CEO Dolandırıcılığı (CEO Fraud)
Saldırganın üst yönetici gibi davranıp çalışanlardan acil para transferi istemesi.
CEO dolandırıcılığı↗ (CEO fraud), saldırganın bir şirketin üst düzey yöneticisi (CEO, CFO gibi) kimliğine bürünerek, çoğunlukla finans veya muhasebe ekibinden acil bir para transferi ya da hassas bilgi talep ettiği bir sosyal mühendislik↗ saldırısıdır. İş e-postası ele geçirme↗ (BEC) saldırılarının en bilinen biçimlerinden biridir.
Saldırı, teknik bir açıktan çok insan psikolojisini hedef alır. Mesaj genellikle aciliyet ("bugün kapanması gereken gizli bir anlaşma"), gizlilik ("bunu şimdilik kimseyle paylaşma") ve otorite (patrondan geliyormuş izlenimi) baskısını birlikte kullanarak çalışanın olağan kontrol adımlarını atlamasını amaçlar. Saldırgan, gönderen adresini taklit edebilir veya gerçekten ele geçirilmiş bir yönetici hesabını kullanabilir; bu da mesajı son derece inandırıcı kılar.
En etkili savunma sürece dayalıdır: belirli bir tutarın üzerindeki tüm para transferleri için ikinci bir kişinin onayını (dört göz ilkesi) zorunlu kılmak ve alışılmadık ya da acil talepleri, e-postaya yanıt vererek değil, önceden bilinen bir numaradan geri arayarak doğrulamak. Çalışanların bu senaryoya karşı eğitilmesi de kritiktir.


