Компрометація корпоративної електронної пошти (BEC) / Шахрайство від імені CEO
BEC / шахрайство від імені CEO змушує співробітників робити термінові перекази через підробку електронної пошти керівника. У 2023 р. збитки — $2,9 млрд, злочин №1.
Що це за загроза?
Компрометація корпоративної електронної пошти (BEC) — витончена схема шахрайства, спрямована проти компаній, що регулярно здійснюють банківські перекази. Зловмисники або зламують реальний обліковий запис керівника, або переконливо підробляють його адресу, а потім дають вказівки співробітникам фінансового відділу або HR переказати гроші на шахрайські рахунки — під виглядом термінової конфіденційної бізнес-потреби.
Згідно зі звітом FBI IC3 за 2023 рік, BEC посів перше місце серед кіберзлочинів за загальними фінансовими збитками — $2,9 млрд вкрадено у компаній по всьому світу.
Як це працює
Варіант 1 — Шахрайський переказ від імені CEO:
Варіант 2 — Шахрайство з фальшивими рахунками-фактурами:
Зловмисники зламують пошту постачальника, чекають на активне листування щодо рахунку-фактури, а потім надсилають оновлені банківські реквізити для легітимного платежу. Компанія сплачує правильну суму — але на рахунок зловмисників.
Варіант 3 — Перенаправлення зарплати:
HR отримує переконливого листа нібито від співробітника з проханням оновити банківські реквізити для нарахування зарплати. Наступна виплата йде зловмисникам.
2024–2026 — Дипфейкові відео та аудіо:
На початку 2024 року фінансовий співробітник у Гонконзі переказав $25 млн після участі у відеодзвінку з дипфейковими версіями свого CFO та колег.
Реальні приклади
Ознаки ризику
company-name.net замість company-name.com).Як себе захистити
- Завжди перевіряйте запити на переказ або зміну реквізитів окремим каналом (дзвінок на відомий номер) — ніколи не покладайтесь лише на підтвердження електронною поштою
- Запровадьте правило двох підписів для всіх вихідних переказів понад встановлений поріг
- Проводьте спеціальне навчання для фінансового та HR-персоналу щодо схем BEC — зловмисники використовують терміновість та авторитет
- Увімкніть DMARC, DKIM та SPF на корпоративному домені електронної пошти, щоб суттєво ускладнити підробку
- Використовуйте засоби захисту електронної пошти, які позначають зовнішні листи, що імітують імена внутрішніх керівників або домени
Що робити, якщо постраждали
- 1.Якщо підозрюєте шахрайський переказ — негайно зателефонуйте до банку: є вузьке вікно (часто до 24 годин) для відкликання коштів
- 2.Повідомте до Кіберполіції України (cyberpolice.gov.ua) — швидке повідомлення підвищує шанси на відшкодування
- 3.Збережіть усі листи, заголовки та журнали комунікацій як докази
- 4.Проведіть внутрішнє розслідування, щоб з'ясувати, як зловмисники отримали інформацію (злам скриньки, дослідження LinkedIn, витік даних постачальника)
- 5.Негайно повідомте страхову компанію — більшість збитків від BEC покриваються лише за умови своєчасного звернення