מהי הונאת דוא"ל עסקי (BEC)?
הונאת דוא"ל עסקי (Business Email Compromise – BEC) היא מתקפת סייבר ממוקדת, שבה תוקפים משתמשים בהנדסה חברתית ובשמות מתחם מתחזים כדי להתחזות לגורמים מהימנים, כגון מנהלים או ספקים. מטרתם היא לשכנע את הנמענים להעביר כספים או לחשוף מידע רגיש.
בשונה ממסעות פישינג רחבים, מתקפות BEC מותאמות בדרך כלל לארגון ולקורבן ומסתמכות על איסוף מידע מוקדם. לעיתים הן נשענות על השתלטות קודמת על חשבון או על גניבת פרטי הזדהות, לרבות באמצעות מתקפת Brute Force. תוקפים עלולים גם לנצל תצורה חלשה או שגויה של SPF, DKIM או DMARC.
לאילו מטרות משמשת הונאת דוא"ל עסקי (BEC)?
תוקפים משתמשים ב-BEC בעיקר להונאה כספית, לשינוי פרטי תשלום בחשבוניות ולהנעת העברות בנקאיות לא מורשות. המתקפה עשויה לשמש גם לגניבת פרטי הזדהות, לחשיפת תכתובות רגישות או להרחבת הגישה לסביבה הארגונית.
הגנה מפני BEC דורשת שילוב של בקרות טכניות, ובהן שער אבטחת דוא"ל (Email Security Gateway – ESG), עם הדרכת מודעות לאבטחה וניהול זהויות וגישה (IAM). חשוב גם לנטר אינדיקטורים לתקיפה (IOA) ולאמת בערוץ נפרד בקשות תשלום או שינוי של פרטי חשבון.