BEC krāpšanas shēmas ne tikai atstāj pēdas — tās rada lielus zaudējumus. Finanšu, operacionālie un reputācijas zaudējumi var būt milzīgi. Apskatīsim to pa daļām:
BEC uzbrukumu finansiālās sekas Skaitļi nemelo — BEC uzbrukumi rada ārkārtīgi lielus zaudējumus. FIB ziņo, ka BEC krāpšanas shēmas kopš 2013. gada ir radījušas zaudējumus, kas pārsniedz 50 miljardus USD. Bet tas nav tikai par tieši nozagto naudu. Pievienojiet izmaksas par:
- Atkopšanās no datu drošības pārkāpumiem, jo uzbrucēji shēmas laikā bieži iegūst piekļuvi sensitīvai informācijai.
- Juridiskie un reglamentējošie sodi, īpaši, ja klientu vai darbinieku dati ir apdraudēti.
- Darbības pārtraukumi, jo jūsu komanda reaģē uz krīzi.
Līdz ar BEC shēmu attīstību attīstās arī
pretdraudu aizsardzības stratēģijas. Uzziniet vairāk par Microsoft
e-pasta pretdraudu aizsardzības risinājumiem.
Biznesa e-pasta apdraudējuma piemēri BEC nav tikai teorētisks — tas notiek ar organizācijām katru dienu. Šeit ir daži piemēri, kā BEC var izskatīties reālajā dzīvē:
1. piemērs: Apmaksājiet šo steidzamo rēķinu
Pieņemsim, ka strādājat uzņēmuma finanšu nodaļā. Jūs saņemat e-pasta ziņojumu no finanšu direktora ar steidzamu pieprasījumu par nokavētu rēķinu, bet īstenībā tas nav no finanšu direktora. Vai arī krāpnieks izliekas par jūsu uzņēmuma interneta pakalpojumu sniedzēju un nosūta jums uzticama veidola rēķinu.
2. piemērs: Kāds ir jūsu tālruņa numurs?
Uzņēmuma vadītājs jums atsūta e-pasta ziņojumu: “Man nepieciešama ātra palīdzība. Atsūtiet man savu tālruņa numuru, un es jums atsūtīšu īsziņu.” Īsziņu sūtīšana šķiet drošāka un personiskāka nekā e-pasts, tāpēc krāpnieks cer, ka nosūtīsit tam īsziņu ar maksājuma informāciju vai citu sensitīvu informāciju. To sauc par smikšķerēšanu vai pikšķerēšanu, izmantojot īsziņu (SMS).
3. piemērs: Īpaši slepena iegāde
Jūsu priekšnieks lūdz veikt pirmo iemaksu, lai iegādātos kādu no jūsu konkurentiem. “Paturiet to tikai starp mums”, teikts e-pasta ziņojumā, atrunājot jūs no pieprasījuma pārbaudes. Tā kā apvienošanās&iegādes informācija bieži vien tiek glabāta noslēpumā, līdz viss ir gatavs, šī krāpšana sākumā var nešķist aizdomīga.
BEC salīdzinājumā ar tradicionālajiem pikšķerēšanas uzbrukumiem
Lai gan BEC, gan pikšķerēšana ir uz e-pastu balstītas krāpšanas shēmas, to taktika un ietekme ir diezgan atšķirīgas:
- BEC — ļoti mērķēti, personalizēti uzbrukumi. Krāpnieki veic izpēti, atdarinot konkrētus cilvēkus un procesus, lai iegūtu uzticību. Šie uzbrukumi koncentrējas uz augstas vērtības aktīviem, piemēram, bankas pārskaitījumiem vai sensitīviem datiem.
- Tradicionālā pikšķerēšana — plaši uzbrukumi ar lielu auditoriju. Iedomājieties viltus pieteikšanās lapas, “jūs esat vinnējis balvu” e-pasta ziņojumus vai vispārējus paņēmienus, kas balstīti uz bailēm. Tos ir vieglāk pamanīt un tie bieži mērķē uz paroles vai nelielu naudas summu zādzību.
Likmes ar BEC ir daudz lielākas, tāpēc organizācijām ir ļoti svarīgi nodrošināt aizsardzību pret šīm uzlabotajām krāpšanas shēmām.
Sekot Microsoft drošībai