Compromiterea e-mailului de business (Business Email Compromise, BEC) este o fraudă în care atacatorul se dă drept un director, coleg sau partener de afaceri de încredere, printr-un e-mail fals sau printr-un cont de e-mail real, compromis, ca să convingă victima să facă un transfer bancar sau să dezvăluie date sensibile. Spre deosebire de phishing-ul de masă, un atac BEC este de obicei atent țintit și pregătit din timp.
Cum funcționează un atac BEC?
Atacatorul cercetează firma țintă: cine e directorul, cine se ocupă de plăți, ce furnizori are, cum se scrie stilul obișnuit de comunicare. Apoi trimite un e-mail, fie de pe un domeniu aproape identic cu cel real (vezi typosquatting), fie chiar de pe contul real al unui coleg compromis anterior prin phishing, cerând un transfer urgent, o schimbare de cont bancar la un furnizor sau date confidențiale. Mesajul mizează pe urgență, autoritate și rutina zilnică a departamentului financiar.
De ce contează?
Pentru că este una dintre cele mai costisitoare forme de fraudă cibernetică la nivel global, tocmai pentru că nu are nevoie de malware sau exploituri tehnice complicate — mizează exclusiv pe manipulare și pe procese interne slabe. O singură aprobare grăbită, fără verificare pe un al doilea canal, poate costa o firmă sume considerabile, adesea imposibil de recuperat odată ce banii ajung la atacator.
Cum te protejezi?
- Verifică orice schimbare de cont bancar sau transfer neobișnuit printr-un canal separat de e-mail — telefon, la un număr cunoscut dinainte, nu din semnătura mesajului.
- Activează autentificarea în doi pași pe toate conturile de e-mail, mai ales ale conducerii și departamentului financiar.
- Configurează filtre care marchează e-mailurile venite de pe domenii aproape identice cu al firmei.
- Stabilește o procedură scrisă, obligatorie, pentru orice plată peste o anumită sumă sau către un cont nou.
Un exemplu concret
Departamentul financiar primește un e-mail aparent de la un furnizor de încredere, anunțând schimbarea contului bancar pentru plățile viitoare. Mesajul vine de pe un domeniu aproape identic, cu o singură literă diferită. Fără verificare telefonică, firma trimite plata lunară obișnuită direct în contul atacatorului.
Vrei să testezi dacă echipa ta ar recunoaște un astfel de e-mail fals? Cere un audit de securitate, care include și simulări de phishing țintit.
Întrebări frecvente
Ce diferență e între BEC și phishing obișnuit?
Phishing-ul de masă vizează cât mai multe victime cu un mesaj generic; BEC este atent țintit către o firmă anume, folosind informații reale despre ea pentru a părea credibil.
Ce fac dacă am trimis deja o plată către un cont fraudulos?
Contactează imediat banca pentru a cere blocarea sau recuperarea transferului, apoi raportează incidentul la DNSC (alerts@dnsc.ro) și la poliție — viteza de reacție contează foarte mult.
