Business Email Compromise (BEC): O ataque invisível
Quando o e-mail do CEO ordena uma transferência urgente que nunca volta.
Segmento: Empresas e Operações · Nível de risco: CRÍTICO
Cenário
O diretor financeiro recebe um e-mail do "CEO" solicitando um pagamento urgente para fechar um negócio confidencial.
Como o golpe acontece
O criminoso estuda a hierarquia da empresa e cria um e-mail com domínio quase idêntico para solicitar fundos.
Erro comum
Atender pedidos financeiros "fora do fluxo" sem confirmação verbal direta.
Impacto
Evasão de divisas e quebra de compliance interno.
O que funciona
Processos multifatoriais para aprovação de pagamentos atípicos.
Checklist de proteção
- Confirmar pedidos atípicos por ligação
- Configurar alertas para e-mails externos similares
- Implementar fluxos de aprovação tripla
- Monitorar domínios semelhantes registrados
- Treinar executivos sobre riscos de exposição
- Auditar logs de e-mail periodicamente
Blindagem corporativa exige mais que antivírus. Exige governança digital.