פריצת אימייל עסקי (BEC)
הונאת מנכ"ל (CEO fraud) · הונאת העברה בנקאית (Wire-transfer fraud)
פריצת אימייל עסקי (BEC) היא הונאה ממוקדת שבה פושעים מתחזים למנהל בכיר, לעובד או לספק מהימן בחברה, לרוב באמצעות זיוף או חטיפה של חשבון אימייל אמיתי, כדי להטעות ארגון להעביר כסף או מידע רגיש. שלא כמו פישינג המוני, BEC נחקרת ומותאמת אישית, ונשענת על סמכות, שגרה ודחיפות במקום על תוכנה זדונית. כדי שהבקשה תיראה שגרתית ואמינה, התוקף לומד מראש את מבנה הארגון, את שמות המנהלים ואת נהלי התשלום. את המתקפה הוא מתזמן לרוב לרגע לחוץ, למשל סוף יום או לפני חופשה, ומוסיף לחץ לסודיות כדי לעקוף אימות. וכיוון שההודעה מגיעה לכאורה מדמות סמכותית מוכרת, העובד נוטה לציית מבלי לחשוד. ההגנה המרכזית נותרת אותו דבר: לאמת כל בקשה חריגה לתשלום או לשינוי פרטי חשבון דרך ערוץ נפרד ומוכר, ולא באמצעות מענה לאימייל עצמו.
איך אנחנו בודקים: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · עודכן לאחרונה: 2026-08
בדקו הודעה חשודה עכשיו
דוגמה
פקיד במחלקת הנהלת חשבונות מקבל אימייל שנראה כאילו הגיע מהמנכ"ל, ומבקש העברה בנקאית דחופה וסודית כדי לסגור עסקה 'לפני סוף היום'. כתובת המענה היא חיקוי עדין של הדומיין האמיתי, והטון מרתיע מכל אימות.
איך לזהות את זה
- אימייל מ'בוס' או מספק מבקש בדחיפות העברה בנקאית, כרטיסי מתנה או שינוי בשכר.
- כתובת השולח היא דומיין דומה או שם תצוגה ששונה במקצת.
- אתם נדחקים לשמור על סודיות הבקשה ולעקוף שלבי אישור רגילים.
- ספק מבקש לפתע לשלוח תשלום לפרטי חשבון בנק חדשים או מעודכנים.
איך Hunch מסמן את זה
הנץ' מתמקד בקטגוריות אותות אופייניות ל-BEC: אי-התאמות של שם תצוגה ודומיין דומה אצל השולח, דחיפות וסודיות בבקשה, ובקשה לתשלום או לשינוי חשבון החורגת מהתהליך המקובל.
FAQ
מהי הונאת העברה בנקאית במתקפת BEC?
זהו שלב התשלום של BEC: התוקף משכנע עובד לשלוח העברה בנקאית, או להסיט תשלום לספק, לחשבון שבשליטת הפושעים. מכיוון שהעברות מתבצעות מהר וקשה לבטלן, אימות דרך ערוץ שני לפני השליחה הוא חיוני.
כיצד עסקים יכולים למנוע BEC?
דרשו שיחה חוזרת מאומתת למספר מוכר עבור כל תשלום או שינוי פרטי בנק, אכפו אישור כפול להעברות, והדריכו עובדים לבדוק דומיינים של שולחים ולהתנגד לדחיפות וסודיות.