Вас сломают по почте – невидимая угроза информационной безопасности! — Новости компании «АРБИС»

Обратите внимание! На сайте arbis29.ru собираются и обрабатываются персональные данные посетителей. Продолжая просмотр сайта, вы даете на это согласие. Я согласен

Вас сломают по почте – невидимая угроза информационной безопасности!

BEC-атака (Business Email Compromise) – это вид киберпреступления, при котором злоумышленники используют электронную почту для обмана сотрудников компаний. Цель таких атак — получение финансовой выгоды, кража конфиденциальной информации или выполнение несанкционированных действий от имени жертвы.

02 photo_2025-08-05_13-08-01.jpg

Как работает BEC-атака?

Злоумышленники тщательно изучают свою цель, собирая данные о компании, её сотрудниках и бизнес-процессах, часто используя открытые источники, такие как социальные сети или сайты организаций. Затем они предпринимают следующие шаги:

  • Подделка или компрометация email: Нападающие либо взламывают реальный почтовый аккаунт, либо создают фальшивый, визуально схожий с легитимным (например, используя похожие домены: ceo@copmany.com вместо ceo@compаny.com).

  • Имитация авторитета: Злоумышленники отправляют письма от имени руководителя, коллеги или партнёра, используя убедительный тон и корпоративный стиль.

  • Манипуляция: Жертву под видом выполнения рабочих обязанностей побуждают совершить срочный перевод денег, раскрыть конфиденциальные данные или предоставить доступ к системам.

03 photo_2025-08-05_13-08-01.jpg

Типичный пример: сотрудник получает письмо от «генерального директора» с просьбой срочно исправить рабочую ошибку и расплатиться с поставщиком через  «новый счёт». Под давлением срочности и авторитета отправителя жертва выполняет запрос, не проверяя его подлинность.

Примеры BEC-атак

  • Схема срочного перевода: Запрос на перевод средств на подконтрольный злоумышленникам счёт.

  • Поддельные счета: Отправка фальшивых счетов на оплату с изменёнными реквизитами.

  • Компрометация данных: Запрос конфиденциальной информации, например, налоговых данных или учётных записей.

  • Атаки на зарплатные счета: Злоумышленник просит отдел кадров изменить банковский счёт для перечисления зарплаты.

04 photo_2025-08-05_13-08-01.jpg

Как защититься?

  • Проверка отправителя: Всегда проверяйте email-адрес отправителя, особенно при подозрительных запросах.

  • Обучение сотрудников: Регулярно проводите тренинги по распознаванию фишинга и социальной инженерии.

  • Утверждение платежей: Внедрите многоступенчатую проверку для финансовых операций.

  • Антивирус и фильтры: Используйте современные решения для фильтрации спама и защиты от вредоносных писем.

05 photo_2025-08-05_13-08-01.jpg

Заказать высокотехнологичные средства обеспечения информационной безопасности можно в АРБИС. Свяжитесь с нами для получения полной информации о приобретении отечественных бизнес-решений!

Обращайтесь в АРБИС по телефону в шапке профиля, письмом на электронную почту order_cib@arbis29.ru или через сообщения в нашем ВК-сообществе.
Поделитесь новостью
Безопасность бизнеса