A gyakori célok közé tartozik a számlafizetés, a bérszámfejtés, az ajándékkártyák, az adóadatok és az ingatlantranzakciók.
A BEC gyakran rosszindulatú melléklet nélkül is sikeres. A támadók hasonló címet hamisíthatnak, kompromittálhatnak egy valódi postaládát, tanulmányozhatják a meglévő beszélgetéseket, továbbítási szabályokat hozhatnak létre, és hihető utasításokat csempészhetnek a normál munkafolyamatba. A legerősebb védelem ezért a fiókbiztonságot független ellenőrzéssel és pénzügyi kontrollokkal ötvözi.
Legfontosabb pontok
Gyakori figyelmeztető jelekSürgősség, titoktartás, megváltozott bankszámlaadatok, szokatlan fizetési módok, apró címkülönbségek vagy a normál jóváhagyást megkerülő kérés.
Megelőző kontrollokPhishing-ellenálló MFA, védett e-mailtartományok, feltételes hozzáférés, postaláda-monitoring, feladatkörök szétválasztása és fizetésmódosítási eljárások.
Kritikus ellenőrzésAz érzékeny vagy megváltozott utasításokat ismert, független csatornán ellenőrizze — ne az üzenetben megadott elérhetőségeken.
Ha pénzt utaltakAzonnal lépjen kapcsolatba a pénzintézettel, őrizze meg a bizonyítékokat, és jelentse a csalást az illetékes hatóságoknak.
Fontos korlátAz e-mail-szűrés önmagában nem tudja megállítani a valóban kompromittált fiókból küldött meggyőző kérést.