הונאת דוא"ל עסקי (BEC – Business Email Compromise)

הונאה כספית באמצעות התחזות בדוא"ל

מהי הונאת דוא"ל עסקי (BEC)?

הונאת דוא"ל עסקי (Business Email Compromise – BEC) היא מתקפת סייבר ממוקדת, שבה תוקפים משתמשים בהנדסה חברתית ובשמות מתחם מתחזים כדי להתחזות לגורמים מהימנים, כגון מנהלים או ספקים. מטרתם היא לשכנע את הנמענים להעביר כספים או לחשוף מידע רגיש.

בשונה ממסעות פישינג רחבים, מתקפות BEC מותאמות בדרך כלל לארגון ולקורבן ומסתמכות על איסוף מידע מוקדם. לעיתים הן נשענות על השתלטות קודמת על חשבון או על גניבת פרטי הזדהות, לרבות באמצעות מתקפת Brute Force. תוקפים עלולים גם לנצל תצורה חלשה או שגויה של SPF, DKIM או DMARC.

לאילו מטרות משמשת הונאת דוא"ל עסקי (BEC)?

תוקפים משתמשים ב-BEC בעיקר להונאה כספית, לשינוי פרטי תשלום בחשבוניות ולהנעת העברות בנקאיות לא מורשות. המתקפה עשויה לשמש גם לגניבת פרטי הזדהות, לחשיפת תכתובות רגישות או להרחבת הגישה לסביבה הארגונית.

הגנה מפני BEC דורשת שילוב של בקרות טכניות, ובהן שער אבטחת דוא"ל (Email Security Gateway – ESG), עם הדרכת מודעות לאבטחה וניהול זהויות וגישה (IAM). חשוב גם לנטר אינדיקטורים לתקיפה (IOA) ולאמת בערוץ נפרד בקשות תשלום או שינוי של פרטי חשבון.

אולי יעניין אותך

מלאי נכסים (Asset Inventory)
נראות לתוך נכסים ארגוניים
מלאי נכסים עוקב אחר כל המערכות והמשאבים. למדו כיצד הוא תומך בניהול סיכונים ובפעולות אבטחה.
California Consumer Privacy Act (CCPA)
תקנת פרטיות נתונים בארה"ב
CCPA נותן לצרכנים שליטה על הנתונים שלהם. למדו כיצד זה משפיע על ציות ואבטחה.
מודל בשלות אבטחה (Maturity Model)
מדידת צמיחה ביכולת האבטחה
מודלים של בגרות מעריכים את התפתחות יכולות האבטחה. למדו כיצד הם מנחים שיפור ואסטרטגיה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.