un uomo che riceve mail
Email

BEC (Business Email Compromise): la truffa che colpisce le aziende.

Tra le minacce informatiche più pericolose per il mondo aziendale, il BEC – Business Email Compromise ed è una delle più sottovalutate.
Colpisce tramite tecniche di ingegneria sociale, senza usare virus o malware. Proprio per questo è più difficile da individuare e spesso viene scoperto quando il danno è già fatto.

Cos’è il Business Email Compromise

Si tratta di una truffa in cui i criminali informatici:

  • si inseriscono nelle comunicazioni aziendali
  • imitano identità affidabili (come CEO, CFO o fornitori)
  • indirizzano i dipendenti verso pagamenti fraudolenti o divulgazione di dati sensibili

L’obiettivo è sempre economico, ma a risentirne sono anche l’immagine e la fiducia interna.

Come avviene l’attacco

Gli aggressori studiano l’azienda e acquisiscono informazioni utili tramite email compromesse, phishing o social network.
Poi simulano richieste urgenti di bonifici, cambi improvvisi dell’IBAN del fornitore, documenti contabili “da confermare” oppure messaggi che sembrano provenire dal top management.

La truffa funziona perché appare credibile.

Perché è così pericoloso

Il BEC ha tre caratteristiche che lo rendono particolarmente insidioso:

  • non contiene malware, quindi molti sistemi di sicurezza non seguono un alert immediato
  • punta sull’errore umano
  • le perdite possono arrivare a cifre molto elevate

Le PMI sono tra i bersagli preferiti: strutture snelle, ma con pagamenti frequenti verso l’esterno.

La sicurezza passa dalle persone

Il Business Email Compromise sfrutta la fiducia e le abitudini delle aziende.
Per questo la difesa più efficace è rendere i team consapevoli delle tecniche di manipolazione più comuni, affiancandoli con soluzioni avanzate per la protezione della posta elettronica.

Se vuoi capire come rafforzare la sicurezza delle email nella tua organizzazione, siamo disponibili per una consulenza personalizzata.