Ataki typu Business Email Compromise (BEC) – rodzaje zagrożeń
Ataki typu Business Email Compromise (BEC) – rodzaje zagrożeń
Business Email Compromise (BEC) to jeden z najbardziej szkodliwych i kosztownych cyberataków na małe firmy.
Istnieje pięć głównych typów oszustw BEC:
- Oszustwo CEO: W tym typie oszustwa atakujący podszywają się pod CEO firmy lub wysoko postawionego dyrektora. Zazwyczaj wysyłają wiadomość e-mail do kogoś z działu finansowego, prosząc o przelew pieniędzy na konto kontrolowane przez oszustów.
- Włamanie na konto: Oszuści hakują konto e-mail pracownika i używają go do wysyłania fałszywych żądań płatności do dostawców. Pieniądze trafiają na konta bankowe atakujących, a nie do legalnego dostawcy.
- Oszustwo z fałszywą fakturą: Oszuści podszywają się pod dostawcę. Tym sposobem oszukują firmy, nakłaniając je do przelewania środków na fałszywe konta, myśląc, że płacą prawdziwą fakturę.
- Podszywanie się pod prawnika: Oszuści podszywają się pod prawników lub przedstawicieli prawnych. Tym sposobem często obierając sobie za cel pracowników niższego szczebla, którzy mogą nie kwestionować zasadności prośby.
- Kradzież danych: Te ataki są skierowane do pracowników HR w celu kradzieży danych osobowych lub poufnych o liderach firmy, takich jak CEO i dyrektorzy. Dane te są często wykorzystywane w innych oszustwach, takich jak oszustwo CEO.
Źródło: www.bitdefender.pl
W razie dodatkowych pytań zapraszamy do kontaktu.