Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

Bez kategoriiDla biznesuPhishingZagrożenia Internetowe

7 typów ataków na firmową pocztę e-mail, które zagrażają Twojej organizacji

Adam

Adam D

30 kwietnia 2025

Próby oszustw podszywania się pod kogoś innego trwają od tysiącleci. Pomyśl o dawno zaginionym „kuzynie”, który chce przekazać Ci spadek, ale z jakiegoś powodu nie może. Albo o podróżującym sprzedawcy z wątpliwymi referencjami medycznymi, który przekonuje ofiary do kupowania jego cudownych leków. Jednak poczta e-mail, media społecznościowe, a ostatnio sztuczna inteligencja (AI) sprawiły, że łatwiej niż kiedykolwiek jest każdemu podszywać się pod kogoś z autorytetem. Deepfake’i znacznie podniosły stawkę – umożliwiając złośliwym aktorom naśladowanie wizerunku, głosu i osobowości ludzi za pośrednictwem mediów cyfrowych. Według FBI ataki typu business email compromise (BEC) kosztowały amerykańskie organizacje 55 miliardów dolarów w okresie dziesięciu lat od października 2013 r. do grudnia 2023 r. A ryzyko to tylko rośnie.

Widok na skrzynkę pocztową

Jakie są główne typy ataków polegających na wykorzystaniu firmowej poczty e-mail?

Współczesne ataki na firmową pocztę elektroniczną polegają na stosowaniu różnych technik podszywania się, aby nakłonić pracowników do podjęcia pilnych działań, które mogą polegać na zapłaceniu fałszywej faktury, udzieleniu nieautoryzowanego dostępu do poufnych informacji lub nawet zakupieniu kart podarunkowych lub sprzętu dla osoby trzeciej.

Zrozumienie, w jaki sposób przeprowadzane są te ataki i kto jest ich celem, może pomóc Twojej organizacji w edukowaniu pracowników i powstrzymywaniu zagrożeń BEC zanim ktoś popełni błąd, który może okazać się bardzo kosztowny.

Przyjrzyjmy się siedmiu typom ataków na firmową pocztę e-mail.

Oszustwo CEO

Jednym z najczęstszych ataków polegających na kompromitacji poczty e-mail w firmie jest sytuacja, gdy cyberprzestępca podszywa się pod CEO, CFO lub innego starszego dyrektora za pośrednictwem podrobionego lub skompromitowanego konta e-mail. Oszust zazwyczaj prosi pracownika działu HR o podanie poufnych informacji lub instruuje kogoś z działu finansowego, aby zainicjował pozornie prawdziwy przelew bankowy. Jest to skuteczne, ponieważ wykorzystuje ustalone hierarchie i szacunek ludzi do autorytetu. Atakujący podszywają się w tym przypadku pod CEO prosi osobę o zachowanie poufności faktu, że udostępniła informacje lub przekazała pieniądze. Daje to sprawcy więcej czasu, zanim jego podstęp zostanie wykryty, co zwiększa prawdopodobieństwo, że pieniądze Twojej organizacji znikną na zawsze i przelewu bankowego nie będzie można już zatrzymać.

Naruszenie konta

Atakujący mogą również używać naruszonych kont e-mail do rozprzestrzeniania dodatkowych ataków typu business email compromise na innych, niczego niepodejrzewających użytkowników – takich jak prośba między dwoma księgowymi. Mogą również rozprzestrzeniać złośliwe oprogramowanie, oprogramowanie wymuszające okup i inne złośliwe treści za pośrednictwem tego legalnego kanału.

Podszywanie się pod dostawcę

Atakujący często podszywają się pod dostawcę lub partnera, z którym współpracuje Twoja organizacja, i wysyłają fałszywe faktury, które wyglądają na prawdziwe i mogą zawierać poufne informacje, które znają tylko Ty i Twój dostawca. Prośba często nie jest nowa, nie jest podejrzana i może być regularną prośbą opartą na ustalonym harmonogramie – co sprawia, że jest niezwykle trudna do wykrycia i zatrzymania. Może to być ta sama kwota, którą zawsze płacisz, ale tym razem proszą, aby trafiła na nowe konto firmowe, które jest potajemnie kontrolowane przez cyberprzestępców. Posiadanie dodatkowego kanału komunikacji (na przykład telefonu lub aplikacji do przesyłania wiadomości) lub tajnego hasła pozwala potwierdzać prośby, jeśli coś wydaje się podejrzane, ale wielu użytkowników polega wyłącznie na poczcie e-mail, aby prowadzić interesy z dostawcą lub partnerem. W razie wątpliwości podnieś słuchawkę i zadzwoń do swojego kontaktu na podstawie numeru telefonu, który już masz.

Podszywanie się pod prawnika

Atakujący podszywający się pod prawników wykorzystują wrodzony strach ludzi przed konsekwencjami prawnymi. Zastanów się, kiedy ostatnio prawnik skontaktował się z tobą znienacka z dobrą nowiną? Prośba o zachowanie poufności przez podszywającego się również pomaga, ponieważ często uniemożliwia celowi omawianie komunikacji z kimkolwiek innym, w tym ze współpracownikami, którzy mogliby wiedzieć, że scenariusz wydaje się nietypowy. Ludzie mają tendencję do podskakiwania, gdy ktoś podający się za prawnika składa prośbę.

Przekierowanie wynagrodzeń

Kompromis w zakresie poczty e-mail firmowej może również przejąć kontrolę nad Twoją wypłatą. Ataki polegające na przekierowaniu wypłaty podszywają się pod konto e-mail pracownika i składają formalny wniosek do działu płatności z prośbą o zmianę danych do bezpośredniego przelewu przelewu. Nowe konta należą do oszustów i zanim pracownik zauważy brak wypłaty, pieniądze prawdopodobnie dawno znikną. Wyobraź sobie, jak dochodowy jest ten typ ataku na dużą skalę.

Kradzież danych

Pieniądze nie są jedynym celem ataków polegających na naruszeniu firmowej poczty e-mail. Podszywający się pod kogoś żądają również poufnych danych, których mogą użyć do tworzenia fałszywych kart kredytowych, kont bankowych i innych oszustw związanych z tożsamością osobistą. Pracownicy działów kadr są szczególnie kuszącym celem, ponieważ mają dostęp do skarbnicy danych osobowych pracowników do których mają bezpośredni dostęp – od informacji bankowych po adresy i numery ubezpieczenia społecznego.

Oszustwo z kartami podarunkowymi

Jedną z najgorszych form oszustw związanych z pocztą e-mail są oszustwa związane z kartami podarunkowymi. Ktoś podszywający się pod dyrektora generalnego lub innego wysoko postawionego dyrektora wyśle prośbę do pracownika o zakup kart podarunkowych na rozdawnictwo dla klientów, program rabatowy lub inny konkurs. „Wystarczy przesłać raport wydatków, a my zwrócimy pieniądze” — głosi wiadomość. Jednak do czasu, gdy przejdzie ona przez odpowiednie kanały i zostanie oznaczona do sprawdzenia, karty podarunkowe zostaną zrealizowane, a pieniądze przepadną na zawsze. Ci atakujący liczą na to, że ludzie nie będą w stanie powiedzieć szefowi „nie” i to działa.

Dowiedz się, jak wykrywać i zatrzymywać ataki BEC

Technologia sprawia, że podszywanie się pod kogoś jest łatwiejsze niż kiedykolwiek – zwłaszcza osobę o autorytecie, taką jak CEO lub bezpośredni menedżer. Ludzie prawdopodobnie przyjmą to, co mówią te osoby, za dobrą monetę, zamiast ryzykować ich rozczarowanie. Dlatego tak ważne jest dzielenie się tego typu informacjami ze współpracownikami.

Oprócz tego nie możesz zapominać o skutecznej ochronie antywirusowej. Programy antywirusowe z linii Bitdefender GravityZone, zapewnią Twojej organizacji najlepszy możliwy poziom zabezpieczeń. Jeśli chcesz poznać więcej informacji, to sprawdź tę stronę.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.