BEC-bedrägerier lämnar inte bara ett märke där de lämnar en prägel. De ekonomiska, operativa och ryktesmässiga konsekvenserna kan vara överväldigande. Nu ska vi dela upp det:
Ekonomiska konsekvenser av BEC-attacker Siffrorna ljuger inte – BEC-attacker är oerhört kostsamma. FBI rapporterar att BEC-bedrägerier har resulterat i över 50 miljarder USD i förluster sedan 2013. Men det handlar inte bara om pengarna som stals direkt. Lägg till kostnader för:
- Att återställa från dataintrång, eftersom angripare ofta får åtkomst till känslig information under bedrägeriet.
- Juridiska och regulatoriska böter, särskilt om kund- eller personaldata har äventyrats.
- Operativa störningar, när ditt team kämpar för att hantera krisen.
BEC-bedrägerierna utvecklas och det gör även strategierna för
skydd mot hot. Läs mer om Microsofts lösningar för
skydd mot e-posthot.
Exempel på kompromettering av företags e-post BEC är inte bara teoretiskt – det drabbar organisationer varje dag. Här är några exempel på hur BEC kan se ut i verkligheten:
Exempel 1: Betala den här brådskande fakturan
Anta att du arbetar på ekonomiavdelningen på ett företag. Du får ett e-postmeddelande från företagets vd om att snabbt betala en förfallen faktura, men meddelandet kommer inte från vd:n. Eller så utger sig bedragarna för att vara ditt företags Internetleverantör och skickar en faktura till dig via e-post.
Exempel 2: Vad har du för telefonnummer?
En chef på företaget skickar ett meddelande via e-post som ser ut ungefär så här: ”Jag behöver din hjälp med en sak. Kan du skicka ditt telefonnummer så sms:ar jag dig.” Att sms:a känns säkrare och mer personligt än e-post, så bedragaren hoppas på att du ska sms:a betalningsinformation eller annan känslig information. Detta kallas SMS-fiske eller nätfiske via SMS.
Exempel 3: Topphemligt förvärv
Din chef ber om pengar för att köpa en av företagets konkurrenter. I e-postmeddelandet står det att du måste hålla den här informationen hemlig. Anledningen är att bedragaren inte vill att du ska kontrollera med någon om det verkligen stämmer. Det inte säkert att du som offer misstänker att det rör sig om ett bedrägeri eftersom information om företagsförvärv ofta hålls hemlig tills allt är klart.
BEC jämfört med traditionella nätfiskeattacker
Både BEC och nätfiske är e-postbaserade bedrägerier, men deras taktiker och påverkan skiljer sig åt:
- BEC – mycket riktade, personanpassade attacker. Bedragarna gör sina läxor, imiterar specifika personer och processer för att få förtroende. Dessa attacker fokuserar på tillgångar med högt värde, till exempel banköverföringar eller känsliga data.
- Traditionella nätfiskeattacker – breda, ”hagelgevärsliknande” attacker. Tänk falska inloggningssidor, ”du har vunnit ett pris”-mejl eller generella skrämseltaktiker. De är lättare att upptäcka och försöker ofta stjäla lösenord eller små mängder pengar.
BEC är mycket högre, vilket gör det viktigt för organisationer att prioritera försvar mot dessa avancerade bedrägerier.
Följ Microsoft Security