BEC sukčiavimai ne tik palieka žymę — jie palieka kraterį. Finansinės, operacinės ir reputacinės pasekmės gali būti rimtos. Išskirkime tai:
Finansinės BEC atakų pasekmės Skaičiai nemeluoja — BEC atakos yra nepaprastai brangios. FBI praneša, kad BEC sukčiavimai nuo 2013 metų sukėlė daugiau nei 50 milijardų JAV dolerių nuostolių. Bet tai ne tik apie tiesiogiai pavogtus pinigus. Pridėkite išlaidas:
- Atsigavimą po duomenų pažeidimų, kadangi užpuolikai dažnai gauna prieigą prie slaptos informacijos sukčiavimo metu.
- Teisinės ir reguliavimo baudos, ypač jei yra pažeista klientų ar darbuotojų duomenų apsauga.
- Operaciniai sutrikimai, kai jūsų komanda stengiasi reaguoti į krizę.
Besivystant BEC apgavystėms vystosi ir
apsaugos nuo grėsmiųstrategijos. Sužinokite daugiau apie „Microsoft“
el. pašto apsaugos nuo grėsmiųsprendimus.
Verslo el. pašto pažeidimų pavyzdžiai BEC nėra tik teorija — tai vyksta organizacijose kiekvieną dieną. Štai keletas pavyzdžių, kaip BEC gali atrodyti realiame gyvenime:
1 pavyzdys: Skubiai apmokėkite šią sąskaitą
Tarkime, kad dirbate įmonės finansų skyriuje. Gaunate el. laišką iš CFO su skubiu prašymu dėl pradelstos sąskaitos, tačiau el. laiškas gautas visai ne iš CFO. Arba sukčiai apsimeta jūsų įmonės interneto paslaugų teikėju ir el. paštu pateikia jums įtaigią sąskaitą faktūrą.
2 pavyzdys: Koks jūsų telefono numeris?
Įmonės vadovas atsiunčia el. laišką kuriame prašoma padėti atlikti nedidelę užduotį. „– Atsiųskite man savo telefono numerį ir išsiųsiu jums teksto žinutę.” Tekstinė žinutė atrodo saugesnė ir asmeniškesnė negu el. paštas, todėl sukčiautojas tikisi, kad nusiųsite jam mokėjimo ar kitą slaptą informaciją. Tai vadinama sukčiavimu apsimetant SMS (teksto) žinute.
3 pavyzdys: Visiškai slaptas įsigijimas
Vadovas prašo iš anksto sumokėti už vieno iš konkurentų įsigijimą. El. laiške rašoma „tegu sandoris lieka tik tarp mūsų“, kad būtų išvengta užklausos patikrinimo. M&A informacija dažnai laikoma slapta iki galutinio patvirtinimo, todėl šis sukčiavimo būdas iš pradžių gali neatrodyti įtartinas.
BEC ir tradicinės sukčiavimo apsimetant atakos
Nors tiek BEC, tiek sukčiavimas apsimetant yra el. paštu paremtos sukčiavimo atakos, jų taktika ir poveikis yra gana skirtingi:
- BEC — labai tikslinės, suasmenintos atakos. Sukčiai atlieka savo namų darbus, imituodami konkrečius žmones ir procesus, kad užsitikrintų pasitikėjimą. Šios atakos orientuojasi į didelės vertės turtą, pavyzdžiui, pinigų pervedimus ar slaptus duomenis.
- Tradicinis sukčiavimas apsimetant — plataus masto, „šautuvo“ tipo atakos. Pagalvokite apie netikras prisijungimo svetaines, „laimėjote prizą“ el. laiškus ar bendras gąsdinimo taktikas. Jie yra lengviau pastebimi ir dažnai siekia pavogti slaptažodžius ar mažas pinigų sumas.
Su BEC grėsmė yra daug didesnė, todėl organizacijoms būtina prioritetizuoti gynybą prieš šiuos pažangius sukčiavimus.
Stebėkite „Microsoft“ saugą