BEC-svindel efterlader ikke bare et spor – de efterlader et krater. De finansielle, driftsmæssige og omdømmemæssige konsekvenser kan være overvældende. Lad os forklare det:
Økonomiske konsekvenser af BEC-angreb Tallene lyver ikke – BEC-angreb er utroligt omkostningsfulde. FBI rapporterer, at BEC-svindel har resulteret i et tab på over 50 milliarder USD siden 2013. Men det handler ikke kun om de penge, der bliver stjålet direkte. Tilføj omkostningerne for:
- Genoprettelse efter databrud, da hackere ofte får adgang til følsomme oplysninger under svindelen.
- Juridiske og lovmæssige bødestraffe, især hvis kunde- eller medarbejderdata kompromitteres.
- Driftsafbrydelser, netop som dit team kæmper for at reagere på krisen.
Efterhånden som BEC-svindel udvikler sig, gør strategier for
trusselsbeskyttelse det også. Få mere at vide om Microsofts
løsninger til beskyttelse mod mailtrusler.
Eksempler på kompromitterede virksomhedsmail BEC er ikke bare teoretisk – det sker for organisationer hver dag. Her er nogle eksempler på, hvordan BEC kan se ud i det virkelige liv:
Eksempel #1: Betal denne presserende regning
Lad os sige, at du arbejder i din virksomheds økonomiafdeling. Du får en mail fra CFO'en med en presserende anmodning om en forfalden regning – men den er faktisk ikke fra CFO'en. Eller svindleren giver sig ud for at være din virksomheds internetudbyder og sender dig en overbevisende faktura.
Eksempel #2: Hvad er dit telefonnummer?
En virksomhedsleder sender dig en mail med teksten "Jeg har brug for hjælp til en hurtig opgave. Send mig dit telefonnummer, så sender jeg dig en sms." Sms-beskeder føles tryggere og mere personlige end emails, så svindleren håber, at du vil sende dem betalingsoplysninger eller andre følsomme oplysninger via sms. Dette kaldes "sms-phishing" eller phishing via sms-besked.
Eksempel #3: Erhvervelse af tophemmeligheder
Din chef beder om en udbetaling til at opkøbe en af dine konkurrenter. "Hold dette imellem os," lyder mailen og fraråder dig dermed at få bekræftet anmodningen. Da M&A-detaljer ofte holdes hemmelige, indtil alt er endeligt, virker denne type svindel måske ikke mistænkeligt som udgangspunkt.
BEC i forhold til traditionelle phishingangreb
Selvom både BEC og phishing er mailbaserede svindelnumre, er deres taktikker og indvirkninger ret forskellige:
- BEC – Meget målrettede, tilpassede angreb. Svindlere laver deres hjemmearbejde og efterligner bestemte personer og processer for at opnå tillid. Disse angreb fokuserer på aktiver af høj værdi, f.eks. bankoverførsler eller følsomme data.
- Traditionelle phishing-angreb – Omfattende angreb i haglgevær-stil. Tænk på falske logonsider, “du har vundet en præmie”-mail eller generisk skræmmetaktik. De er nemmere at få øje på og har ofte til formål at stjæle adgangskoder eller små mængder penge.
Indsatsen med BEC er meget højere, hvilket gør det vigtigt for organisationer at prioritere forsvar mod disse avancerede svindelnumre.
Følg Microsoft Security