Οι απάτες BEC δεν αφήνουν απλά ένα σημάδι—αφήνουν ολόκληρο κρατήρα. Οι συνέπειες στα οικονομικά, τις λειτουργίες και τη φήμη της εταιρείας μπορεί να είναι ολέθριες. Ας το αναλύσουμε:
Οικονομικές επιπτώσεις των επιθέσεων BEC Οι αριθμοί δεν λένε ψέματα—οι επιθέσεις BEC είναι απίστευτα δαπανηρές. Το FBI αναφέρει ότι οι απάτες BEC έχουν προκαλέσει απώλειες άνω των 50 δισεκατομμυρίων δολαρίων από το 2013. Αλλά δεν πρόκειται μόνο για τα χρήματα που κλέβονται απευθείας. Προσθέστε το κόστος για:
- Ανάκτηση από παραβιάσεις δεδομένων, καθώς οι επιτιθέμενοι συχνά αποκτούν πρόσβαση σε ευαίσθητες πληροφορίες κατά τη διάρκεια της απάτης.
- Νομικά και κανονιστικά πρόστιμα, ειδικά αν έχουν παραβιαστεί δεδομένα πελατών ή υπαλλήλων.
- Διακοπές στις λειτουργίες, καθώς η ομάδα σας αγωνίζεται να ανταποκριθεί στην κρίση.
Καθώς εξελίσσονται οι απάτες BEC, το ίδιο συμβαίνει και με τις στρατηγικές
προστασίας από απειλές. Μάθετε περισσότερα σχετικά με την
προστασία από απειλές ηλεκτρονικού ταχυδρομείου της Microsoft.
Παραδείγματα κινδύνου επιχειρησιακού ηλεκτρονικού ταχυδρομείου Οι απάτες BEC δεν είναι μόνο θεωρητικές—συμβαίνουν σε οργανισμούς καθημερινά. Ακολουθούν μερικά παραδείγματα για το πώς μπορεί να μοιάζει μια απάτη BEC στην πραγματική ζωή:
Παράδειγμα #1: Πληρώστε αυτόν τον επείγοντα λογαριασμό
Ας υποθέσουμε ότι εργάζεστε στο τμήμα οικονομικών της εταιρείας σας. Λαμβάνετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου από τον οικονομικό διευθυντή με ένα επείγον αίτημα σχετικά με έναν εκπρόθεσμο λογαριασμό, αλλά στην πραγματικότητα δεν προέρχεται από τον οικονομικό διευθυντή. Ή, ο απατεώνας προσποιείται ότι είναι ο πάροχος internet της εταιρείας σας και σας στέλνει ένα τιμολόγιο που φαίνεται πειστικό.
Παράδειγμα #2: Ποιος είναι ο αριθμός τηλεφώνου σας;
Ένα στέλεχος εταιρείας σάς αποστέλλει το μήνυμα ηλεκτρονικού ταχυδρομείου "Χρειάζομαι τη βοήθειά σας για μια γρήγορη εργασία. Στείλτε μου τον αριθμό τηλεφώνου σας και θα σας στείλω μήνυμα κειμένου." Τα μηνύματα κειμένου είναι πιο ασφαλή και πιο προσωπικά από τα μηνύματα ηλεκτρονικού ταχυδρομείου, επομένως, ο απατεώνας ελπίζει ότι θα του στείλετε στοιχεία πληρωμής ή άλλες ευαίσθητες πληροφορίες. Αυτό ονομάζεται "ηλεκτρονικό "ψάρεμα" μέσω SMS" ή ηλεκτρονικό "ψάρεμα" μέσω μηνύματος SMS (κειμένου).
Παράδειγμα #3: Άκρως απόρρητη εξαγορά
Ο προϊστάμενός σας ζητά μια προκαταβολή για την εξαγορά ενός από τους ανταγωνιστές σας. "Κρατήστε το μεταξύ μας", αναφέρει το μήνυμα ηλεκτρονικού ταχυδρομείου, αποθαρρύνοντάς σας από την επαλήθευση του αιτήματος. Δεδομένου ότι οι λεπτομέρειες συγχώνευσης και εξαγοράς συχνά διατηρούνται κρυφές μέχρι να ολοκληρωθούν όλες οι ενέργειες, αυτή η απάτη μπορεί να μην φαίνεται ύποπτη στην αρχή.
BEC έναντι παραδοσιακών επιθέσεων ηλεκτρονικού "ψαρέματος"
Ενώ τόσο το BEC όσο και το ηλεκτρονικό "ψάρεμα" είναι απάτες που μέσω ηλεκτρονικού ταχυδρομείου, οι τακτικές και οι επιπτώσεις τους διαφέρουν σημαντικά:
- BEC—Εξαιρετικά στοχευμένες, εξατομικευμένες επιθέσεις. Οι απατεώνες κάνουν την έρευνά τους, μιμούμενοι συγκεκριμένα πρόσωπα και διαδικασίες για να κερδίσουν την εμπιστοσύνη. Αυτές οι επιθέσεις επικεντρώνονται σε πολύτιμα περιουσιακά στοιχεία, όπως μεταφορές χρημάτων ή ευαίσθητα δεδομένα.
- Παραδοσιακό ηλεκτρονικό "ψάρεμα"—Ευρείες, μαζικές επιθέσεις. Σκεφτείτε ψεύτικες σελίδες σύνδεσης, email "έχετε κερδίσει ένα βραβείο" ή γενικές τακτικές εκφοβισμού. Είναι πιο εύκολο να εντοπιστούν και συχνά στοχεύουν στην κλοπή κωδικών πρόσβασης ή μικρών ποσών χρημάτων.
Οι συνέπειες του BEC είναι πολύ πιο σοβαρές, καθιστώντας κρίσιμο για τους οργανισμούς να δώσουν προτεραιότητα στην άμυνα απέναντι σε αυτές τις εξελιγμένες απάτες.
Ακολουθήστε την Ασφάλεια της Microsoft