<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI警告外界小心BEC詐騙 五年來已盜取430億美元資金

    VSole2022-05-05 22:44:30

    BEC攻擊通常針對執行合法資金轉移請求的企業或個人。它們涉及通過社會工程、網絡釣魚或網絡入侵破壞高級管理人員或供應商的官方電子郵件賬戶。一旦犯罪分子獲得訪問權,他們就會給公司的賬戶部門發信息,要求進行大筆資金轉移。由于這些電子郵件來自官方來源,這些請求往往不會引起懷疑。

    黑客們的目標不僅僅是資金轉移。員工有時會被要求交出他們的個人身份信息、銀行賬戶號碼、工資/稅單或加密貨幣錢包,然后被用于從盜竊到身份欺詐的各種用途。聯邦調查局警告說,BEC詐騙正在增長和演變,目標是小型地方企業到大型企業和個人交易。過去幾年事件的上升被歸因于新冠疫情大流行和更多人在家工作,導致更多公司遠程開展業務。這些攻擊在2016年至2021年期間產生了430億美元損失,而去年與加密貨幣相關的BEC損失達到了創紀錄的4000萬美元。

    美國所有50個州和全球170個國家都有關于BEC騙局的報道。大多數被盜資金被轉移到泰國和香港的銀行,中國、墨西哥和新加坡是第二大熱門地點。聯邦調查局建議人們為他們的電子郵件賬戶開啟雙因素認證,以防止BEC攻擊。它還說,要警惕電子郵件可能是網絡釣魚騙局的跡象(網站地址拼寫錯誤等),不要通過電子郵件提供登錄憑證,并定期監測金融賬戶的任何違規行為。

    bec
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    BEC攻擊通常針對執行合法資金轉移請求的企業或個人。它們涉及通過社會工程、網絡釣魚或網絡入侵破壞高級管理人員或供應商的官方電子郵件賬戶。一旦犯罪分子獲得訪問權,他們就會給公司的賬戶部門發信息,要求進行大筆資金轉移。由于這些電子郵件來自官方來源,這些請求往往不會引起懷疑。
    BEC需要注意的跡象包括緊急轉賬請求、供應商的新付款細節以及發件人電子郵件中的拼寫錯誤或不一致語言。
    根據英國國家經濟犯罪中心(NECC) 的最新數據,在過去 12 個月中,報告的商業電子郵件泄露 (BEC) 事件已達到 4600 起,給個人和企業造成了 1.38 億英鎊的損失 。
    國際刑警組織,IB集團和尼日利亞警察部隊的網絡犯罪聯合調查導致逮捕了尼日利亞國民,他們被認為負責散布惡意軟件,在全球范圍內進行網絡釣魚活動和廣泛詐騙。在BEC攻擊中,詐騙者冒充公司高管或其他受信方,并試圖誘騙負責付款或其他金融交易的員工將錢匯入虛假賬戶。盡管調查仍在進行中,但到目前為止,已經確定了約50,000名目標受害者。俄羅斯BEC小組Cosmic Lynx于今年夏天初被Agari的研究人員發現。
    根據異常安全,從 2020 年 4 月到 5 月,針對發票或支付欺詐的BEC攻擊增加了 200%。涉及金額更大 在發票和付款欺詐BEC攻擊中,攻擊者偽裝成供應商、供應商或客戶,使用發起欺詐性電匯或劫持供應商對話來重定向供應商付款等策略來竊取資金。與其他類型的BEC攻擊相比,這些類型的攻擊通常涉及更大的金額,因為它們的目標是企業到企業的交易。今年 4 月,這類攻擊占BEC攻擊總數的 14%, 5 月份升至 17%。
    研究人員發現,網絡罪犯有了一個受害者,因為BEC對持有日常支付鑰匙的金融員工的攻擊猛增了87%以上。《2020年第一季度異常安全季度BEC報告》指出,從個人攻擊轉向集團BEC攻擊。超過10個收件人的活動每季度增加27%。研究人員發現,在2020年3月的第二到第三周,與COVID相關的攻擊增加了四倍多。犯罪分子利用的COVID-19載體包括疫苗、個人防護設備、刺激檢查、購買力平價支付、裁員問題以及視頻會議工具的普及。
    黃金三角:人員、過程和技術的協調統一,是挫敗BEC攻擊的關鍵。
    目前,BEC等惡意電子郵件冒充行為占所有報告威脅的近99%。根據最新的FBI互聯網犯罪(IC3)報告,BEC每年調整后損失達27億美元。相比之下,勒索軟件花費只有“微不足道”3400萬美元。這意味著BEC的成本比勒索軟件(行業“惡魔”)高出近79倍。難怪BEC詐騙在2022年(IC3報告發布的年份)飆升了81%。
    醫療保健領域的商業電子郵件入侵(BEC)攻擊今年增加了279%,異常安全發布的一份新報告顯示。數據還表明,高級電子郵件攻擊增加了167%,包括BEC,憑據網絡釣魚,惡意軟件和勒索。
    FBI對此發出多次嚴重警告
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类