הונאות BEC לא רק משאירות חותם—הן משאירות מכתש. הנזק הכלכלי, התפעולי ולמוניטין יכול להיות עצום. בוא נפרק את זה:
ההשלכות הכלכליות של מתקפות BEC המספרים לא משקרים—מתקפות BEC יקרות להפליא. ה- FBI מדווח כי הונאות BEC גרמו להפסדים של מעל ל- 50 מיליארד דולר מאז 2013. אבל זה לא רק על הכסף שנגנב ישירות. הוסף את העלויות של:
- התאוששות מ- הפרות נתונים, מאחר שתוקפים לעתים קרובות משיגים גישה למידע רגיש במהלך ההונאה.
- קנסות חוקיים ורגולטוריים, במיוחד אם חלה פגיעה בנתוני לקוחות או עובדים.
- שיבושים תפעוליים, כאשר הצוות שלך מנסה להגיב למשבר.
כאשר הונאות BEC מתפתחות, כך גם אסטרטגיות
הגנה מפני איומים. קבל מידע נוסף על פתרונות
הגנה מפני איומים בדואר אלקטרוני של Microsoft.
דוגמאות לחשיפה לסכנה של דואר אלקטרוני עסקי BEC היא לא רק תיאורטית—היא קורית לארגונים כל יום. להלן כמה דוגמאות לדרכים בהן BEC יכולה להופיע ולהיראות בחיים האמתיים:
דוגמה 1#: תשלום חשבון דחוף זה
נניח שאתה עובד במחלקת הכספים של החברה שלך. אתה מקבל דוא“ל מסמנכ“ל הכספים עם בקשה דחופה לגבי חשבון שתאריך היעד שלו חלף - אבל הוא לא באמת מסמנכ“ל הכספים. לחלופין, הנוכל מעמיד פנים שהוא ספק האינטרנט של החברה שלך ושולח לך בדוא“ל חשבונית שנראית משכנעת.
דוגמה 2#: מה מספר הטלפון שלך?
מנהל חברה שולח לך דוא“ל, „אני זקוק לעזרה עם משימה מהירה. שלח לי את מספר הטלפון שלך ואשלח לך הודעת טקסט.“ שליחת הודעת טקסט מעניקה תחושה בטוחה ואישית יותר מאשר דוא“ל, כך שהנוכל מקווה שתשלח לו בהודעה פרטי תשלום או מידע רגיש אחר. זה נקרא מתקפת "סמישינג" (דיוג באמצעות SMS) או דיוג דרך הודעת SMS (טקסט).
דוגמה #3: קנייה סודית במיוחד
הבוס שלך מבקש מקדמה כדי לקנות את אחד מהמתחרים שלך. „שזה יישאר בינינו,“ מציינת הודעת הדוא“ל, ומניאה אותך מאימות הבקשה. משום שפרטי M&A נשארים בדרך כלל בסוד עד שהכל סופי, הונאה זו לא נראית חשודה בתחילה.
מתקפות BEC מול מתקפות דיוג מסורתיות
בעוד שגם מתקפות BEC וגם דיוג הן הונאות שמבוססות בדואר אלקטרוני, הטקטיקות וההשפעות שלהם שונות מאוד:
- BEC—מתקפות ממוקדות מאוד ומותאמות אישית. הנוכלים עושים שיעורי בית, מחקים אנשים ותהליכים ספציפיים כדי לזכות באמון. המתקפות האלה מתמקדות בנכסים בעלי ערך גבוה, כמו העברות כספים או נתונים רגישים.
- דיוג מסורתי—מתקפות רחבות, בסגנון רובה ציד. חשוב על דפי כניסה מזויפים, הודעות דואר אלקטרוני "זכית בפרס" או טקטיקות הפחדה כלליות. הן קלות יותר לזיהוי ולעתים קרובות מטרתן לגנוב סיסמאות או סכומים קטנים של כסף.
הסיכונים עם BEC הרבה יותר גבוהים, ולכן זה קריטי שארגונים יתעדפו הגנות נגד הונאות מתקדמות אלה.
עקוב אחר 'האבטחה של Microsoft'