Kompromitacija poslovne elektronske pošteBusiness Email Compromise
Kompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.
Pojam
opis · primeri · napomeneKompromitacija poslovne elektronske pošte nije običan lažni mejl. Napadač upada u poslovnu komunikaciju ili je dovoljno dobro imitira da bi neko u firmi poverovao da zahtev dolazi od direktora, finansija, dobavljača, advokata ili partnera. Cilj je najčešće novac, ali može biti i poverljiv dokument, promena podataka za plaćanje ili otvaranje vrata za sledeću fazu napada.
Opis
BEC je opasan zato što često ne izgleda tehnički opasno. Nema priloga, nema zlonamernog linka, nema očiglednog malvera. Poruka može biti kratka, pristojna i poslovna. „Da li može ovo danas da se pusti?“, „Dobavljač je promenio račun“, „Ovo ostaje između nas do završetka posla.“ Napad ne pogađa računar, nego proceduru, poverenje i naviku da se hitni zahtevi rešavaju bez mnogo pitanja.
Najgori slučajevi nastaju kada je nalog zaista kompromitovan. Tada poruka ne dolazi sa sličnog domena, nego sa pravog naloga, iz stvarne prepiske, u pravom trenutku. Napadač čita komunikaciju, čeka fakturu ili dogovor o plaćanju i menja samo ono što mu treba: broj računa, instrukciju za uplatu ili adresu na koju se šalju podaci. Sa strane sve izgleda kao redovan posao, dok novac ne ode na pogrešno mesto.
Primeri
- Finansije dobijaju mejl koji izgleda kao poruka direktora: uplata mora da se izvrši danas, bez standardne procedure, jer je posao poverljiv i hitan.
- Dobavljačev nalog je kompromitovan. Iz stvarne prepiske stiže faktura sa istim iznosom, istim opisom i promenjenim brojem računa.
- Napadač registruje domen koji se razlikuje u jednom slovu i šalje zahtev za izmenu instrukcija za plaćanje. U gužvi i kroz mobilni ekran, razlika se lako previdi.
Napomene
- Kod BEC napada najvažnija zaštita nije još jedan filter, nego procedura koja se ne preskače. Svaka promena računa i svaka neuobičajena uplata moraju da se potvrde drugim kanalom, na ranije poznat broj ili kontakt.
- Ako poruka traži hitnost, poverljivost i zaobilaženje uobičajenog toka odobravanja, to nije poslovna efikasnost nego alarm.
Spomenuto u vestima
- 24. APR 2026. Poverenje postaje nova površina napada u imejl prevarama →
- 15. APR 2026. FBI: Amerikanci izgubili rekordnih 21 milijardu dolara zbog sajber kriminala →
- 2. APR 2026. EvilTokens olakšava device code phishing napade na Microsoft naloge →
- 5. MAR 2026. Napadač šalje mejlove za iznudu korisnicima restoranskog sistema HungerRush →
- 18. FEB 2026. Najčešće prevare koje ciljaju mala preduzeća →
Tehnike
izvodi se sa 3Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 6Kako se brani. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Upravljanje identitetom i pristupom (Identity & Access Management)→
- Višefaktorska autentifikacija (Multi-Factor Authentication)→
- Zaštita elektronske pošte (Email Security)→
- Provera autentičnosti pošte (SPF/DKIM/DMARC)→
- Simulacija fišinga (Phishing Simulations)→