Vad är VD-bedrägeri?

Business Email Compromise (BEC) är bedrägeri där angripare utger sig för att vara chefer, kollegor eller leverantörer i e-post för att lura en organisation att överföra pengar eller känsliga data. Det är genomgående den dyraste cyberbrottskategorin i FBI:s IC3-rapporter.

VD-bedrägeri, internationellt kallat Business Email Compromise (BEC), är bedrägeri där angripare utger sig för att vara chefer, kollegor eller leverantörer i e-post för att lura en organisation att överföra pengar eller känsliga data. Det är genomgående den dyraste cyberbrottskategorin i FBI:s IC3-rapportering, och signaturen är vad det saknar: oftast ingen skadlig kod, ingen länk, ingen bilaga. Bara en trovärdig instruktion.

Snabbfakta

De fem klassiska BEC-typerna

TypUtspeletTypiskt offer
VD-bedrägeri"Brådskande, konfidentiell betalning", skickat som chefenEkonomipersonal
Leverantörs- / fakturabedrägeriRiktig leverantörsrelation, nya bankuppgifterLeverantörsreskontra
Löneomstyrning"Ändra mitt lönekonto", skickat som en anställdHR / lön
AdvokatimitationKonfidentiell juridisk fråga kräver omedelbar handlingChefer, ekonomi
DatastöldLöne- eller kunddata begärda av "ledningen"HR, ekonomi

Fakturabedrägeri förtjänar ett extra stycke: det är svårast att upptäcka eftersom tråden ofta är verklig. Angripare komprometterar en leverantörs brevlåda, läser fakturahistorik och injicerar nya betalningsuppgifter i en genuin konversation. Varje teknisk signal godkänns; bara beteendet (nytt kontonummer, subtil brådska) är fel.

Varför BEC slår filter

Traditionell e-postsäkerhet frågar "innehåller detta något skadligt?" BEC innehåller inget annat än text. Rätt fråga är beteendebaserad: passar denna instruktion denna avsändare, denna relation, denna tråd? En betalningsförfrågan i en relation som aldrig diskuterat betalningar, en chef som plötsligt skriver från en lookalike-domän, en svarskedja där tonen skiftar, det är de detekterbara signalerna.

Så försvarar du dig

Betalningsverifieringsrutiner som e-post ensam inte kan åsidosätta (återuppringning på kända nummer i andra kanaler, tvåpersonsgodkännande, inga brådskeundantag), DMARC-tillämpning så att din egen domän inte kan förfalskas, utbildning i pretextmönster och beteendebaserad e-postsäkerhet för imitations- och trådkapningsdetektering människor missar.

Så stoppar Sentaro BEC

Sentaros Behavioral Intelligence lär sig varje organisations verkliga kommunikationsgraf: vem instruerar vem, hur betalningar diskuteras, vilka leverantörer som använder vilka adresser och toner. Message Intelligence läser avsikt (mönstret brådskande-konfidentiell-betalning), Domain Intelligence fångar lookalike-infrastruktur vid första kontakt och App Intelligence stänger samtyckesphishing-vägen till brevlådekapning. Ingen nyttolast behövs för detektion, eftersom signalen är avvikelsen. När BEC ingår i ett reglerat compliance-program levererar Sentaro även detektion, bevis och rapporteringsunderlag ditt ramverk beror på: se Sentaro för efterlevnad.

Vanliga frågor

Vad betyder BEC?

Business email compromise: bedrägeri där angripare utger sig för att vara betrodda personer eller företag i e-post för att få igenom överföringar eller känsliga data, oftast utan skadlig kod.

Vad är skillnaden mellan BEC och nätfiske?

Nätfiske är den breda familjen av bedrägliga meddelanden; BEC är dess mest riktade, nyttolastfria form med sikte på betalningar och data. Många BEC-attacker börjar med nätfiske som komprometterar kontot de sedan missbrukar.

Hur mycket pengar förloras till BEC?

Miljarder dollar årligen enligt FBI:s IC3 årsrapporter, som i flera år rankat BEC bland de dyraste cyberbrottskategorierna.

Kan e-postfilter upptäcka BEC?

Nyttolastbaserade filter kan i huvudsak inte det, eftersom det inte finns något skadligt att skanna. Detektion kräver beteendeanalys: avsändarens äkthet, relationshistorik och avsikten i begäran.

Vad ska vi göra om vi redan betalat en BEC-faktura?

Kontakta banken omedelbart för återkallelseförsök, anmäl till polisen och (i USA) FBI:s IC3, bevara mejlen som bevis och kontrollera om en brevlådekompromiss fortfarande är aktiv innan angriparna slår till igen.