CyberGlossary

Ataques e ameaças

Fraude do CEO

Também conhecido como: Personificação de executivo

Definição

Subtipo de BEC em que o atacante se faz passar por um executivo sénior para pressionar um colaborador a realizar uma transferência não autorizada ou outra ação sensível.

A fraude do CEO — por vezes designada "BEC tipo whaling" — assenta numa persona executiva credível (domínio falsificado, endereço parecido ou caixa de correio comprometida) combinada com autoridade e urgência. Os alvos típicos são finanças, contabilidade, RH ou assistentes executivos, a quem se pedem transferências confidenciais, compras de cartões-presente, alterações de salários ou ficheiros fiscais/PII. Os controlos eficazes incluem verificação por chamada para um número conhecido, fluxos de dupla aprovação, DMARC reject com alinhamento, banners para correio externo e formação periódica baseada em cenários.

Exemplos

  • E-mail falso do CEO ordena ao controller que transfira fundos para uma "aquisição confidencial".
  • O atacante faz-se passar pelo CFO e pede aos RH todos os formulários W-2.

Termos relacionados