ФБР откри любопитна тактика за компрометиране на бизнес имейли

Федералното бюро за разследване предупреждава компаниите по света за групи, които използват тактики, подобни на компрометиране на бизнес електронна поща, които позволяват на по-малко технически подготвени извършители да крадат различни стоки от доставчици.

Типичните атаки за компрометиране на бизнес електронна поща (BEC) се фокусират върху кражбата на пари чрез подвеждане на жертвата да пренасочи средства към сметката на измамника.

През 2021 г. само в САЩ загубите, свързани със схеми за BEC, са достигнали почти 2,4 млрд. долара. Цифрата се основава само на получените от ФБР през същата година жалби, които са близо 20 000.

При вида измама, която ФБР наблюдава, извършителят използва фалшиви схеми за придобиване, за да получи различни продукти от доставчици в цялата страна.

Опитни измамници

В предупреждението от петък ФБР отбелязва, че престъпниците  се представят за имейл домейни на компании, базирани в САЩ, за да инициират покупки на едро.

Измамниците са достатъчно усърдни, за да използват подправени имейли с имената на реални служители, настоящи или бивши, на фирмите, за които се представят.

„По този начин потърпевшите продавачи предполагат, че извършват законни бизнес сделки, изпълнявайки поръчките за покупка с цел разпространение“, обяснява агенцията.

Според ФБР сред наличните в търговската мрежа стоки, които са обект на този вид измами, са строителни материали, селскостопански материали, хардуер за компютърни технологии и продукти за слънчева енергия.

Макар че техническите умения, необходими за подправяне на имейл адрес, са много ниски, изглежда, че извършителите са опитни измамници, познаващи бизнес плащанията и начините за прикриване на измамата.

ФБР твърди, че престъпниците  също така ще забавят разкриването на измамата, като кандидатстват за кредит (условия Net-30 и Net-60) от продавача въз основа на фалшиви препоръки и фалшиви формуляри W-9, които включват информация за доходите.

След като им бъде предоставен 30- или 60-дневен срок за погасяване на кредита, измамниците могат да започнат допълнителни поръчки за покупка, без да се налага да плащат предварително.

ФБР препоръчва на продавачите да проверяват източника на електронното писмо, преди да се съгласят с транзакция. Те могат да изтеглят информация за контакт с купувача от надежден източник (напр. уебсайта на компанията, социалните медии или онлайн бази данни) и да му се обадят директно, за да го попитат за намерението за покупка.

Източник: По материали от Интернет

Подобни публикации

4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
2 декември 2023

Владимир Дунаев е осъден за създаването на злов...

Министерството на правосъдието на САЩ обяви, че руски гражданин е п...
2 декември 2023

Клиентите на онлайн туристическата агенция Book...

Една от най-големите онлайн туристически агенции в света – Booking....
2 декември 2023

Националната ядрена лаборатория на Айдахо е бил...

Националната лаборатория на Айдахо (INL), една от 17-те национални ...
1 декември 2023

Енергийни смущения, свързани с киберсигурността

Експерти по сигурността предупреждават, че операторите на петролни ...
Бъдете социални
Още по темата
02/12/2023

Клиентите на онлайн туристи...

Една от най-големите онлайн туристически агенции...
24/11/2023

Konni използва рускоезични ...

Наблюдавана е нова фишинг атака, при...
24/11/2023

WailingCrab се разпространя...

Имейл съобщенията, посветени на доставки и...
Последно добавени
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
03/12/2023

Свалянето на Qakbot: Смекча...

Министерството на правосъдието на САЩ и...
02/12/2023

Владимир Дунаев е осъден за...

Министерството на правосъдието на САЩ обяви,...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!