Sari la conținut
RO EN
Servicii Externalizare ITMentenanță ITSuport ITSecuritate ITContinuitate ITConsultanță IT Prețuri Resurse Ghiduri ITAutoverificare ITÎntrebări frecvente Despre Contact
RO EN
Contactează-ne
GHID · SECURITATE IT

Frauda prin conturi de e-mail preluate de atacatori

Primești o factură de pe adresa reală a furnizorului, însă contul bancar a fost înlocuit cu unul controlat de un atacator. Acest lucru se poate întâmpla dacă atacatorul a obținut acces la contul de e-mail al furnizorului și trimite mesaje în numele lui. Este o formă de fraudă prin e-mail în relațiile de afaceri (Business Email Compromise, prescurtat BEC), prin care angajații sunt induși în eroare pentru a trimite bani sau informații confidențiale. De aceea, verifici cererile de schimbare a contului bancar ori de transmitere a datelor printr-un apel la un număr cunoscut, chiar dacă recunoști adresa expeditorului și conversația.

Preluarea unui cont de e-mail

Un atacator poate obține acces la un cont de e-mail folosind o parolă furată. Programele care colectează parolele salvate (infostealer) pot extrage datele de autentificare de pe un calculator infectat.

După ce intră în cont, atacatorul poate urmări corespondența cu partenerii comerciali și poate trimite mesaje folosind adresa reală. Astfel, o cerere frauduloasă poate apărea într-o conversație pe care echipa ta o cunoaște deja.

Solicitări trimise de pe adrese cunoscute

Un atacator care folosește contul unui furnizor îți poate trimite o factură cu un cont bancar nou. Mesajul poate include o explicație pentru schimbare, în timp ce plata ar ajunge într-un cont controlat de atacator.

O solicitare care pare să vină de la un manager sau de la o autoritate poate cere date ale clienților ori documente ale companiei. Un cont preluat poate fi folosit și pentru a cere permisiuni de acces.

Faptul că recunoști adresa expeditorului nu confirmă că titularul a autorizat cererea. Verificările tehnice ale e-mailului pot confirma că mesajul vine prin infrastructura autorizată a domeniului, fără să stabilească cine controlează contul. De aceea, un mesaj fraudulos trimis dintr-un cont real poate trece aceste verificări și poate ajunge la tine, chiar dacă folosești un filtru de e-mail.

Verificarea cererilor înainte de aprobare

Stabilește în politica internă că verifici pe alt canal orice solicitare de schimbare a contului bancar, de trimitere a datelor, de transmitere a documentelor clienților sau de acordare a permisiunilor de acces. Regula se aplică indiferent de expeditor, inclusiv atunci când cererea apare într-o conversație existentă.

Suni la un număr verificat pe care compania ta îl avea deja în contract sau în agenda internă. Dacă mesajul pare trimis de o autoritate, folosești numărul de pe site-ul ei oficial, pe care îl accesezi independent de mesaj. Numărul din e-mail sau din semnătură nu se folosește pentru această verificare.

După confirmarea telefonică, plățile către un cont bancar nou sunt aprobate de 2 persoane, astfel încât angajatul care primește solicitarea să nu decidă singur. O cerere urgentă trece prin aceeași verificare, iar plata sau transmiterea datelor așteaptă confirmarea.

Protejarea conturilor companiei

Activează autentificarea în doi pași pentru conturile de e-mail ale companiei, astfel încât conectarea să includă o verificare suplimentară față de parolă. Această măsură se aplică propriilor conturi, în timp ce mesajele de la un furnizor cu un cont preluat necesită în continuare verificarea cererii.

Configurează alerte pentru apariția unor reguli care trimit automat mesajele către altă adresă, precum și pentru alte modificări neobișnuite ale contului. Stabilește cine primește aceste alerte și cine verifică dacă schimbarea a fost autorizată.

Reacția după o plată frauduloasă

Dacă ai efectuat deja o plată în urma unei cereri frauduloase, sună imediat la bancă. Spune băncii ce transfer ai făcut și cere instrucțiuni privind măsurile care mai pot fi luate.

În paralel, raportează frauda la Directoratul Național de Securitate Cibernetică (DNSC), la numărul 1911, și depune o sesizare la poliție.

Rolul nostru

Noi configurăm filtrul de e-mail și implementăm autentificarea în doi pași la nivelul companiei, inclusiv procedura pentru un angajat care își pierde telefonul. Putem configura alerte pentru reguli de redirecționare și alte modificări neobișnuite ale conturilor de e-mail.

Ajutăm echipa să recunoască mesajele suspecte pe exemple concrete și stabilim dinainte planul de reacție. Pentru incidentele critice, răspundem în cel mult 1 oră, conform termenului asumat prin contract (SLA).

La sediul companiei tale, verificăm backup-ul, permisiunile de acces, actualizările și configurația rețelei, iar raportul scris îți rămâne indiferent de decizia pe care o iei. Cere un audit gratuit.

URMĂTORUL PAS

Începe cu un audit de securitate.

Evaluăm backup-ul, accesul la date, protecția stațiilor de lucru și a rețelei, și îți arătăm riscurile reale. Gratuit, fără obligații.