Business Email Compromise (BEC), saldırganların şirket içindeki güven ilişkilerini hedef aldığı, çoğunlukla ödeme veya hassas bilgi elde etmeye yönelik sosyal mühendislik saldırılarının genel adıdır.
BEC saldırısı nasıl görünür?
Saldırgan kendisini şirket yöneticisi, muhasebe çalışanı, tedarikçi veya iş ortağı gibi gösterebilir. Mesaj genellikle normal bir iş talebine benzeyecek şekilde hazırlanır.
En yaygın senaryolar
- Banka hesabı değişikliği talebi
- Acil havale isteği
- Sahte fatura gönderimi
- Yönetici adına gizli işlem talebi
- Çalışan veya müşteri bilgilerinin istenmesi
BEC her zaman zararlı dosya içermez
Bu saldırıların önemli bir özelliği, teknik olarak zararlı bir ek veya bağlantı içermeyebilmesidir. Mesaj tamamen sosyal mühendislik üzerine kurulabilir.
Nasıl korunulur?
Kritik ödeme talimatları ikinci bir iletişim kanalıyla doğrulanmalı, çalışanlar phishing ve spoofing konusunda eğitilmeli ve şirket e-posta hesaplarının güvenliği izlenmelidir.
Hesap ele geçirilmesi riski
Bazı BEC olaylarında saldırgan sahte adres kullanmak yerine gerçek bir çalışan hesabını ele geçirir. Bu durumda mesaj çok daha inandırıcı görünebilir.
Şüpheli hesap durumlarında E-Posta Hesabı Ele Geçirilirse Ne Yapılmalı? yazımızı inceleyebilirsiniz.