İş E-postası Ele Geçirme (BEC)
Yönetici veya tedarikçi kimliğine bürünerek sahte para transferi ya da bilgi talebi yapılan dolandırıcılık.
İş e-postası ele geçirme↗ (Business Email Compromise, BEC), saldırganın bir yöneticinin, çalışanın veya iş ortağının e-posta kimliğine bürünerek (taklit ederek ya da hesabı gerçekten ele geçirerek) sahte para transferi veya hassas bilgi talebinde bulunduğu bir dolandırıcılık türüdür. Çoğunlukla finans, muhasebe ve insan kaynakları gibi ödeme veya veri yetkisi olan birimleri hedef alır.
BEC saldırılarını tehlikeli kılan, genellikle zararlı yazılım↗ veya bağlantı içermemeleridir; saf ikna ve sosyal mühendisliğe dayanırlar. Bu yüzden bağlantı/ek tarayan birçok güvenlik filtresini atlatabilirler. Mesaj genellikle aciliyet ("bugün kapanması gereken gizli bir anlaşma"), otorite (patrondan geliyormuş izlenimi) ve gizlilik baskısıyla, kurbanı olağan kontrol adımlarını atlamaya iter. Yöneticileri taklit eden CEO dolandırıcılığı↗, BEC'in en bilinen alt türüdür; sahte tedarikçi faturaları da yaygın bir biçimdir.
En etkili savunma teknik değil süreçseldir: belirli bir tutarın üzerindeki tüm ödemeler için ikinci bir kişinin onayını (dört göz ilkesi) zorunlu kılmak, ödeme bilgisi değişikliği gibi talepleri her zaman önceden bilinen bir numaradan geri arayarak doğrulamak ve çalışanları bu senaryolara karşı eğitmek. E-posta sahteciliğini zorlaştıran DMARC gibi mekanizmalar da yardımcı olur.