CyberGlossary

Атаки и угрозы

Компрометация деловой переписки

Также известно как: BEC, Захват почтового аккаунта (EAC)

Определение

Целенаправленное мошенничество: злоумышленник имитирует или захватывает корпоративный почтовый ящик, чтобы заставить сотрудника перевести деньги, изменить платёжные реквизиты или раскрыть данные.

Компрометация деловой переписки (BEC) сочетает разведку, социальную инженерию и либо подмену отправителя, либо захват легитимного аккаунта. Типовые сценарии: CEO-fraud, подмена реквизитов в счетах поставщиков, перенаправление зарплаты, кражи данных типа W-2. BEC редко требует вредоносного ПО — рычагом служат авторитет, срочность и доверие к почтовому каналу, поэтому это одно из самых дорогих киберпреступлений в расчёте на инцидент. Защита: строгая политика DMARC с reject и alignment, обязательная MFA и Conditional Access для ящиков, внеполосная проверка изменений платежей, бухгалтерские контроли, выявление аномалий в правилах почты и регулярное обучение пользователей.

Примеры

  • Сотрудник финансового отдела получает поддельное письмо от «CEO» с требованием срочного перевода новому поставщику.
  • Захваченный ящик поставщика рассылает реальный счёт, но с реквизитами, направляющими оплату атакующему.

Связанные термины