Business Email Compromise (BEC)

BEC е финансова и identity атака, при която нападателят използва компрометиран или убедително имитиран business email account, за да измами организацията да извърши плащане, промени banking details, изпрати данни или предостави достъп.

Какво е

BEC е финансова и identity атака, при която нападателят използва компрометиран или убедително имитиран business email account, за да измами организацията да извърши плащане, промени banking details, изпрати данни или предостави достъп. Често няма malware, което го прави неприятно тих.

Как работи

Нападателят може първо да открадне mailbox credentials чрез phishing/AiTM, да изучи invoice cycles и отношенията с доставчици, да създаде hidden forwarding rules и после да се включи в реална correspondence нишка. Друг вариант е lookalike domain или display-name spoofing. Типични сценарии са CEO fraud, invoice fraud, vendor account change и payroll redirect.

Как да се предотврати

Внедрете DMARC с постепенно преминаване към enforcement, mailbox anomaly detection, phishing-resistant MFA, защита на OAuth apps и alert-и за forwarding rules. Всички промени на banking details, payment destinations и payroll data трябва да се потвърждават по отделен, предварително известен канал. Finance екипите трябва да имат формален callback process, а не „отговори на същия email“, защото именно email-ът може да е компрометиран.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Не предотвратяват, но откриват или ограничават щетите

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Социално инженерство и phishing