Compromisso de E-mail Corporativo (BEC)
O Business Email Compromise (BEC) é um tipo de crime cibernético no qual hackers enganam pessoas físicas ou jurídicas para obter acesso não autorizado às suas contas de e-mail. Esse golpe geralmente envolve a falsificação da identidade de uma pessoa de confiança, como um colega, fornecedor ou executivo, e induzir a vítima a realizar transações financeiras ou fornecer informações confidenciais.
Os ataques de BEC podem assumir várias formas, incluindo golpes de fatura, fraude do CEO e comprometimento de conta. Nos golpes de fatura, os invasores interceptam comunicações legítimas relacionadas a faturas e alteram os dados da conta bancária, levando à transferência de fundos para a conta do hacker. A fraude do CEO envolve se passar por um executivo de alto escalão e instruir funcionários a transferir dinheiro ou compartilhar informações confidenciais. O comprometimento de contas ocorre quando hackers obtêm acesso à conta de e-mail de um indivíduo e a exploram para atingir os contatos da vítima ou realizar novos ataques. Os ataques BEC costumam ser altamente sofisticados, empregando táticas de engenharia social e pesquisas extensas para enganar seus alvos de forma convincente. É fundamental que as organizações implementem medidas de segurança, como protocolos de autenticação de e-mail, treinamento de funcionários e sistemas de filtragem de e-mail, para se defenderem contra ataques BEC.