Business E-Mail Compromise (BEC)

Fatture che avete già ricevuto vi vengono inviate nuovamente con un numero IBAN diverso, oppure vi viene chiesto di utilizzare un altro conto per i pagamenti futuri.

Questa forma di frode consente agli aggressori di accedere a un account di posta elettronica aziendale e alle informazioni in esso contenute (p.es. fatture). Queste informazioni possono essere utilizzate per creare messaggi mirati con contenuto fraudolento destinati ai partner di comunicazione della vittima. Ad esempio, alla vittima viene chiesto di versare su un altro IBAN un importo già addebitato. Poiché tali messaggi spesso fanno riferimento a una vera cronologia della posta elettronica, è facile confonderli con messaggi reali. Se avete effettuato un pagamento in virtù di una fattura falsificata, contattate immediatamente la vostra banca. Essa può eventualmente ancora interrompere il pagamento. Chiedete a un esperto di analizzare la vostra infrastruttura e-mail se sospettate che uno dei vostri account di posta elettronica è stato compromesso (p. es. perché sono state inviate fatture false a nome della vostra ditta).

Ultima modifica 13.12.2020

Inizio pagina

https://www.ncsc.admin.ch/content/ncsc/it/home/infos-fuer/infos-unternehmen/aktuelle-bedrohungen/bec-betrug.html