GazdaságSzerző: forbes 2026. 08. 08. 6 percnyi olvasás
Az üzleti e-mailekkel kapcsolatos kompromisszumokkal kapcsolatos csalások milliárdokba kerülnek a vállalatoknak. A bűnözők mesterséges intelligenciát, mélyhamisítást és hangklónozást használnak csalásra. Ismerje meg, hogyan védhetik meg magukat a vállalkozások.
A Business Email Compromise (BEC) olyan csalók által elkövetett átverés, akik szociális tervezési taktikákat alkalmaznak arra, hogy vállalati alkalmazottaiknak adja ki magát a szállítói céltársaságok vezetőinek vagy megbízott cégeknek átruházó cégvezetőinek. csalók. Először 2024-ben jelentettem Önnek erről az átverésről. Az FBI először 2013-ban kezdte nyomon követni ezt az átverést, és a csalás azóta évről évre súlyosbodott. Az FBI Internet Crime Complaint Center (IC3) legfrissebb éves jelentése szerint a vállalatok 3,046 milliárd dolláros veszteséget jelentettek 2025-ben, ami 250 millió dolláros veszteségnövekedést jelent az előző évhez képest.
A múltban, amint azt az üzleti e-mailt irányító e-mailt küldő alkalmazott neve is jelzi, egy megcélzott cégnél. Úgy tűnik, hogy az e-mail a vezérigazgatótól, a cég ügyvédjétől vagy akár egy olyan eladótól származik, akivel a vállalat üzletet folytatott, és pénzeszközöket kért egy hamis céghez vagy személyhez. Lényegében az átverés rendkívül egyszerű, és inkább a pszichológiára támaszkodik a kifinomult számítógépes hackelés vagy rosszindulatú programok helyett. A csalók gyakran jelentős kutatásokat végeznek annak érdekében, hogy ne csak a vállalaton belüli fizetésekkel foglalkozó kulcsfontosságú alkalmazottak nevét ismerjék meg, hanem hosszú időre beszivárognak a vállalati alkalmazottak e-mail fiókjaiba is, hogy megtanulják a vállalat által a kifizetések során használt protokollokat és nyelvet. A csalók információkat gyűjtenek a cég webhelyéről és az alkalmazottak közösségi oldalairól is, mindezt azért, hogy üzenetüket legitimebbnek tegyék. A mesterséges intelligencia még a kifinomult csalók számára is gyorsabbá és egyszerűbbé tette az ilyen információk begyűjtését.
Amikor a csalás először 2013 körül indult, a hamis e-mailek gyakran tartalmaztak nyelvtani hibákat, és viszonylag könnyen felismerték őket csalásként. Ahogy azonban a csalás kezdetben fejlődött, a csalók feltörték annak a vezérigazgatónak vagy más vállalati vezetőnek az e-mail fiókját, akiről azt állították, hogy kommunikációjuk legitimebbnek tűnjön. Mostanra a mesterséges intelligencia lehetővé tette a csalók számára, hogy fontos információkat gyűjtsenek össze hihető e-mailek és szöveges üzenetek elkészítéséhez, valamint mélyhamisításokat és hangklónozást alkalmazzanak, hogy csalásaikat még hihetőbbé tegyék.
Példa a BEC régebbi verziójára, amelyben Barbara Corcoran, a Tanamme2k egyik sztárja volt az „Sdhark”0 tévéshow-ban. Corcoran szerint "a 388 700 dollárt egy hamis e-mail-lánc eredményeként veszítettem el a cégemnek. Ez egy állítólagos asszisztensem által a könyvelőmnek küldött számla volt, amely jóváhagyta az ingatlanfelújítás kifizetését. Nem volt ok a gyanakvásra, mivel sok ingatlanba fektetek be." Ebben az esetben a csaló nem is törte fel Corcoran asszisztensének e-mail fiókját, hanem egy olyan e-mail címet küldött, amely első ránézésre Corcoran asszisztensének e-mail címe volt, de alaposabban megvizsgálva egyetlen más levelet is tartalmazott, amely hibát a Corcoran könyvelője nem ismerte fel, aki a pénzt a csalók hamis számlájának kifizetésére utalta.
Az elmúlt években, mint oly sok átverés, a BEC is nagyon személyre szabott e-mailek, szöveges üzenetek és hangklónozó telefonhívások felhasználásával fejlődött, amelyek az egyszerű „hamisításnak” nevezett technikával úgy tűnnek, mintha a vezérigazgatótól vagy más legitim forrásból érkeznének, valamint mélyhamisítású videomegbeszéléseken, amelyek az internetről könnyen elérhető videóból készült mélyhamisításokat használnak a vezérigazgatók vagy a megcélzott vezető beosztású cégeknél.
Az FBI 2024-ben figyelmeztetést adott ki, hogy a csalók egyre gyakrabban használnak mesterséges intelligencia által létrehozott hangklónozást és mélyhamisításokat e bűncselekmények elkövetésére. Robet Tripp FBI különleges ügynök szerint „A technológia fejlődésével a kiberbűnözők taktikái is fejlődnek. A támadók a mesterséges intelligencia segítségével rendkívül meggyőző hang- vagy videoüzeneteket és e-maileket készítenek, hogy lehetővé tegyék az egyének és vállalkozások elleni csalási terveket. Ezek a kifinomult taktikák súlyos pénzügyi károkat, érzékeny adatvesztéseket és pusztító károkat okozhatnak.”
A csalás fejlődésének talán legfigyelemreméltóbb példája, hogy 2025-ben az Arup brit mérnöki vállalat hongkongi irodájának egyik alkalmazottja adathalász e-mailt kapott, amely a jelek szerint a cég pénzügyi igazgatójától érkezett, és egy privát tranzakció végrehajtására kérte. A kellően gyanús alkalmazott videokonferencia hívását kérte, hogy megerősítse a kérés jogosságát. A hamis pénzügyi igazgató készségesen beleegyezett, és az alkalmazott láthatta és hallhatta a pénzügyi igazgatót, valamint a vállalat más vezető beosztású alkalmazottait, majd meggyőződött arról, hogy körülbelül 25 millió dollárt utaljon át. Sajnos, amit az alkalmazott látott, az rendkívül meggyőző mélyhamisított videó volt, és amit hallott, az AI által létrehozott hangklónozás.
A közelmúltban olyan csalókról érkeztek jelentések, amelyek mélyhamisítást és hangklónozást használnak a BEC-vel szembeni fedezeti alapokra.
Az AI még nehezebbé tette a már amúgy is hatékony átverés megkülönböztetését. Minden vállalatnak erős biztonsági politikát kell bevezetnie, hogy megvédje magát ezekkel a támadásokkal szemben. A védekező protokollok a következőket tartalmazhatják: