CEO fraud
CEO fraud е подтип на BEC, при който нападателят се представя за висш ръководител и изисква спешно плащане, gift cards, закупуване на стоки, sensitive data или промяна на финансов workflow.
Какво е
CEO fraud е подтип на BEC, при който нападателят се представя за висш ръководител и изисква спешно плащане, gift cards, закупуване на стоки, sensitive data или промяна на финансов workflow.
Как работи
Използват се spoofed адреси, lookalike domains, компрометирани executive accounts, SMS, voice и все по-често AI voice/video impersonation. Силата на атаката е в authority pressure: „аз съм директорът, направи го веднага и не безпокой никого“.
Как да се предотврати
Финансовите процедури трябва да са по-силни от организационната йерархия: dual approval, transaction limits, независима верификация, регистрирани callback номера и забрана за изключения „заради спешност“. Защитете executive identity footprint и домейни.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.