ALLERTA PERICOLI INFORMATICI

Hai una attività? Attento alla TRUFFA BEC

Hai una attività? Attento alla TRUFFA BEC
Scritto da gestore

Negli ultimi tempi, le truffe informatiche stanno diventando sempre più sofisticate, mettendo a rischio i conti bancari di numerosi utenti. Una delle tecniche più insidiose è il “Business Email Compromise” (BEC), una strategia fraudolenta che mira a compromettere gli account email aziendali per sottrarre ingenti somme di denaro.

Cos’è il Business Email Compromise (BEC)?

Intermezzo promozionale ... continua la lettura dopo il box:

Il BEC è una truffa in cui i criminali informatici accedono illegalmente agli account email aziendali, spesso attraverso tecniche di phishing o malware. Una volta ottenuto l’accesso, monitorano le comunicazioni per identificare transazioni finanziarie imminenti. Successivamente, intervengono modificando i dettagli di pagamento, come gli estremi bancari, dirottando così i fondi verso conti sotto il loro controllo.

Come avviene la truffa?

  1. Accesso all’email: I truffatori ottengono l’accesso all’account email aziendale della vittima.
  2. Monitoraggio: Analizzano le comunicazioni per individuare transazioni finanziarie in corso.
  3. Intervento: Poco prima che la transazione venga completata, inviano istruzioni fraudolente, spesso modificando i dettagli bancari del beneficiario.
  4. Dirottamento dei fondi: I soldi vengono trasferiti sul conto dei truffatori, spesso situato all’estero, rendendo difficile il recupero.

Come proteggersi dal BEC?

  • Verifica delle richieste: Prima di effettuare qualsiasi pagamento, soprattutto se i dettagli bancari sono stati modificati, contattare direttamente il destinatario tramite un canale diverso dall’email, come una telefonata, per confermare l’autenticità della richiesta.
  • Autenticazione a due fattori (2FA): Abilitare la 2FA per gli account email aziendali aggiunge un ulteriore livello di sicurezza, rendendo più difficile l’accesso non autorizzato.
  • Formazione del personale: Educare i dipendenti a riconoscere tentativi di phishing e altre tecniche di ingegneria sociale riduce il rischio di compromissione degli account.
  • Controlli interni: Implementare procedure interne che richiedano la doppia verifica per transazioni finanziarie di importo elevato.
  • Aggiornamento dei sistemi: Mantenere aggiornati software antivirus e firewall per proteggere gli account da accessi non autorizzati.

Cosa fare in caso di sospetto BEC?

Se si sospetta di essere vittima di una truffa BEC:

  • Contattare immediatamente la banca: Informare l’istituto bancario del possibile trasferimento fraudolento per tentare di bloccare la transazione.
  • Segnalare alle autorità: Denunciare l’accaduto alle forze dell’ordine competenti per avviare un’indagine.
  • Analizzare l’incidente: Determinare come i truffatori hanno ottenuto l’accesso per prevenire futuri attacchi.

La prevenzione è fondamentale per proteggere i propri beni finanziari. Adottando misure di sicurezza adeguate e mantenendo alta la vigilanza, è possibile ridurre significativamente il rischio di cadere vittima di truffe come il Business Email Compromise.

Informatica in Azienda diretta dal Dott. Emanuel Celano

Intermezzo promozionale ... continua la lettura dopo il box:

ASCOLTA I NOSTRI ARTICOLI MENTRE SEI IN MACCHINA [ click qui per i canali PODCAST ]

Invia questo messaggio ai tuoi amici. I pulsanti di condivisione sono qui sotto :

⬇️condividi⬇️

(se stai utilizzando la APP condividi dalla freccia in alto a destra)

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi più interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciò significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilità i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine più popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!