166 pojmova · 75/46/45
Pretnja № 028 · klasa: soc. inženjering

Kompromitacija poslovne elektronske pošteBusiness Email Compromise

Kompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.

Pojam

opis · primeri · napomene

Kompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.

Opis

BEC je opasan zato što često ne izgleda tehnički opasno. Nema priloga, nema zlonamernog linka, nema očiglednog malvera. Poruka može biti kratka, pristojna i poslovna. „Da li može ovo danas da se pusti?“, „Dobavljač je promenio račun“, „Ovo ostaje između nas do završetka posla.“ Napad ne pogađa računar, nego proceduru, poverenje i naviku da se hitni zahtevi rešavaju bez mnogo pitanja.

Najgori slučajevi nastaju kada je nalog zaista kompromitovan. Tada poruka ne dolazi sa sličnog domena, nego sa pravog naloga, iz stvarne prepiske, u pravom trenutku. Napadač čita komunikaciju, čeka fakturu ili dogovor o plaćanju i menja samo ono što mu treba: broj računa, instrukciju za uplatu ili adresu na koju se šalju podaci. Sa strane sve izgleda kao redovan posao, dok novac ne ode na pogrešno mesto.

Primeri

  • Finansije dobijaju mejl koji izgleda kao poruka direktora: uplata mora da se izvrši danas, bez standardne procedure, jer je posao poverljiv i hitan.
  • Dobavljačev nalog je kompromitovan. Iz stvarne prepiske stiže faktura sa istim iznosom, istim opisom i promenjenim brojem računa.
  • Napadač registruje domen koji se razlikuje u jednom slovu i šalje zahtev za izmenu instrukcija za plaćanje. U gužvi i kroz mobilni ekran, razlika se lako previdi.

Napomene

  • Kod BEC napada najvažnija zaštita nije još jedan filter, nego procedura koja se ne preskače. Svaka promena računa i svaka neuobičajena uplata moraju da se potvrde drugim kanalom, na ranije poznat broj ili kontakt.
  • Ako poruka traži hitnost, poverljivost i zaobilaženje uobičajenog toka odobravanja, to nije poslovna efikasnost nego alarm.

Spomenuto u vestima

Kompozit
Wikipedija

Tehnike

izvodi se sa 3

Odbrane

suzbija se sa 6