ARK. 1Słownik pojęćAtaki i socjotechnika

BEC

Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.

TAB. 1Nazwabez tłumaczenia
Po angielskubusiness email compromise (BEC)
Po polskuBEC
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyBEC scam · Business Email Compromise
Odmiananieodmienny skrót, rodzaj męski: ten BEC, atak BEC, ataku BEC, oszustwo typu BEC; wymowa literowa [be-e-ce] albo angielska [bek]. Hybryda medialna: „BEC scam”. Przy pierwszym wystąpieniu w tekście zawsze rozwiń: „BEC (ang. business email compromise)”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaBEC / Business Email Compromise, „BEC scam”; stały tag BEC na niebezpiecznik.pl
Urząd i ustawaCERT Polska skrótu nie używa (0 dokumentów w indeksie) — pisze o oszustwie „na prezesa”, a w biuletynie OUCH! o „CEO Fraud”
TAB. 3Źródła5
FormaCytatSkąd
EN…oszustwo zwane fachowo "BEC" (ang. Business Email Compromise)niebezpiecznik.pl
ENOglądasz wszystkie wpisy otagowane jako BECniebezpiecznik.pl
EN…(tzw. Business Email Compromise - BEC)sekurak.pl
PL…oszustwa "na prezesa", czyli sytuacji, w której pracownik otrzymuje od rzekomego przełożonego pilne zadanie…cert.pl
PL (EN)09/2018 CEO Fraud, czyli jak nie stać się ofiarą oszustwa na wiadomość od prezesacert.pl
TAB. 4Obok w tej dziedzinie6
atak na łańcuch dostawsupply chain attackAtak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów.
atak siłowy (brute-force)brute force attackSystematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
baitingbaitingAtak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.
credential stuffingcredential stuffingZautomatyzowane testowanie w wielu serwisach par login-hasło pochodzących z wcześniejszych wycieków, w oczekiwaniu, że użytkownik użył tego samego hasła ponownie.
drainer (wallet drainer)wallet drainer (approval/permit phishing)Skrypt lub strona phishingowa, która nie wykrada klucza prywatnego, tylko nakłania właściciela portfela kryptowalutowego do podpisania uprawnienia (approval/permit) pozwalającego atakującemu wydawać jego tokeny, po czym opróżnia portfel jedną transakcją.

Cały słownik →

Nasłuch 24/7