经营电子邮件诈骗导致了通过Rogue Wire Transfers的23亿美元亏损
微软的弱电话销量拖到其表面和云胜利
Sunedison如何从1号到破产的边缘
HPE演示记忆驱动的架构,用于下一代它
美国不再要求Apple在纽约案件中帮助裂开iPhone
Cryptowoms:勒索软件的未来地狱
英特尔的22核Badwell芯片将加快云服务
这是新英特尔的样子
5关于AMD的Bristol Ridge Chips的刻录问题
英特尔的新硬件套件使得更容易构建机器人和无人机
专家攻击数字经济账单缺乏数据分享保障措施
哥本哈根金公司枢纽打开了大门
新的浏览器Vivaldi针对那些厌倦了UI紧缩的人
澳大利亚和新西兰IT专业人员比英国等同物更大
美国宇航局为未来火星任务测试充气栖息地
招聘网络安全和大数据专家在2017年以其招聘人员的首要任务命名
检查点,华为加入英特尔安全创新联盟
NVIDIA在一个包中统一了大型开发人员工具列表
信息安全设置为陡峭的轨迹(ISC)2
爱尔兰沿着英国建立国家网络安全中心
ANZ Bank将云专家引领IT角色
谷歌的项目ARA智能手机项目显示了生活的迹象
总曲柄计算功率,以便在地球表面以下更清楚地看到
面试:凯文坎宁顿,政府数字服务总干事
苹果如何在英特尔的计划中踩到英特尔的计划情绪聪明
需要速度:在AWS的云创新引擎内
CW500:岩石之路软件定义了一切
CIO采访:Marc Touitou,世界卫生组织
专家们破解Petya赎金软件,可以免费启用硬盘解密
国家警察委员会规定了数字警务战略
认识到德国钢铁巨头Klöckner收购IT团队
Microsoft显示了Xamarin采集的果实与Visual Studio集成以及更多
英国几乎底部的经合组织投资
十大国家监测,调查权力和2016年活动故事
NVIDIA的DGX-1超级计算机包装250台服务器的功率
Dogspectus:Android Ransomware默默地安装,要求200美元iTunes礼品卡赎金
加快飞行员托管个人金融,在订阅水域倾斜脚趾
安全之路:在中东的自动驾驶汽车
Ukisug 2016:5%的SAP客户正在使用S / 4 HANA
新闻公司在欧洲申请反对谷歌的反托拉斯费用
哈维纳什调查说,科技产业通过自动化和缺乏技能“自我饮用”
苹果40:在“盛开”家庭计算机市场中看到承诺
2016年十大女性和多样性故事
所有美国屋顶上的太阳能将提供39%的权力
Rogue USB-C电缆和适配器的噩梦即将结束
TItri添加VMware和Flocker持久容器存储
企业IoT推广仍需要外部帮助 - 但新软件可以提供帮助
澳大利亚州的人权委员会网站被黑客队员击中
感到愤怒和背叛,它的工人抗议
CIO采访:Graham Benson,Cio,Ren​​talCars.com
您的位置:首页 >政策法规 >

经营电子邮件诈骗导致了通过Rogue Wire Transfers的23亿美元亏损

2021-06-29 19:43:58 [来源]:

在过去的两年半,网络犯罪分子已经设法使用仔细制作的诈骗电子邮件窃取全球数千家公司的203亿美元。

被称为商业电子邮件妥协(BEC),首席执行官欺诈或捕鲸,这种攻击涉及犯罪分子冒充组织的首席执行官,或其他一些高级经理,并通过电子邮件指示员工启动流氓电线转移。

根据FBI本周早些时候发出的警报,2013年10月至2016年2月,来自美国和79个其他国家的17,642个组织已成为攻击的受害者。该机构表示,汇率损失超过23亿美元。

骗局可以采取不同的形式。而不是执行官,欺诈者可以作为追求付款的组织的外国商业伙伴或供应商之一。攻击者通常提前对目标公司进行了大量研究,以确定他们哪些员工处理货币转移以及他们应该冒充的人。

在更先进的攻击中,黑客可以通过使用网络钓鱼或恶意软件损害公司CEO的真正电子邮件帐户。这允许他们从收件人期望看到的实际电子邮件地址发送电汇请求。在其他情况下,他们使用类似的域名或地址欺骗技术。

有时,攻击者提前获得公司的网络或电子邮件服务器周,并花时间阅读员工之间发送的电子邮件,以便在他们采取行动之前了解组织的内部工作流程。

根据受害者的组织的规模和行业形象,流氓转移的金额可以在几千美元到几百万之间。

上周,AP报告说,2015年,来自玩具制造商Matter的金融高管在下降到此电子邮件骗局后,在中国的银行提供了300万美元。未命名的员工收到了一封电子邮件,似乎来自Matter的新任命的首席执行官,要求向中国供应商提供付款。

今年早些时候报告称,比利时银行克莱兰损失了7000万欧元,奥地利飞机零件制造商Facc作业在类似的袭击之后损失了5000万欧元。

根据联邦调查局的统计数据,自2015年1月以来,BEC受害者和损失人数上涨了270%。该机构建议组织谨慎旨在通过电子邮件收到的电汇请求,特别是那些援引紧迫性的人。员工应在收到此类请求时从公司的高级管理人员,业务合作伙伴或供应商中寻求确认。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。