BEC prevare ne ostavljaju samo trag – ostavljaju krater. Finansijske, operativne i reputacione posledice mogu biti zapanjujuće. Hajde da to razložimo:
Finansijske posledice BEC napada Brojevi ne lažu – BEC napadi su izuzetno skupi. FBI izveštava da su BEC prevare BEC rezultirale gubicima od preko 50 milijardi američkih dolara od 2013. godine. Ali nije samo reč o novcu koji je direktno ukraden. Dodajte troškove:
- Oporavak od kršenja podataka, jer napadači često dobijaju pristup osetljivim informacijama tokom prevare.
- Zakonske i regulatorne kazne, posebno ako su podaci klijenata ili zaposlenih ugroženi.
- Operativna ometanja, dok se vaš tim bori da odgovori na krizu.
Kako se BEC šeme razvijaju, tako se razvijaju i
strategije zaštite od pretnji. Saznajte više o
rešenjima za zaštitu od pretnji putem e-pošte korporacije Microsoft.
Primeri ugrožavanja poslovne e-pošte BEC nije samo teorijski – dešava se organizacijama svakog dana. Evo nekoliko primera kako BEC može izgledati u stvarnom životu:
1. primer: Platite ovaj hitni račun
Recimo da radite u sektoru finansija preduzeća. Dobijate e-poruku od finansijskog direktora sa hitnim zahtevom za račun čije plaćanje kasni, ali to zapravo nije od finansijskog direktora. Ili se prevarant pretvara da je internet dobavljač vašeg preduzeća i šalje vam e-poštom ubedljivu fakturu.
2. primer: Koji je vaš broj telefona?
Izvršni direktor preduzeća vam šalje e-poruku, „Potrebna mi je vaša pomoć oko brzog zadatka. Pošaljite mi broj telefona i poslaću vam SMS poruku.“ Slanje SMS poruka deluje bezbednije i ličnije od e-pošte, pa se prevarant nada da ćete im SMS porukom poslati informacije o plaćanju ili druge osetljive informacije. Ovo se zove „smishing“ ili phishing putem SMS (tekstualne) poruke.
3. primer: Tajna akvizicija
Vaš šef traži učešće radi akvizicije nekog od vaših konkurenata. „Neka ovo ostane među nama“, navodi se u e-poruci, što vas odvraća od toga da proverite zahtev. Pošto se M&A detalji često čuvaju u tajnosti dok sve ne bude konačno, ova prevara možda neće izgledati sumnjivo na prvi pogled.
BEC u odnosu na tradicionalne phishing napade
Iako su i BEC i phishing prevare zasnovane na e-pošti, njihove taktike i uticaji su prilično različiti:
- BEC– Visoko ciljani, personalizovani napadi. Prevaranti rade svoj domaći zadatak, imitirajući određene ljude i procese kako bi stekli poverenje. Ovi napadi se fokusiraju na imovinu visoke vrednosti, kao što su bankovni transferi ili osetljivi podaci.
- Tradicionalni phishing–Široki napadi tipa „šotgun“. Zamislite lažne stranice za prijavu, e-poruke sa porukom „osvojili ste nagradu“ ili generičke taktike zastrašivanja. Lakše ih je uočiti i često ciljaju na krađu lozinki ili malih količina novca.
Ulog kod BEC-a je mnogo veći, što čini ključnim za organizacije da daju prioritet odbrani od ovih naprednih prevara.
Pratite Microsoft bezbednost