Mastodon Mastodon Mastodon Mastodon

Компрометация деловой почты

Обновлено: · CyberSecureFox Editorial Team

Компрометация деловой почты (BEC) — мошенническая схема, в которой преступники по электронной почте выдают себя за руководителей, сотрудников или поставщиков, чтобы компания перевела деньги или передала конфиденциальные данные.

Как работает BEC

Злоумышленники либо взламывают настоящий почтовый ящик — обычно через фишинг или повторно используемые пароли, — либо регистрируют похожий домен, отличающийся одной буквой. Они изучают текущую переписку и наносят удар в нужный момент.

Типичные сценарии:

  • «письмо от директора» (CEO fraud) — руководитель срочно просит бухгалтерию провести конфиденциальный платёж;
  • поддельные счета — «поставщик» сообщает о смене банковских реквизитов;
  • перенаправление зарплаты — «сотрудник» просит отдел кадров сменить счёт;
  • кража данных — запросы налоговых документов или клиентских баз.

В BEC-письмах часто нет ни ссылок, ни вложений, поэтому почтовые фильтры их почти не ловят. Всё чаще письмо подкрепляют звонком или видеовстречей с голосовым или видеодипфейком.

Почему это важно для безопасности

По данным центра IC3 при ФБР, BEC ежегодно приносит потери в миллиарды долларов. По заявленному прямому ущербу это намного больше, чем от программ-вымогателей. Одна успешная атака может стоить компании миллионы, а деньги, ушедшие за рубеж через счета дропов, вернуть очень сложно.

Как защититься

  • Подтверждайте любые платежи и смену реквизитов звонком по заранее известному номеру, а не по номеру из письма.
  • Требуйте согласования двух сотрудников для крупных и нетипичных переводов.
  • Защитите почтовые ящики MFA, отслеживайте новые правила пересылки и фильтрации писем.
  • Настройте DMARC, помечайте внешних отправителей и похожие домены.
Синонимы:
компрометация корпоративной почты, business email compromise, BEC-атака, BEC-мошенничество