Термин · Глоссарий B2B-ПО

BEC (BEC)

BEC (Business Email Compromise, компрометация деловой переписки) – вид целенаправленного мошенничества, при котором злоумышленник получает доступ к корпоративному email или подделывает его для обмана сотрудников финансовых служб с целью перенаправления платежей или хищения конфиденциальных данных.

Буква «B» В категориях: 3 Платформ: 6+

Введение

BEC (Business Email Compromise) – сложная форма целевого мошенничества, при которой злоумышленник взламывает или имитирует корпоративный email-аккаунт (как правило, руководителя, бухгалтера или юриста) для перенаправления финансовых транзакций или получения конфиденциальных данных.

По данным ФБР США, BEC является одним из самых дорогостоящих видов киберпреступлений: ежегодные потери мирового бизнеса от BEC исчисляются миллиардами долларов. Российский бизнес также регулярно сталкивается с такими атаками, особенно в банковском, строительном и торговом секторах.

История и контекст

BEC оформился как отдельная категория атак около 2013 года с распространением профессиональной социальной инженерии. Ранние атаки имитировали CEO-мошенничество (CEO Fraud): письмо «от директора» главбуху с просьбой срочно перевести деньги. Позже схема усложнилась: атакующие взламывают реальные email-аккаунты (а не только имитируют их), следят за перепиской месяцами, ждут крупных сделок и вмешиваются в самый подходящий момент.

Типичные схемы BEC

  • CEO Fraud – письмо якобы от директора главбуху: «Срочно переведите X млн на новый счёт, не сообщайте никому».
  • Vendor Impersonation – атакующий взламывает email поставщика и от его имени просит изменить реквизиты для оплаты.
  • Real Estate BEC – перехват переписки при сделках с недвижимостью, подмена банковских реквизитов эскроу-счёта.
  • W-2 (Data Theft BEC) – запрос от «HR-директора» к бухгалтеру о предоставлении налоговых форм сотрудников.
  • Gift Card Scam – просьба купить подарочные карты от имени руководителя.

Где применяется (как угроза)

  • Финансовые службы – бухгалтеры и финансовые директора, имеющие право на платежи.
  • M&A и юридические фирмы – контроль крупных транзакций по сделкам.
  • Строительство и девелопмент – большие регулярные платежи подрядчикам.
  • Банки – корреспондентские переводы, Treasury-операции.

Меры защиты

Технические: строгая политика DMARC (reject), MFA на всех email-аккаунтах, аномалии в Secure Email Gateway (письма с новых IP-адресов от «руководителей»), UEBA для выявления аномального поведения учётных записей. Организационные: верификация платёжных поручений по альтернативному каналу (телефон, личная встреча), правило «четырёх глаз», обучение финансовых сотрудников распознаванию социальной инженерии.

Связь с другими понятиями

BEC является одним из наиболее опасных видов фишинга, часто предшествуемым Spear Phishing для компрометации учётной записи. Инцидент BEC требует Playbook реагирования, включающего немедленную блокировку транзакции и уведомление банка. UEBA помогает выявлять аномальное поведение взломанного аккаунта.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «BEC».

Платформы класса «BEC»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

UserGate Mail Security

UserGate Mail Security

Продажи и маркетинг
UserGate Mail Security для Exchange Server/SMTP/Lotus – решение для защиты корпоративной почты от вирусов, фиш...
Цена по запросу
★ 4.8
Подробнее →
SDK для интеграции антиспам-фильтрации в почтовые серверы и шлюзы. Точность детектирования спама свыше 99,9%;...
Цена по запросу
Подробнее →
кнопка - Viewst

кнопка - Viewst

Продажи и маркетинг
кнопка - Viewst - это интерактивный элемент, позволяющий легко добавить поверх мобильного сайта плавающую кно...
Цена по запросу
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «BEC».

Где применяется

Отрасли, в которых «BEC» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про BEC

Как хакер получает доступ к email для BEC?

Через фишинг (кража пароля), brute force, покупку учётных данных в дарквебе или компрометацию компьютера кейлоггером. Затем атакующий месяцами следит за перепиской.

Как распознать BEC-письмо?

Признаки: нетипичный адрес отправителя (homograph или похожий домен), срочность, просьба сохранить конфиденциальность, изменение реквизитов платежа, нетипичный запрос от руководителя.

Можно ли вернуть деньги после BEC-атаки?

Иногда да – если немедленно уведомить банк (в течение 24–72 часов) и инициировать процедуру отзыва SWIFT-перевода. После конвертации или вывода средств возврат крайне затруднён.

Что такое CEO Fraud?

Разновидность BEC, при которой атакующий имитирует письмо от генерального директора сотруднику финансового отдела с требованием срочного платежа.

Защищает ли DMARC от BEC?

DMARC с политикой reject предотвращает подделку домена организации. Но не защищает от взлома реального аккаунта или использования похожего домена (cousin domain).