.

04

Thông số triển khai

Con số dưới đây là mức tham chiếu, chốt lại theo hiện trạng cụ thể trong buổi khảo sát.

Thời gian triển khai
Từ 3 đến 10 ngày, tùy quy mô tổ chức
Đào tạo sử dụng
Từ 1 đến 2 ngày
Hình thức triển khai
Trên cloud hoặc tại chỗ (On-Premise)
Chặn tại cổng
BITRUST Email Gateway, phân tích trước khi thư vào hộp thư
Giao thức xác thực
SPF, DKIM, DMARC
Phát hiện
Học máy, phân tích thuộc tính thư theo thời gian thực
Đào tạo
Khóa riêng cho nhóm nhân sự thường xuyên bị nhắm tới
Phản hồi
Cách ly hoặc gỡ thư hàng loạt, người dùng báo cáo ngay từ thẻ cảnh báo
Dùng thử
Miễn phí 30 ngày

Dùng thử trước khi quyết định

Chúng tôi khảo sát hiện trạng của tổ chức bạn, chỉ ra chỗ đang hở, rồi dựng một môi trường thử để bạn tự đánh giá — trước khi bàn tới hợp đồng.

Dùng thử miễn phí 30 ngày
Chat Zalo
Trụ sởTT31 Khu Đấu Giá DG1, Đường CN9,
Phường Xuân Phương, TP Hà Nội

Copyright ©2026 BITRUST. All Rights Reserved