Граф переписки: как поймать поддельного контрагента, когда все проверки письма проходят
Конспект редакции
Стандартные проверки письма больше не спасают от фишинга — автор предлагает анализировать граф переписки, чтобы ловить поддельных контрагентов, когда все технические фильтры проходят успешно.
Статья описывает метод обнаружения поддельных контрагентов в деловой переписке, когда все стандартные технические проверки — подпись, политика домена, маршрут доставки — проходят успешно. Ключевая проблема заключается в том, что если злоумышленник получил доступ к реальному ящику подрядчика, письмо приходит с настоящего сервера с валидной подписью, и традиционные методы защиты бессильны.
Предлагается подход, основанный на анализе графа переписки — то есть изучении структуры взаимоотношений между отправителями и получателями. Это позволяет выявлять аномалии в коммуникационных паттернах, которые не заметны при проверке отдельных писем.
Для киноиндустрии, где ежедневно обрабатываются сотни договоров и финансовых документов, эта статья актуальна как пример новых подходов к кибербезопасности в условиях, когда традиционные средства защиты уже недостаточны.
Материал агрегирован; полный текст — на сайте Хабр — ИТ-новости.



