FBI: ABD satıcılarını dolandırmak için kullanılan işletme e -postası uzlaşma taktikleri

3 yıl önce

Federal Soruşturma Bürosu, ABD'deki, daha az teknik aktörlerin satıcılardan çeşitli malları çalmasına izin veren iş e -posta uzlaşmasına benzer taktikler kullanan tehdit aktörlerinin uyarılarını uyarıyor.

Tipik işletme e -posta uzlaşması (BEC) saldırıları, kurbanı dolandırıcının hesabına yönlendirerek kurbanı kandırarak para çalmaya odaklanıyor.

2021'de BEC şemalarıyla ilişkili kayıplar sadece ABD'de yaklaşık 2,4 milyar dolara ulaştı. Rakam sadece o yıl FBI tarafından alınan şikayetlere dayanıyor, 20.000'e yakın.

FBI'ın tehdit oyuncusunun gözlemlediği sahtekarlık türünde, ülke çapında satıcılardan çeşitli ürünler elde etmek için yanlış edinme planları kullanıyor.

Cuma günü yapılan bir uyarıda FBI, suçlu aktörlerin toplu alımlar başlatmak için ABD merkezli şirketlerin e-posta alanlarını taklit ettiğini belirtiyor.

Dolandırıcılar, taklit ettikleri işletmelerin mevcut veya eski gerçek çalışanlarının isimleriyle sahte e -postaları kullanacak kadar gayretlidir.

Ajans, “Böylece, mağdur satıcılar dağıtım için satın alma siparişlerini yerine getiren meşru ticari işlemler yürüttüklerini varsayıyorlar” diye açıklıyor.

FBI'a göre, bu tür sahtekarlıkta hedeflenen piyasada bulunan mallar arasında inşaat malzemeleri, tarım malzemeleri, bilgisayar teknolojisi donanımı ve güneş enerjisi ürünleri bulunmaktadır.

Bir e -posta adresini taklit etmek için gereken teknik beceriler çok düşük olsa da, aktörlerin iş ödemeleri ve hile nasıl gizleneceği konusunda bilgili yetenekli dolandırıcılar olduğu görülmektedir.

FBI, suçlu aktörlerin, sahte referanslara ve gelir bilgilerini içeren sahte W-9 formlarına dayanarak satıcıdan kredi (NET-30 ve NET-60 terimler) başvurusunda bulunarak dolandırıcının keşfini geciktireceğini söylüyor.

30 veya 60 günlük kredi geri ödeme süresi verildikten sonra, Dolandırıcılar önceden ödeme yapmak zorunda kalmadan ek satın alma siparişlerine başlayabilir.

FBI, satıcıların bir işlemi kabul etmeden önce bir e -postanın kaynağını kontrol etmesini önerir. Alıcının iletişim bilgilerini güvenilir bir kaynaktan (ör. Şirketin web sitesi, sosyal medya veya çevrimiçi veritabanları) çekebilir ve satın alma niyeti hakkında bilgi almak için bunları doğrudan arayabilirler.

Avustralya Polisi 1,7 milyon dolar çalan dört BEC aktörünü tutukladı

FBI, “Oyundan Yuvaya” Oyunlar aracılığıyla kripto para hırsızlığı konusunda uyarıyor

Microsoft: Business e -posta uzlaşma saldırıları sadece saatler sürebilir

Europol büstleri birkaç gün içinde 38 milyon € çalan 'CEO sahtekarlığı' çetesi

Savunmasız şirket içi sunuculardan e-postaları engellemek için çevrimiçi alışveriş

Kaynak: Bleeping Computer

More Posts