CEO fraud

CEO fraud е подтип на BEC, при който нападателят се представя за висш ръководител и изисква спешно плащане, gift cards, закупуване на стоки, sensitive data или промяна на финансов workflow.

Какво е

CEO fraud е подтип на BEC, при който нападателят се представя за висш ръководител и изисква спешно плащане, gift cards, закупуване на стоки, sensitive data или промяна на финансов workflow.

Как работи

Използват се spoofed адреси, lookalike domains, компрометирани executive accounts, SMS, voice и все по-често AI voice/video impersonation. Силата на атаката е в authority pressure: „аз съм директорът, направи го веднага и не безпокой никого“.

Как да се предотврати

Финансовите процедури трябва да са по-силни от организационната йерархия: dual approval, transaction limits, независима верификация, регистрирани callback номера и забрана за изключения „заради спешност“. Защитете executive identity footprint и домейни.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Социално инженерство и phishing