2020年5月,挪威投资基金(Norwegian Investment Fund,以下简称Norfund)宣布其遭受电子邮件欺诈,该组织因此损失了1000万美元。在通过仿冒电子邮件获得Norfund的系统访问权限之后,犯罪分子从内部对Norfund进行了研究,最终收集了足够的信息,以冒充获得付款授权的工作人员。慈善救助款被转移到了犯罪分子的银行帐户,在长达几周的时间都没有任何人发现。
网络犯罪分子所发动的攻击一直在变得越来越周密。过去,欺诈电子邮件更容易辨别,即使对外行也是如此,而现在的仿冒电子邮件和钓鱼电子邮件很可能被误认为是合法的电子邮件,即使对资深用户也是如此。
PKI 可防御网络钓鱼、鱼叉式网络钓鱼、仿冒和其他形式的电子邮件欺诈。通过使用S/MIME证书,PKI对传输中的邮件 进行加密,同时将已经过验证的发件人身份绑定到电子邮件本身。