Aktualności

Ataki typu Business Email Compromise (BEC) – rodzaje zagrożeń

Newsy

Ataki typu Business Email Compromise (BEC) – rodzaje zagrożeń

Business Email Compromise (BEC) to jeden z najbardziej szkodliwych i kosztownych cyberataków na małe firmy.

Istnieje pięć głównych typów oszustw BEC:

  1. Oszustwo CEO: W tym typie oszustwa atakujący podszywają się pod CEO firmy lub wysoko postawionego dyrektora. Zazwyczaj wysyłają wiadomość e-mail do kogoś z działu finansowego, prosząc o przelew pieniędzy na konto kontrolowane przez oszustów.
  2. Włamanie na konto: Oszuści hakują konto e-mail pracownika i używają go do wysyłania fałszywych żądań płatności do dostawców. Pieniądze trafiają na konta bankowe atakujących, a nie do legalnego dostawcy.
  3. Oszustwo z fałszywą fakturą: Oszuści podszywają się pod dostawcę. Tym sposobem oszukują firmy, nakłaniając je do przelewania środków na fałszywe konta, myśląc, że płacą prawdziwą fakturę.
  4. Podszywanie się pod prawnika: Oszuści podszywają się pod prawników lub przedstawicieli prawnych. Tym sposobem często obierając sobie za cel pracowników niższego szczebla, którzy mogą nie kwestionować zasadności prośby.
  5. Kradzież danych: Te ataki są skierowane do pracowników HR w celu kradzieży danych osobowych lub poufnych o liderach firmy, takich jak CEO i dyrektorzy. Dane te są często wykorzystywane w innych oszustwach, takich jak oszustwo CEO.

Źródło: www.bitdefender.pl

W razie dodatkowych pytań zapraszamy do kontaktu.