Компрометация деловой почты (BEC) — мошенническая схема, в которой преступники по электронной почте выдают себя за руководителей, сотрудников или поставщиков, чтобы компания перевела деньги или передала конфиденциальные данные.
Как работает BEC
Злоумышленники либо взламывают настоящий почтовый ящик — обычно через фишинг или повторно используемые пароли, — либо регистрируют похожий домен, отличающийся одной буквой. Они изучают текущую переписку и наносят удар в нужный момент.
Типичные сценарии:
- «письмо от директора» (CEO fraud) — руководитель срочно просит бухгалтерию провести конфиденциальный платёж;
- поддельные счета — «поставщик» сообщает о смене банковских реквизитов;
- перенаправление зарплаты — «сотрудник» просит отдел кадров сменить счёт;
- кража данных — запросы налоговых документов или клиентских баз.
В BEC-письмах часто нет ни ссылок, ни вложений, поэтому почтовые фильтры их почти не ловят. Всё чаще письмо подкрепляют звонком или видеовстречей с голосовым или видеодипфейком.
Почему это важно для безопасности
По данным центра IC3 при ФБР, BEC ежегодно приносит потери в миллиарды долларов. По заявленному прямому ущербу это намного больше, чем от программ-вымогателей. Одна успешная атака может стоить компании миллионы, а деньги, ушедшие за рубеж через счета дропов, вернуть очень сложно.
Как защититься
- Подтверждайте любые платежи и смену реквизитов звонком по заранее известному номеру, а не по номеру из письма.
- Требуйте согласования двух сотрудников для крупных и нетипичных переводов.
- Защитите почтовые ящики MFA, отслеживайте новые правила пересылки и фильтрации писем.
- Настройте DMARC, помечайте внешних отправителей и похожие домены.