BEC dolandırıcılıkları geride iz bırakmaz, krater bırakır. Finansal, operasyonel ve itibar açısından sonuçları sarsıcı olabilir. Bunu ayrıntılı inceleyelim:
BEC saldırılarının finansal etkileri Rakamlar yalan söylemez. BEC saldırıları son derece maliyetlidir. FBI, BEC dolandırıcılıklarının 2013 yılından bu yana 50 milyar USD üzerinde kayba yol açtığını bildirmektedir. Ancak kayıplar sadece çalınan paradan ibaret değil. Şu maliyetleri de ekleyin:
- Saldırganlar genellikle dolandırıcılık sırasında hassas bilgilere eriştiğinden, veri ihlallerini telafi etmenin maliyeti.
- Özellikle müşteri veya çalışan verilerinin tehlikeye girmesi durumunda yasal ve idari cezalar.
- Ekibiniz krize yanıt vermek için çabalarken devam eden operasyonel aksaklıkların maliyeti.
BEC planları geliştikçe
tehdit koruması stratejileri de gelişir.
Microsoft E-posta Tehdit Koruması çözümleri hakkında daha fazla bilgi edinin.
İş e-postası güvenlik ihlallerine örnekler BEC bir teori değildir, her gün kuruluşların karşılaştığı bir gerçektir. İşte BEC'nin gerçek hayatta nasıl gerçekleşebileceğine dair bazı örnekler:
Örnek 1: Bu acil faturayı hemen ödeyin
Diyelim ki şirketinizin finans departmanında çalışıyorsunuz. CFO’dan ödeme tarihi geçmiş bir faturayla ilgili acil bir talep içeren bir e-posta gelir ancak bunu gönderen kişi aslında CFO değildir. Ya da dolandırıcı, şirketinizin internet sağlayıcısı gibi davranır ve size ikna edici görünen bir fatura gönderir.
Örnek 2: Telefon numaranız nedir?
Bir şirket yöneticisi size bir e-posta gönderir: “Ufak bir işle ilgili yardımınıza ihtiyacım var. Bana telefon numaranızı gönderirseniz mesajla gerekli bilgileri ileteyim.” Mesaj göndermek, e-postadan daha güvenli ve kişisel hissettirir. Bu nedenle dolandırıcı, ödeme bilgilerini veya diğer hassas bilgileri kısa mesaj olarak göndermenizi umar. Buna SMS (kısa mesaj) ile kimlik avı adı verilir.
Örnek 3: Çok gizli satın alma
Patronunuz, rakiplerinizden birini satın almak için peşinat istiyor. E-postada “Bu aramızda kalsın” yazması, isteği doğrulama konusunda çekimser kalmanıza neden oluyor. Şirket birleşmeleriyle ilgili ayrıntılar genellikle her şey kesinleşene kadar gizli tutulduğundan, bu dolandırıcılık ilk başta şüpheli görünmeyebilir.
BEC ile geleneksel kimlik avı saldırıları arasındaki farklar
Hem BEC hem de kimlik avı e-posta tabanlı dolandırıcılıklar olsa da, taktikleri ve etkileri oldukça farklıdır:
- BECİnce hedefli, kişiselleştirilmiş saldırılar. Dolandırıcılar, güven kazanmak için belirli kişileri ve süreçleri taklit ederek ön hazırlık yaparlar. Bu saldırılar banka havaleleri veya hassas veriler gibi yüksek değerli varlıklara odaklanır.
- Geleneksel kimlik avı: Genele yönelik, otomatik saldırılar. Sahte giriş sayfaları, “ödül kazandınız” e-postaları veya genele yönelik korkutma taktikleri gibi saldırılar. Fark edilmeleri daha kolaydır ve genellikle şifreleri veya küçük miktarlarda para çalmayı amaçlarlar.
BEC ile ilgili riskler çok daha yüksektir, bu yüzden kuruluşların bu gelişmiş dolandırıcılıklara karşı savunmaya öncelik vermesi kritik önemdedir.
Microsoft Güvenlik'i takip edin