Šta je prevara poslovnom prepiskom?
Business Email Compromise, odnosno BEC, koristi poverenje u poslovnu komunikaciju. Napadač može imitirati adresu ili pristupiti stvarnom nalogu. Zato poruka može imati poznat potpis i detalje posla. FBI opisuje promenu instrukcija za uplatu kao jedan od scenarija ove prevare.
Ovaj tekst se bavi proverom zahteva za plaćanje, a ne samo prepoznavanjem sumnjivog linka. Poruka može biti opasna i bez priloga, zlonamernog programa ili loše gramatike.
Kako proveriti zahtev pre uplate
Pozovite poznatu kontakt osobu na broj iz ranije proverene evidencije. Ne koristite novi broj naveden u sumnjivoj poruci. Potvrdite da li promena postoji i proverite podatke primaoca kroz uobičajeni postupak firme.
- Zadržite uplatu dok se promena ne potvrdi.
- Proverite punu adresu pošiljaoca i adresu za odgovor; prikazano ime nije dovoljno.
- Obratite pažnju na pritisak da se plati odmah ili zaobiđe kolega koji inače odobrava plaćanja.
- Uključite drugu odgovornu osobu pre promene podataka dobavljača.
Primer za internu vežbu: dobavljač piše da je stari račun „privremeno blokiran”. Zaposleni ne raspravlja o tome kroz istu prepisku, već kontaktira dobavljača preko ranije poznatog broja. Ovo je ilustracija postupka, ne opis stvarnog NBG TEAM slučaja.
Kada IT treba da pregleda email nalog
Ako iz vašeg naloga odlaze poruke koje niste poslali, nestaje prepiska ili se odgovori neobično preusmeravaju, uključite administratora. U Microsoft smernicama za kompromitovan nalog obuhvaćeni su prekid neovlašćenog pristupa, aktivne sesije, metode autentifikacije i pravila prosleđivanja.
Sama promena lozinke nije kompletan pregled incidenta. Administrator određuje redosled ograničavanja pristupa i čuvanja tragova. Zaposleni treba da prijavi šta je video, bez samostalnog brisanja sumnjivih poruka ili pravila.
Ako je uplata već izvršena
Odmah kontaktirajte banku kroz poznat zvanični kanal i prijavite sumnju na prevaru. Pitajte koje korake banka može preduzeti; povraćaj novca nije zagarantovan. Obavestite odgovornu osobu u firmi i stvarnog dobavljača nezavisnim kanalom.
Sačuvajte poruku, priloge, vreme događaja i podatke o transakciji za banku, IT istragu i prijavu nadležnim organima. Ne objavljujte poslovnu prepisku javno. Tehnička podrška može pomoći u zaštiti naloga, ali ne može obećati povraćaj sredstava.
Jednostavno pravilo koje ostaje u firmi
Svaka promena računa dobavljača prolazi nezavisnu potvrdu i evidentirano odobrenje. Dogovorite zamenu za odsutnog kolegu kako „hitno” ne bi značilo preskakanje kontrole. Novim zaposlenima pokažite kome prijavljuju sumnjive poruke.
Tehničku zaštitu dopunite MFA zaštitom poslovnih naloga. Autentifikacija email domena takođe ima ulogu, ali ne dokazuje da je zahtev sa kompromitovanog legitimnog naloga ispravan.
NBG TEAM pomoć u zaštiti poslovnog emaila
NBG TEAM može da pregleda poslovne naloge, metode prijave i pravila prosleđivanja, i pomogne firmi da uredi pristupe zaposlenih. Za Microsoft 365 okruženje pogledajte podršku i administraciju naloga.
Ako sumnjate na zloupotrebu poslovne prepiske, kontaktirajte NBG TEAM. Navedite kada ste primetili problem i koji sistem koristite. Lozinke i osetljivu dokumentaciju nemojte slati kroz početni upit; dogovorićemo način provere.
Povezani vodič: Prva reakcija nakon phishing linka.
