BEC (Business Email Compromise): la truffa che colpisce le aziende.
Tra le minacce informatiche più pericolose per il mondo aziendale, il BEC – Business Email Compromise ed è una delle più sottovalutate.
Colpisce tramite tecniche di ingegneria sociale, senza usare virus o malware. Proprio per questo è più difficile da individuare e spesso viene scoperto quando il danno è già fatto.
Cos’è il Business Email Compromise
Si tratta di una truffa in cui i criminali informatici:
L’obiettivo è sempre economico, ma a risentirne sono anche l’immagine e la fiducia interna.
Come avviene l’attacco
Gli aggressori studiano l’azienda e acquisiscono informazioni utili tramite email compromesse, phishing o social network.
Poi simulano richieste urgenti di bonifici, cambi improvvisi dell’IBAN del fornitore, documenti contabili “da confermare” oppure messaggi che sembrano provenire dal top management.
La truffa funziona perché appare credibile.
Perché è così pericoloso
Il BEC ha tre caratteristiche che lo rendono particolarmente insidioso:
Le PMI sono tra i bersagli preferiti: strutture snelle, ma con pagamenti frequenti verso l’esterno.
La sicurezza passa dalle persone
Il Business Email Compromise sfrutta la fiducia e le abitudini delle aziende.
Per questo la difesa più efficace è rendere i team consapevoli delle tecniche di manipolazione più comuni, affiancandoli con soluzioni avanzate per la protezione della posta elettronica.
Se vuoi capire come rafforzare la sicurezza delle email nella tua organizzazione, siamo disponibili per una consulenza personalizzata.

