Business Email Compromise (BEC) is een vorm van cybercriminaliteit waarbij een e-mailaccount, vaak van de financiële afdeling van een bedrijf, wordt gehackt en overgenomen door een hacker. Dit gebeurt vaak via een phishingaanval die leidt tot diefstal van inloggegevens, zoals beschreven in het artikel ' Domino Attack' van CyberHoot . Inloggegevens worden gestolen wanneer een slachtoffer klikt op een link in een frauduleuze phishing -e-mail of een valse factuur opent. Hierdoor komt het slachtoffer terecht op een kwaadaardige, maar geloofwaardige website die identiek is aan de website van de echte leverancier. Op deze website wordt de gebruiker gevraagd zijn of haar e-mailadres en wachtwoord in te voeren. BEC-aanvallen komen vaak van iemand die uw CFO al kent, wat betekent dat het afzenderadres correct en verwacht is. Meestal blijkt echter dat het e-mailadres van die andere financiële medewerker is gehackt en dat de hackers zich nu richten op uw financiële medewerkers. Zo vallen de dominostenen na elkaar, bedrijf na bedrijf.
Zodra een hacker toegang heeft tot het e-mailaccount van een CFO, leest hij de financiële e-mails door op zoek naar overboekingen. Hij slaat toe op het juiste moment en leidt een normale overboeking om met frauduleuze instructies, rechtstreeks naar de e-mailconversatie over de overboeking. Het succes van deze oplichtingspraktijken berust uitsluitend op het feit dat beide partijen nieuwe overboekingsinstructies nooit buiten de e-mail om bevestigen, bijvoorbeeld telefonisch. Het niet bevestigen van alle wijzigingen in overboekingsinstructies via de telefoon of persoonlijk, resulteert erin dat er jaarlijks miljarden dollars naar hackerrekeningen over de hele wereld worden overgemaakt. Deze frauduleus overgemaakte gelden worden zelden teruggevonden. Enkele voorbeelden van echte gevallen die door de FBI worden gegeven, zijn:
De FBI en CyberHoot raden aan om een bewustwordings- en trainingsprogramma te implementeren , zodat uw bedrijf zowel kennis heeft van als voorbereid is op deze aanvallen. Gelukkig zijn de voorbereidingen bij Business Email Compromise (BEC) relatief eenvoudig. De beste maatregel die u kunt nemen, is het controleren en documenteren van uw bankoverschrijvingsproces (Wire Transfer Process, WTP). Voor het WTP adviseert CyberHoot het volgende:
Naast het hebben van een sterk proces voor bankoverschrijvingen, raadt CyberHoot u aan ook de volgende maatregelen te nemen:
Bronnen:
Extra Reading:
Wat was de duurste cybercriminaliteit van 2020?
Gerelateerde termen:
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie door Craig Taylor: Ik herinner me de beginjaren van...
Lees meer
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: De blog van deze week bevat een...
Lees meer
Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan en...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
