O que são Business Compromise Scams (BEC) também conhecidos como CEO Frauds



Atualizado em April 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


A seleção cuidadosa do alvo e a busca de maiores retornos sobre o investimento, mesmo que você seja um cibercriminoso, é o maior motivo de uma transação. Este fenômeno iniciou uma nova tendência chamada
BEC
ou
Business Compromise Scam
. Este esquema cuidadosamente executado envolve o hacker usando Engenharia Social para determinar o CEO ou CFO da empresa alvo. Os criminosos cibernéticos enviarão e-mails fraudulentos, endereçados por esse funcionário da gerência sênior em particular, para os funcionários encarregados das finanças. Isso fará com que alguns deles iniciem transferências eletrônicas.

Business Compromise Scams

Em vez de passar incontáveis horas desperdiçadas com phishing ou spam nas contas da empresa e acabar sem nada, essa técnica parece estar funcionando muito bem para a comunidade de hackers, porque mesmo um pequeno volume de negócios resulta em grandes lucros. Um ataque BEC bem-sucedido é aquele que resulta em intrusão bem-sucedida no sistema de negócios da vítima, acesso irrestrito às credenciais dos funcionários e perda financeira substancial para a empresa.

Técnicas de realização de BEC Scams



Atualizado: abril 2024.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



  • Usar o tom coercivo ou de insistência no e-mail para incentivar uma maior rotatividade de funcionários que concordam com a ordem sem investigação. Por exemplo, ‘Eu quero que você transfira este valor para um cliente o mais rápido possível’, o que inclui comando e urgência financeira.
  • Email Spoofing endereços de e-mail reais usando nomes de domínio que estão quase perto do negócio real. Por exemplo, usando yah00 em vez de yahoo é bastante eficaz quando o empregado não é muito insistente em verificar o endereço do remetente.
  • Outra técnica principal que os criminosos cibernéticos usam é o montante pedido para transferências de arames. O montante solicitado no e-mail deve estar em sincronia com o montante da autoridade que o recipiente tem na companhia. Montantes mais altos são esperados para elevar a suspeita e a escalada da questão à célula cibernética.
  • Comprometendo e-mails de negócios e, em seguida, abusando das IDs.
  • Usando assinaturas personalizadas como “Enviado do meu iPad” e “Enviado do meu iPhone” que complementam o fato de que o remetente não tem acesso necessário para fazer a transação.

Razões pelas quais a BEC é eficaz

Os Business Compromise Scams são realizados para atingir funcionários de nível inferior disfarçados de um funcionário sênior. Isso joga no sentido de ‘
medo
derivado da subordinação natural. Os trabalhadores de nível inferior tenderão, portanto, a ser persistentes na sua conclusão, na sua maioria sem se preocuparem com pormenores complexos, correndo o risco de perder tempo. Assim, se eles estão trabalhando em uma organização, provavelmente não seria uma boa idéia para rejeitar ou atrasar uma ordem do chefe. Se a ordem realmente acabar por ser verdadeira, a situação seria prejudicial para o empregado.

Outra razão pela qual funciona é o elemento de urgência utilizado pelos hackers. Adicionar uma linha do tempo ao e-mail irá desviar o funcionário para completar a tarefa antes que ele se preocupe em verificar detalhes como a autenticidade do remetente.

Negócios Compromisso Scams Estatísticas

  • Os casos de BEC têm vindo a aumentar desde que foram descobertos há alguns anos. Constatou-se que todos os estados dos EUA e mais de 79 países em todo o mundo tiveram empresas que foram alvo com sucesso de golpes de compromisso empresarial.
  • De facto, nos últimos 4 anos, mais de 17.500 empresas, nomeadamente trabalhadores, foram sujeitas aos objectivos do BEC e acabaram por causar prejuízos significativos à empresa. A perda total de Outubro de 2013 até Fevereiro de 2016 ascende a cerca de 2,3 mil milhões de dólares
  • .

Prevenção de golpes de compromisso empresarial

Embora não haja uma cura aparente para a engenharia social e para a pirataria nos sistemas da empresa com o acesso de um empregado, existem certamente algumas formas de alertar os trabalhadores. Todos os empregados devem ser educados sobre esses ataques e sua natureza geral. Eles devem ser aconselhados a verificar regularmente qualquer endereço de e-mail falsificado em sua caixa de entrada. Além disso, todas essas ordens de gerenciamento de alto nível devem ser verificadas com a autoridade por telefone ou contato pessoal. A empresa deve incentivar a dupla verificação de dados.



RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment