Bežné ciele zahŕňajú platby faktúr, mzdy, darčekové karty, daňové informácie a realitné transakcie.
BEC často uspeje bez škodlivej prílohy. Útočníci môžu falšovať podobne vyzerajúcu adresu, kompromitovať pravú schránku, študovať existujúce konverzácie, vytvárať pravidlá preposielania a vkladať uveriteľné inštrukcie do normálneho workflow. Najsilnejšie obrany preto kombinujú bezpečnosť účtov s nezávislou verifikáciou a finančnými kontrolami.
Kľúčové body
Bežné varovné znakyNaliehavosť, tajnosť, zmenené bankové údaje, nezvyčajné platobné metódy, jemné rozdiely adries alebo žiadosť obchádzajúca normálne schvaľovanie.
Preventívne kontrolyMFA odolná voči phishingu, chránené e-mailové domény, podmienený prístup, monitorovanie schránok, oddelenie povinností a postupy zmien platieb.
Kritická kontrolaOverovať citlivé alebo zmenené inštrukcie cez známy, nezávislý kanál — nie kontaktné údaje dodané v správe.
Ak boli peniaze odoslanéKontaktovať finančnú inštitúciu okamžite, zachovať dôkazy a nahlásiť podvod relevantným autoritám.
Dôležité obmedzenieSamotné e-mailové filtrovanie nedokáže zastaviť presvedčivú žiadosť odoslanú z naozaj kompromitovaného účtu.