← Wszystkie artykuły

Oszustwo na prezesa i Business Email Compromise — wyjaśnienie

GottaPhish Team · May 20, 2026

Niektóre z najkosztowniejszych oszustw obywają się zupełnie bez wirusów i włamań. Opierają się na prostej sztuczce: przekonać pracownika, że pilna prośba pochodzi od zaufanego szefa albo dostawcy. Nazywa się to oszustwem na prezesa, a szerzej — Business Email Compromise (BEC).

Czym są oszustwo na prezesa i BEC?

Business Email Compromise to oszustwo, w którym przestępca podszywa się pod kogoś, komu Twoja firma ufa — członka zarządu, dostawcę, prawnika czy współpracownika — aby skłonić pracownika do przelania pieniędzy lub udostępnienia poufnych informacji.

Oszustwo na prezesa to jego najbardziej znana odmiana. Oszust udaje prezesa albo innego członka kierownictwa i prosi pracownika — często z finansów lub kadr — o pilną płatność albo o przesłanie poufnych danych.

W przeciwieństwie do phishingu masowego te ataki są ukierunkowane i osobiste. Zwykle nie ma w nich groźnego linku ani załącznika i właśnie dlatego przechodzą przez filtry antyspamowe i zaskakują ludzi.

Jak zwykle przebiega to oszustwo

Przestępcy najczęściej najpierw odrabiają pracę domową, czytając informacje publiczne z Waszej strony, mediów społecznościowych i komunikatów prasowych, żeby brzmieć wiarygodnie. Typowy atak wygląda tak:

Chęć przypodobania się osobie z kierownictwa w połączeniu z krótkim terminem sprawia, że to oszustwo jest tak skuteczne.

Częste warianty

Sygnały ostrzegawcze

Większość takich ataków da się wychwycić, zatrzymując się przy kilku szczegółach:

Proste nawyki, które to powstrzymują

Technologia pomaga, ale najsilniejszą obroną są dobre nawyki:

Jeśli coś jest nie tak

Zaufaj instynktowi. Zatrzymanie płatności i potwierdzenie przed działaniem jest całkowicie w porządku. Przy podejrzeniu oszustwa natychmiast powiadom finanse i IT — a jeśli pieniądze już wyszły, od razu zaalarmuj bank: szybka reakcja czasem pozwala odzyskać środki.

Jak pomaga GottaPhish

Oszustwo na prezesa i BEC opierają się na presji czasu i podszywaniu, żeby pracownicy autoryzowali płatności przed weryfikacją — i właśnie tym zajmuje się GottaPhish razem z naszym zespołem ekspertów. Nasze realistyczne symulacje odtwarzają dokładnie te taktyki presji i podszywania, których używają prawdziwi przestępcy, aby pracownicy nauczyli się zatrzymywać i sprawdzać przed działaniem, wspierane praktycznymi szkoleniami i pulpitami pokazującymi, gdzie organizacja jest najbardziej narażona. Nasz zespół wsparcia i ekspertów pracuje z Tobą nad wiarygodnymi scenariuszami, konfiguracją kampanii i interpretacją wyników, zamieniając kosztowny martwy punkt w pewny siebie, dobrze przygotowany zespół.