Mentionsy Mentionsy
Cyberbezpieczeństwo po ludzku
Cyberbezpieczeństwo po ludzku

Jedno polecenie od prezesa. Milionowy przelew do oszustów

23.07.2026 ·19 min 1 s · 7 rozdziałów · 1 sponsor

Księgowa dostaje wiadomość od prezesa. Pilne. Poufne. Przelew trzeba zrobić dzisiaj. Wszystko wygląda normalnie, ale jest jeden problem: prezes nigdy tego maila nie napisał.W tym odcinku opowiadam o BEC, czyli Business Email Compromise. Po polsku często mówi się o tym „oszustwo na prezesa”, ale ten problem jest większy niż jeden fałszywy mail. To atak na hierarchię, pośpiech, lojalność i kulturę organizacyjną, w której pracownik boi się zadać niewygodne pytanie.Wyjaśniam, dlaczego taki atak nie musi zawierać wirusa, podejrzanego linku ani załącznika. Pokazuję, jak przestępcy budują presję, izolują pracownika i wykorzystują normalne firmowe procesy. Mówię też o tym, dlaczego największe ryzyko nie zawsze leży w technologii, ale w sytuacji, w której jedna osoba zostaje sama z decyzją wartą miliony.W odcinku usłyszysz, co firma może zrobić praktycznie: ustalić progi przelewów, wprowadzić weryfikację drugim kanałem, szkolić na scenariuszach i dać pracownikom jasne prawo do powiedzenia: „Stop. Sprawdzam”.Chaptery:00:00:00 Wprowadzenie00:01:18 Czym jest BEC i dlaczego „oszustwo na prezesa” to za mało00:02:34 Zwykły dzień w firmie i mail, który wygląda normalnie00:03:38 Jak przestępca buduje presję i izoluje pracownika00:05:18 Dlaczego BEC działa na dobre cechy ludzi00:06:33 Historia FACC i przelewy na ogromne kwoty00:07:43 Kultura firmy jako luka bezpieczeństwa00:09:10 Dlaczego BEC nie musi mieć linku ani załącznika00:10:55 Jakie pytania powinien zadać pracownik00:12:31 Prawo do zatrzymania przelewu i powiedzenia „Stop. Sprawdzam”00:14:30 Co konkretnie wdrożyć w firmie00:16:19 Dlaczego jednorazowe szkolenie nie wystarczy00:18:12 Lekcja dla zarządu i program Cyber Awareness💬 Napisz w komentarzu: czy w Twojej firmie pracownik z finansów może zatrzymać nietypowy przelew, nawet jeśli prośba wygląda jak polecenie od prezesa?📌 Prześlij ten odcinek osobie z zarządu, finansów lub HR i sprawdźcie wspólnie, czy macie procedurę na sytuację: pilne, poufne, niestandardowe.

Wprowadzenie do tematu

Podstawy Business Email Compromise (BEC) i powstanie problemu.

2:49
Opis ataku BEC

Szczegóły ataku, jego cechy i sposób działania przestępców.

4:23
Przykłady i analiza incydentu firmy FACC

Analiza konkretnej sytuacji firmy FACC i jej konsekwencji.

3:05
Procesy i procedury w firmie

Ważność zabezpieczania procesów finansowych przed BEC.

3:08
Szkolenia i świadomość cyfrowa

Podstawy szkoleń na temat BEC i budowanie nawyków bezpieczeństwa.

3:52
Zakończenie i dalsze działania

Podsumowanie i propozycje działań dla zarządców firmy.

1:44
Reklama Cyber Awareness

roczny program Cyber Awareness w opisie odcinka.

0:33

Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.