BEC-huijaukset eivät vain jätä jälkeä—ne jättävät kraatterin. Taloudelliset, toiminnalliset ja maineeseen liittyvät seuraukset voivat olla huomattavia. Tarkemmin sanottuna:
BEC-hyökkäysten taloudelliset vaikutukset Numerot eivät valehtele—BEC-hyökkäykset ovat äärimmäisen kalliita. FBI raportoi, että BEC-huijaukset ovat aiheuttaneet tappioita yli 50 miljardilla Yhdysvaltain dollarilla vuodesta 2013. Mutta kyse ei ole vain suoraan varastetusta rahasta. Lisäksi kustannuksia tuovat seuraavat:
- Palautuminen tietomurroista, koska hyökkääjät pääsevät usein käsiksi arkaluonteisiin tietoihin huijauksen aikana.
- Juridiset ja lakisääteiset vaatimukseterityisesti silloin, jos asiakas- tai työntekijätiedot vaarantuvat.
- Toiminnalliset häiriöt, kun tiimisi yrittää reagoida kriisiin.
BEC-uhat kehittyvät, ja niin kehittyvät
uhilta suojautumisen strategiatkin. Lue lisätietoja Microsoftin
sähköpostin uhilta suojautumisen ratkaisuista.
Esimerkkejä BEC-huijauksista BEC-huijaukset eivät ole vain teoreettisia—niitä tapahtuu organisaatioille joka päivä. Tässä on joitakin esimerkkejä siitä, miltä BEC voi näyttää todellisuudessa:
Esimerkki 1: Maksa tämä kiireellinen lasku
Oletetaan, että työskentelet yrityksesi talousosastolla. Saat talousjohtajalta sähköpostiviestin, jossa on myöhässä olevaa laskua koskeva kiireellinen pyyntö, mutta talousjohtaja ei ole itse asiassa lähettänyt viestiä. Huijari voi myös tekeytyä yrityksen Internet-palveluntarjoajaksi ja lähettää sähköpostitse aidolta näyttävän laskun.
Esimerkki 2: Mikä puhelinnumerosi on?
Yrityksen johtaja lähettää sinulle sähköpostiviestin, jossa hän sanoo, että ”Tarvitsen apuasi pikaisessa tehtävässä. Lähetä minulle puhelinnumerosi, niin lähetän sinulle tekstiviestin.” Tekstiviesti tuntuu turvallisemmalta ja henkilökohtaisemmalta kuin sähköpostiviesti, joten huijari toivoo, että lähettäisit hänelle tekstiviestitse maksutiedot tai muita arkaluonteisia tietoja. Tätä kutsutaan tekstiviestihuijaukseksi tai tekstiviestien avulla tehtäväksi tietojen kalasteluksi..
Esimerkki 3: Erittäin salainen yrityskauppa
Esihenkilösi pyytää etumaksua yrityksesi kilpailijan ostamista varten. ”Pidä tämä meidän välisenämme tietona,” sanotaan sähköpostiviestissä, jotta et tarkistaisi pyyntöä muualta. Koska yrityskaupat ja yritysjärjestelyt pidetään usein salaisina, kunnes kaikki on lopullista, tämä huijaus ei ehkä ensin näytä epäilyttävältä.
BEC vs. perinteiset tietojenkalasteluhyökkäykset
Vaikka sekä BEC että tietojenkalastelu ovat sähköpostipohjaisia huijauksia, niiden taktiikat ja vaikutukset ovat melko erilaisia:
- BEC—Erittäin kohdennettuja ja mukautettuja hyökkäyksiä. Huijarit tekevät kotiläksynsä, jäljitellen tiettyjä henkilöitä ja prosesseja saadakseen luottamusta. Nämä hyökkäykset keskittyvät arvokkaisiin resursseihin, kuten tilisiirtoihin tai arkaluonteisiin tietoihin.
- Perinteinen tietojenkalastelu—Laajat ja hajautuneet hyökkäykset. Näitä ovat esimerkiksi väärennetyt kirjautumissivut, “olet voittanut palkinnon” -sähköpostiviestit tai yleiset pelottelutaktiikat. Ne ovat helpommin havaittavissa ja pyrkivät usein varastamaan salasanoja tai pieniä summia rahaa.
BEC:n riskit ovat paljon suurempia, joten on erittäin tärkeää, että organisaatiot priorisoivat puolustusta näitä kehittyneitä huijauksia vastaan.
Seuraa Microsoft Securitya