Компрометація ділової пошти (BEC) — шахрайська схема, у якій злочинці електронною поштою видають себе за керівників, працівників чи постачальників, щоб компанія переказала гроші або передала конфіденційні дані.
Як працює BEC
Зловмисники або зламують справжню поштову скриньку — зазвичай через фішинг чи повторно використані паролі, — або реєструють схожий домен, що відрізняється однією літерою. Вони вивчають поточне листування й завдають удару в потрібний момент.
Типові сценарії:
- «лист від директора» (CEO fraud) — керівник терміново просить бухгалтерію здійснити конфіденційний платіж;
- підроблені рахунки — «постачальник» повідомляє про зміну банківських реквізитів;
- перенаправлення зарплати — «працівник» просить відділ кадрів змінити рахунок;
- крадіжка даних — запити податкових документів чи клієнтських баз.
У BEC-листах часто немає ні посилань, ні вкладень, тому поштові фільтри їх майже не ловлять. Дедалі частіше лист підкріплюють дзвінком або відеозустріччю з голосовим чи відеодіпфейком.
Чому це важливо для безпеки
За даними центру IC3 при ФБР, BEC щороку завдає збитків на мільярди доларів. За заявленою прямою шкодою це значно більше, ніж від програм-вимагачів. Одна успішна атака може коштувати компанії мільйони, а гроші, що пішли за кордон через рахунки дропів, повернути дуже складно.
Як захиститися
- Підтверджуйте будь-які платежі та зміну реквізитів дзвінком на заздалегідь відомий номер, а не на номер із листа.
- Вимагайте погодження двох працівників для великих і нетипових переказів.
- Захистіть поштові скриньки MFA, відстежуйте нові правила пересилання й фільтрації листів.
- Налаштуйте DMARC, позначайте зовнішніх відправників і схожі домени.