BEC-svindel etterlater ikke bare et merke – den etterlater et krater. De økonomiske, operative og omdømmemessige konsekvensene kan være enorme. La oss bryte det ned:
Økonomiske konsekvenser av BEC-angrep Tallene lyver ikke – BEC-angrep er utrolig dyre. FBI rapporterer at BEC-svindel har resultert i over USD$50 milliarder i tap siden 2013. Men det handler ikke bare om pengene som blir stjålet direkte. Legg til kostnadene for:
- Gjenoppretting fra datainnbrudd, siden angripere ofte får tilgang til sensitiv informasjon under svindelen.
- Juridiske og regulatoriske bøter, spesielt hvis kunde- eller ansattdata blir kompromittert.
- Operative forstyrrelser, mens teamet ditt kjemper for å håndtere krisen.
Etter hvert som BEC-metodene utvikler seg, gjør
trusselbeskyttelse det samme. Få mer informasjon om løsningene i Microsoft
e-post trusselbeskyttelse.
Eksempler på kompromittering av e-post BEC er ikke bare teoretisk – det skjer med organisasjoner hver dag. Her er noen eksempler på hvordan BEC kan se ut i virkeligheten:
Eksempel 1: Det haster å betale denne regningen
Si at du jobber i firmaets økonomiavdeling. Du får en e-post fra økonomisjefen med forespørsel om en forfalt regning som det haster å betale, men i virkeligheten er den ikke fra økonomisjefen. Eller svindlerne utgir seg for å være bedriftens Internettleverandør og sender en overbevisende faktura med e-post.
Eksempel 2: Hva er telefonnummeret ditt?
En bedriftsleder sender deg en e-post: «Kan du hjelpe meg med en liten hastesak?» Gi meg telefonnummeret ditt, så sender jeg deg en tekstmelding.» Tekstmeldinger oppleves tryggere og mer personlig enn e-post. Svindlerne håper dermed på at du vil tekste dem betalingsinformasjon eller annen sensitiv informasjon. Dette kalles «smishing» eller phishing via SMS-melding (tekstmelding).
Eksempel 3: Konfidensielt oppkjøp
Sjefen din ber om kontantandel for å overta én av konkurrentene deres. «La dette forbli mellom oss», står det i e-posten. Å bekrefte forespørselen frarådes. Da &detaljene rundt fusjoner ofte holdes hemmelig til alt er fullført, kan det være fort gjort å la seg lure av slik svindel.
BEC vs. tradisjonelle phishing-angrep
Selv om både BEC og phishing er e-postbaserte svindler, er taktikkene og konsekvensene ganske forskjellige:
- BEC – Svært målrettede, personlige angrep. Svindlere gjør leksene sine, etterligner spesifikke personer og prosesser for å vinne tillit. Disse angrepene fokuserer på eiendeler av høy verdi, som pengeoverføringer eller sensitiv data.
- Tradisjonell phishing – Omfattende angrep i shotgun-stil. Tenk på falske påloggingssider som: «du har vunnet en premie»-e-poster, eller generiske skremselsmetoder. De er lettere å oppdage og har ofte som mål å stjele passord eller små beløp.
Innsatsen med BEC er mye høyere, noe som gjør det kritisk for organisasjoner å prioritere forsvar mot disse avanserte svindlene.
Følg Microsoft Sikkerhet