הונאת דוא"ל עסקי (BEC) (Business Email Compromise (BEC))

מתקפת הונאה פיננסית המבוססת על דואר אלקטרוני

מהי פשרה באימייל לעסקים (BEC)?

Business Email Compromise (BEC) היא מתקפת סייבר ממוקדת המשתמשת בטכניקות הנדסה חברתית וזיוף דומיינים כדי להתחזות לאנשים מהימנים, כגון מנהלים או ספקים, במטרה לתמרן קורבנות להעברת כספים או לחשיפת מידע רגיש.

בניגוד לקמפיינים של פישינג מסורתיים, התקפות BEC הן מאוד מותאמות אישית ולעיתים קרובות מסתמכות על סיור מוקדם, לפעמים מתאפשרות על ידי פשרות קודמות כגון פעילות APT או גניבת אישורים באמצעות שיטות Brute Force Attack. תוקפים מנצלים לעתים קרובות תצורות אבטחת דוא"ל חלשות, כולל בקרות SPF, DKIM או DMARC שגויות.

לשם מה משמשת פשרה של אימייל עסקית (BEC)?

BEC משמש בעיקר להונאה פיננסית, מניפולציה של חשבוניות והעברות בנקאיות לא מורשות. זה יכול לשמש גם כדי לקבל גישה נוספת לסביבות ארגוניות על ידי קצירת אישורים או תקשורת רגישה.

הגנה מפני BEC דורשת שילוב של בקרות טכניות כגון Email Security Gateway (ESG), הדרכה למודעות משתמש וניהול חזק של זהות וגישה (IAM). ארגונים צריכים גם לפקח על אינדיקטורים לתקיפה (IOA) ולאכוף תהליכי אימות עבור עסקאות פיננסיות.

אולי יעניין אותך

Certified in Risk and Information Systems Control (CRISC)
הסמכת ניהול סיכונים ובקרות מערכות מידע
הסמכת CRISC מתמקדת בניהול סיכוני IT ובקרות. מדריך קצר להבנת הערך האסטרטגי שלה
מערך הסייבר הישראלי (INCD)
הגוף הלאומי להגנת הסייבר במדינת ישראל
מערך הסייבר הישראלי מוביל את הגנת הסייבר הלאומית. הוא מספק הנחיות, התרעות ותמיכה לארגונים.
תגובה לאירועי סייבר (IR) (Incident Response (IR))
ניהול אירועי אבטחת סייבר
תגובה לאירועים מטפלת באיתור והתאוששות מהתקפות. למדו כיצד זה משפר את החוסן והביטחון.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.