الاحتيال عبر البريد الإلكتروني التجاري (BEC)

يُعد «اختراق البريد الإلكتروني للشركات» (BEC) نوعًا من الجرائم الإلكترونية التي يقوم فيها المتسللون بخداع الأفراد أو المؤسسات للحصول على وصول غير مصرح به إلى حسابات البريد الإلكتروني الخاصة بهم. وعادةً ما تنطوي هذه الحيلة على انتحال صفة طرف موثوق به، مثل زميل أو مورد أو مسؤول تنفيذي، وخداع الضحية لإجراء معاملات مالية أو تقديم معلومات حساسة.

يمكن أن تتخذ هجمات BEC أشكالًا متنوعة، بما في ذلك عمليات الاحتيال المتعلقة بالفواتير، والاحتيال باسم الرئيس التنفيذي، واختراق الحسابات. في عمليات الاحتيال المتعلقة بالفواتير، يعترض المهاجمون رسائل الفواتير الشرعية ويقومون بتغيير تفاصيل الحساب المصرفي، مما يؤدي إلى تحويل الأموال إلى حساب المخترق. أما الاحتيال باسم الرئيس التنفيذي فيتضمن انتحال صفة مسؤول تنفيذي رفيع المستوى وإصدار تعليمات للموظفين لتحويل الأموال أو مشاركة معلومات سرية. ويحدث اختراق الحسابات عندما يتمكن المخترقون من الوصول إلى حساب البريد الإلكتروني الخاص بشخص ما واستغلاله لاستهداف جهات اتصال الضحية أو تنفيذ المزيد من الهجمات. غالبًا ما تكون هجمات BEC معقدة للغاية، حيث تستخدم أساليب الهندسة الاجتماعية والبحوث المكثفة لخداع أهدافها بشكل مقنع. من الضروري أن تنفذ المؤسسات تدابير أمنية مثل بروتوكولات مصادقة البريد الإلكتروني، وتوعية الموظفين، وأنظمة تصفية البريد الإلكتروني للدفاع ضد هجمات BEC.

Discover Our Solutions

Exploring our solutions is just a click away. Try our products or have a chat with one of our experts to delve deeper into what we offer.

تقرير
تحديد ملامح تزايد حالات الاحتيال المتعلقة بالهوية المدعومة بالذكاء الاصطناعي

لم يقتصر دور الذكاء الاصطناعي على تسريع عمليات الاحتيال فحسب، بل جعلها نظامًا متكاملًا. فقد قمنا بتحليل ملايين التفاعلات المتعلقة بالهوية لرسم خريطة لكيفية تطور هجمات الهوية عبر المناطق وأنواع الهجمات ومستويات تعقيدها — وما يتعين على المؤسسات إعادة النظر فيه لمواكبة هذه التطورات.

اطلع على البيانات