ビジネスメール詐欺(BEC)は、フィッシング攻撃の一種で、正確にはスピアフィッシング攻撃で、従業員を騙して有害な行動を取らせることが目的であり、通常は攻撃者に送金します。 BECは、現存するフィッシング攻撃の中で最も被害が大きく、コストのかかるタイプの1つであり、企業に毎年数十億ドルの損害を与えています。
この特定の攻撃は、多数のユーザーをだますように設計された非常に一般的な口実を使用するのではなく、個人または小さなグループを直接標的にします。
BEC攻撃は、社内で権力を持つ人物や信頼できる外部パートナーに見せかける能力に依存しています。 攻撃者は、次のようないくつかの異なる方法でこれを実行できます。
BEC攻撃は、一見正当なメールアドレスを利用して、受信者を騙して特定の行動を起こさせます。 BEC攻撃の最も一般的な目的は、ターゲットが正規の許可されたビジネストランザクションを実行していると信じ込ませながら、攻撃者に送金させることです。
FBIによると、BEC攻撃には主に5つのタイプがあります。
BEC攻撃が成功すると、非常にコストがかかり、組織に損害を与える可能性があります。 しかし、これらの攻撃は、以下のような簡単な メールセキュリティ 対策を講じることで打ち負かすことができます。
チェック・ポイント Harmony Email & Office は、BEC攻撃に対する保護と データ漏洩防止を提供します。 Harmony Email & Officeの動作を確認するには、 無料のデモをスケジュールしてください。