# Čo je kompromitácia firemného e-mailu (BEC)?

> Kompromitácia firemného e-mailu (business email compromise, BEC) je forma podvodu, pri ktorej útočník impersonuje alebo prevezme dôveryhodnú podnikovú identitu na presvedčenie niekoho previesť peniaze, odhaliť citlivé informácie alebo zmeniť legitímny podnikový proces.

- Kanonická URL: https://yellowcube.eu/sk/glossary/business-email-compromise/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Bežné ciele zahŕňajú platby faktúr, mzdy, darčekové karty, daňové informácie a realitné transakcie.

BEC často uspeje bez škodlivej prílohy. Útočníci môžu falšovať podobne vyzerajúcu adresu, kompromitovať pravú schránku, študovať existujúce konverzácie, vytvárať pravidlá preposielania a vkladať uveriteľné inštrukcie do normálneho workflow. Najsilnejšie obrany preto kombinujú bezpečnosť účtov s nezávislou verifikáciou a finančnými kontrolami.

### Kľúčové body

- **Bežné varovné znaky:** Naliehavosť, tajnosť, zmenené bankové údaje, nezvyčajné platobné metódy, jemné rozdiely adries alebo žiadosť obchádzajúca normálne schvaľovanie.
- **Preventívne kontroly:** MFA odolná voči phishingu, chránené e-mailové domény, podmienený prístup, monitorovanie schránok, oddelenie povinností a postupy zmien platieb.
- **Kritická kontrola:** Overovať citlivé alebo zmenené inštrukcie cez známy, nezávislý kanál — nie kontaktné údaje dodané v správe.
- **Ak boli peniaze odoslané:** Kontaktovať finančnú inštitúciu okamžite, zachovať dôkazy a nahlásiť podvod relevantným autoritám.
- **Dôležité obmedzenie:** Samotné e-mailové filtrovanie nedokáže zastaviť presvedčivú žiadosť odoslanú z naozaj kompromitovaného účtu.

### Súvisiace pojmy

[Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[FBI: Business Email Compromise](https://www.fbi.gov/how-we-can-help-you/scams-and-safety/common-frauds-and-scams/business-email-compromise) · [CISA: Phishing Guidance](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

