Înșelăciunile BEC nu lasă o simplă urmă, ci un crater. Consecințele financiare, operaționale și de reputație pot fi copleșitoare. Să le analizăm:
Implicațiile financiare ale atacurilor BEC Numerele nu mint, iar atacurile BEC sunt extrem de costisitoare. FBI raportează că înșelăciunile BEC au dus la pierderi de peste 50 de miliarde USD din 2013 încoace. Dar nu este vorba doar despre banii furați direct. Adăugați și costurile pentru:
- recuperarea după breșe în date, întrucât atacatorii obțin adesea acces la informații confidențiale în timpul înșelăciunii;
- penalitățile juridice și amenzile de reglementare, mai ales dacă datele clienților sau angajaților sunt compromise;
- întreruperile operaționale, întrucât echipa dvs. se străduiește să răspundă la criză.
Pe măsură ce schemele BEC evoluează, la fel fac și strategiile de
protecție împotriva amenințărilor. Aflați mai multe despre soluțiile Microsoft de
protecție împotriva amenințărilor prin e-mail.
Exemple de compromitere a e-mailului de business BEC nu este doar o amenințare teoretică; organizațiile se confruntă cu ea zi de zi. Iată câteva exemple de cum ar putea arăta BEC în viața reală:
Exemplul nr. 1: Plătiți această factură urgentă
Să presupunem că lucrați în departamentul de finanțe al firmei dvs. Primiți un e-mail de la directorul financiar cu o solicitare urgentă despre o factură cu termen depășit, dar aceasta nu este de fapt de la el. Sau escrocul pretinde că este furnizorul de internet al firmei dvs. și vă trimite o factură care pare convingătoare.
Exemplul nr. 2: Care este numărul dvs. de telefon?
Un director vă trimite un e-mail: „Am nevoie de ajutorul dvs. pentru o problemă rapidă. Trimiteți-mi numărul dvs. de telefon și vă voi trimite un SMS.” Trimiterea mesajelor text pare mai sigură și mai personală decât e-mailul, așa că escrocul speră să îi trimiteți prin SMS informații de plată sau alte informații confidențiale. Acest lucru se numește „smishing” sau phishing prin SMS.
Exemplul nr. 3: Achiziție strict secretă
Șeful dvs. vă solicită un avans pentru a achiziționa una dintre firmele concurente. „Să păstrăm acest secret doar între noi”, scrie în e-mail, descurajându-vă să verificați solicitarea. Deoarece detaliile despre achiziții și fuzionări sunt păstrate de multe ori secrete până când totul este finalizat, este posibil ca această înșelăciune să nu pară suspectă la început.
BEC vs. atacurile de phishing tradiționale
Deși atât BEC cât și phishing sunt înșelăciuni bazate pe email, tacticile și impactul lor diferă destul de mult:
- BEC: atacuri bine direcționate, personalizate. Escrocii își fac temele, imitând anumite persoane și procese pentru a câștiga încrederea. Aceste atacuri se concentrează pe active de mare valoare, cum ar fi transferurile de bani sau datele confidențiale.
- Phishing tradițional: atacuri ample, de tipul „poate pică ceva de undeva”. De exemplu, pagini de autentificare false, e-mailuri cu „ați câștigat un premiu” sau tactici generice de intimidare. Sunt mai ușor de observat și, de obicei, vizează furtul de parole sau al unor sume mici de bani.
Mizele cu BEC sunt mult mai mari, motiv pentru care este esențial ca organizațiile să stabilească ca prioritate apărarea împotriva acestor înșelăciuni complexe.
Urmăriți Microsoft Security