Podvody BEC nezanechávají jen stopy – zanechávají kráter. Finanční, provozní a reputační dopady můžou být ohromující. Rozebereme si to:
Finanční důsledky útoků BEC Čísla nelžou – útoky typu EC jsou neuvěřitelně nákladné. FBI uvádí, že podvody BEC způsobily od roku 2013 ztráty ve výši více než 50 miliard USD. Nejde však jen o přímo ukradené peníze. Připočtěte náklady na:
- Obnovupo úniku dat, protože útočníci často získají přístup k citlivým informacím během podvodu.
- Právní a regulační pokuty, zejména pokud dojde k ohrožení údajů o zákaznících nebo zaměstnancích.
- Narušení provozu, protože váš tým se snaží reagovat na krizi.
S vývojem scénářů podvodů BEC se vyvíjejí i strategie
ochrany před hrozbami. Další informace o řešeních Microsoft pro
ochranu před e-mailovými hrozbami.
Příklady ohrožení podnikových e-mailů BEC není jen teoretická záležitost – v organizacích se vyskytuje každý den. Zde je několik příkladů, jak může BEC vypadat v reálném životě:
Příklad č. 1: Zaplaťte tuto urgentní fakturu
Pracujete například ve finančním oddělení společnosti. Od finančního ředitele dostanete e-mail s naléhavou žádostí týkající se faktury po splatnosti – ale ve skutečnosti to není e–mail od finančního ředitele. Nebo se podvodník vydává za poskytovatele internetu vaší společnosti a pošle vám e-mailem přesvědčivě vypadající fakturu.
Příklad č. 2: Jaké máte telefonní číslo?
Jeden z výkonných manažerů firmy vám pošle e-mail se zprávou „Potřebuji vaši pomoc s jedním rychlým úkolem. Pošlete mi svoje telefonní číslo a já vám pošlu textovou zprávu.“ Textové zprávy lidé považují ze bezpečnější a více osobní než e-mail, takže podvodník doufá, že mu pošlete platební údaje nebo jiné citlivé informace. Tomu se říká „smishing“ neboli phishing prostřednictvím SMS (textové) zprávy.
Příklad č. 3: Přísně tajná akvizice
Šéf vás požádá o zálohu na akvizici jednoho z vašich konkurentů. V e-mailu píše „Musí to zůstat jen mezi námi“, což vás odrazuje od toho, abyste žádost ověřovali. Vzhledem k tomu, že podrobnosti týkající se fúzí&akvizic se často drží v tajnosti, dokud není vše dokončeno, nemusí se tento podvod zdát na první pohled podezřelý.
BEC vs. tradiční phishingové útoky
Přestože BEC i phishing jsou podvody založené na e-mailu, jejich taktika a dopady jsou zcela odlišné:
- BEC – Vysoce cílené, individuální útoky. Podvodníci se důkladně připravují a napodobují konkrétní osoby a postupy, aby získali důvěru. Tyto útoky se zaměřují na aktiva vysoké hodnoty, jako jsou bankovní převody nebo citlivé údaje.
- Tradiční phishing – Rozsáhlé útoky typu „shotgun“. Vzpomeňte si na falešné přihlašovací stránky, e-maily typu „vyhráli jste cenu“ nebo obecné zastrašovací taktiky. Snadněji je odhalíte a jejich cílem je často krádež hesel nebo malých částek peněz.
V případě BEC jsou sázky mnohem vyšší, a proto je pro organizace velmi důležité, aby obranu proti těmto pokročilým podvodům upřednostnily.
Sledujte zabezpečení od Microsoftu