Главная отличительная черта BEC — активное использование социальной инженерии. Злоумышленники заранее изучают структуру компании, публичную информацию о руководителях и сотрудниках, могут взломать легитимную учётную запись или создать домен, визуально неотличимый от корпоративного. Их цель — войти в доверие, создать ощущение срочности и заставить жертву добровольно перевести деньги или передать конфиденциальные данные. При этом в атаке может вообще не использоваться вредоносное ПО: достаточно искусно составленного письма или сообщения в мессенджере.
Сценариев BEC множество, но в основе лежат четыре типовые схемы, которые стоит знать каждому сотруднику.
Вот несколько базовых мер, которые стоит внедрить в компании:
BEC — одна из самых опасных угроз для бизнеса именно потому, что она направлена на человека, а не на уязвимость в программном обеспечении. Технические средства вроде Яндекс Браузера для организаций создают защитный барьер, но ключевой элемент безопасности — это бдительность сотрудников и выстроенные внутри компании процедуры проверки критических действий. Чем больше уровней защиты вы создадите, тем сложнее злоумышленникам будет достичь цели.