

Oszustwa z wykorzystaniem poczty elektronicznej to jedno z najpoważniejszych zagrożeń dla firm w Polsce i na świecie. Przestępcy podszywają się pod kontrahentów, dostawców, a nawet członków zarządu, aby wyłudzić przelewy na wysokie kwoty lub zdobyć wrażliwe dane przedsiębiorstwa. Metoda BEC (Business Email Compromise) działa szybko i skutecznie – a jej ofiarą może paść każda organizacja, niezależnie od wielkości.

Kampania „Bankowcy dla CyberEdukacji” w najnowszym wideo pokazuje, jak zwykła, pozornie normalna wiadomość może doprowadzić do poważnego incydentu bezpieczeństwa. Obejrzyj wideo i dowiedz się na czym polega to oszustwo:
Na czym polega oszustwo BEC?
Oszust kontaktuje się z pracownikiem firmy – zwykle z działu finansowego, księgowości lub administracji – podszywając się pod znaną, zaufaną osobę. Może to być:
Adres e-mail wygląda niemal identycznie jak prawdziwy, a w wielu przypadkach przestępcy włamują się na skrzynki pocztowe i prowadzą korespondencję z pełnym dostępem do historii wiadomości. W takiej sytuacji wykrycie oszustwa bywa niezwykle trudne.
Jak działają przestępcy?
Oszustwa BEC opierają się na perfekcyjnej socjotechnice. Cyberprzestępcy:
Często ofiara nawet nie podejrzewa manipulacji – do czasu, aż środki zostaną przelane na konto oszustów, skąd natychmiast trafiają dalej, uniemożliwiając ich odzyskanie.
Skala zagrożenia rośnie
Skala cyberoszustw wymierzonych w firmy w Polsce dynamicznie rośnie. Z Raportu Antyfraudowego BIK 2025 wynika, że już 32% przedsiębiorstw z sektora MŚP miało styczność z próbami wyłudzeń, a ponad 34% firm było celem cyberataków. Co szczególnie niepokojące, ponad połowa organizacji deklaruje, że takie incydenty powtarzały się wielokrotnie – nawet do 10 razy w ciągu roku. Najczęstsze metody działania przestępców to fałszywe wiadomości e-mail oraz oszukańcze faktury ze zmienionym numerem rachunku, czyli schematy charakterystyczne dla ataków typu Business Email Compromise.
Związek Banków Polskich oraz partnerzy kampanii apelują:
A jeśli padłeś ofiarą cyberoszusta – nie wstydź się i zgłoś to!