الاحتيال عبر البريد الإلكتروني التجاري (BEC)
يُعد «اختراق البريد الإلكتروني للشركات» (BEC) نوعًا من الجرائم الإلكترونية التي يقوم فيها المتسللون بخداع الأفراد أو المؤسسات للحصول على وصول غير مصرح به إلى حسابات البريد الإلكتروني الخاصة بهم. وعادةً ما تنطوي هذه الحيلة على انتحال صفة طرف موثوق به، مثل زميل أو مورد أو مسؤول تنفيذي، وخداع الضحية لإجراء معاملات مالية أو تقديم معلومات حساسة.
يمكن أن تتخذ هجمات BEC أشكالًا متنوعة، بما في ذلك عمليات الاحتيال المتعلقة بالفواتير، والاحتيال باسم الرئيس التنفيذي، واختراق الحسابات. في عمليات الاحتيال المتعلقة بالفواتير، يعترض المهاجمون رسائل الفواتير الشرعية ويقومون بتغيير تفاصيل الحساب المصرفي، مما يؤدي إلى تحويل الأموال إلى حساب المخترق. أما الاحتيال باسم الرئيس التنفيذي فيتضمن انتحال صفة مسؤول تنفيذي رفيع المستوى وإصدار تعليمات للموظفين لتحويل الأموال أو مشاركة معلومات سرية. ويحدث اختراق الحسابات عندما يتمكن المخترقون من الوصول إلى حساب البريد الإلكتروني الخاص بشخص ما واستغلاله لاستهداف جهات اتصال الضحية أو تنفيذ المزيد من الهجمات. غالبًا ما تكون هجمات BEC معقدة للغاية، حيث تستخدم أساليب الهندسة الاجتماعية والبحوث المكثفة لخداع أهدافها بشكل مقنع. من الضروري أن تنفذ المؤسسات تدابير أمنية مثل بروتوكولات مصادقة البريد الإلكتروني، وتوعية الموظفين، وأنظمة تصفية البريد الإلكتروني للدفاع ضد هجمات BEC.