Windows

מה הם הונאות עסקים פשרה (BEC) או הונאות מנכ"ל

The future of money | Neha Narula

The future of money | Neha Narula

תוכן עניינים:

Anonim

בזהירות בחירת היעד מכוון להשגת תשואות גבוהות יותר על ההשקעה, גם אם אתה עבריין סייבר, הוא המניע הגדול ביותר של העסקה. תופעה זו החלה מגמה חדשה בשם BEC או הונאת עסקים פשרה . זו הונאה להורג בזהירות כוללת את האקר באמצעות הנדסה חברתית כדי לברר את מנכ"ל או סמנכ"ל של חברת היעד. הפושעים האלקטרוניים ישלחו הודעות דוא"ל מזויפות, שיטופלו על ידי פקיד ההנהלה הבכיר, לעובדים האחראים על הכספים.

הונאת פשרות עסקיות

במקום לבזבז שעות אינספור בזבזני דיוג או דואר זבל חשבונות החברה ובסופו של דבר עם שום דבר, טכניקה זו נראה עובד בסדר גמור עבור הקהילה האקר, כי אפילו מחזור קטן התוצאות ברווחים חסון. התקפת BEC מוצלחת היא אחת המביאה לחדירה מוצלחת למערכת העסקית של הקורבן, גישה בלתי מוגבלת לאישורי עובדים, והפסד כספי משמעותי עבור החברה.

טכניקות של ביצוע הונאות BEC

  • שימוש באכיפה או הטיה של צליל דואר אלקטרוני כדי לעודד מחזור גבוה יותר של העובדים מסכימים להזמנה ללא חקירה. לדוגמה, `אני רוצה שתעביר את הסכום הזה ללקוח ASAp`, הכולל דחיפות ודחיפות פיננסית.
  • אימייל מזייף כתובות דוא"ל אמיתיות באמצעות שמות דומיין קרובים כמעט לעסקה האמיתית. לדוגמה, באמצעות yah00 במקום יאהו הוא די יעיל כאשר העובד אינו מתעקש מדי לבדוק את כתובת השולח.
  • עוד טכניקה גדולה כי פושעים סייבר להשתמש הוא הסכום המבוקש עבור העברות חוטים. הסכום המבוקש בדוא"ל צריך להיות מסונכרן עם כמות הסמכות שיש לנמען בחברה. סכומים גבוהים יותר צפויים לעורר חשד והסלמה של הנושא לתא הקיברנטי.
  • הודעות דוא"ל עסקיות מעתיקות ולאחר מכן שימוש לרעה במזהים.
  • באמצעות חתימות מותאמות אישית כמו `נשלח מה- iPad שלי` ו`שלחתי מ- iPhone `שלי להשלים את העובדה כי השולח לא נדרש גישה לבצע את העסקה.

סיבות BEC הוא יעיל

הונאות עסקים פשרות מתבצעות כדי למקד עובדים ברמה נמוכה יותר במסווה של עובד בכיר. זה משחק על תחושת`הפחד `שמקורו בכפיפות טבעית. העובדים ברמה נמוכה יותר ולכן נוטים להיות מתמיד לקראת השלמת, בעיקר בלי לדאוג לפרטים מסובכים על הסיכון של אובדן זמן. לכן, אם הם עובדים בארגון, זה בטח לא יהיה רעיון טוב לדחות או לעכב פקודה מהבוס. אם הצו אכן יתברר כנכון, המצב יהיה מזיק לעובד. סיבה נוספת לכך שהיא פועלת היא מרכיב הדחיפות שבו משתמשים האקרים. הוספת ציר זמן לדוא"ל יסיח את העובד לקראת השלמת המשימה לפני שהוא דואג לבדוק פרטים כמו מקור השולח.

עסקים פשעים הונאות סטטיסטיקה

מקרים BEC כבר במגמת עלייה מאז התגלו כמה שנים לִפנֵי. נמצא כי כל המדינות בארה"ב ולמעלה מ 79 מדינות ברחבי העולם יש תאגידים אשר כבר ממוקד בהצלחה עם הונאות עסקים פשרות.

  • למעשה, בתוך 4 השנים האחרונות, מעל 17,500 תאגידים, במיוחד עובדים, יש היו כפופים למטרות BEC, ובסופו של דבר גרמו הפסדים משמעותיים לחברה. ההפסד הכולל מאוקטובר 2013 עד פברואר 2016 מסתכם בכ -2.3 מיליארד דולר
  • מניעה של הונאות פשרות עסקיות

למרות שאין תרופה לכאורה להנדסה חברתית ופריצה למערכות החברה עם גישה של עובד, שם הם בהחלט כמה דרכים להפוך את העובדים התראה. כל העובדים צריכים להיות משכילים על התקפות אלה ואת הטבע הכללי שלהם. הם צריכים להיות מומלץ באופן קבוע המסך עבור כל זיופים כתובות דוא"ל בתיבת הדואר הנכנס שלהם. חוץ מזה, כל אלה ברמה העליונה ניהול הזמנות צריך להיות מאומת עם הרשות באמצעות טלפון או מגע אישי. על החברה לעודד אימות כפול של נתונים