FBI警告外界小心BEC诈骗 五年来已盗取430亿美元资金

VSole2022-05-05 22:44:30

BEC攻击通常针对执行合法资金转移请求的企业或个人。它们涉及通过社会工程、网络钓鱼或网络入侵破坏高级管理人员或供应商的官方电子邮件账户。一旦犯罪分子获得访问权,他们就会给公司的账户部门发信息,要求进行大笔资金转移。由于这些电子邮件来自官方来源,这些请求往往不会引起怀疑。

黑客们的目标不仅仅是资金转移。员工有时会被要求交出他们的个人身份信息、银行账户号码、工资/税单或加密货币钱包,然后被用于从盗窃到身份欺诈的各种用途。联邦调查局警告说,BEC诈骗正在增长和演变,目标是小型地方企业到大型企业和个人交易。过去几年事件的上升被归因于新冠疫情大流行和更多人在家工作,导致更多公司远程开展业务。这些攻击在2016年至2021年期间产生了430亿美元损失,而去年与加密货币相关的BEC损失达到了创纪录的4000万美元。

美国所有50个州和全球170个国家都有关于BEC骗局的报道。大多数被盗资金被转移到泰国和香港的银行,中国、墨西哥和新加坡是第二大热门地点。联邦调查局建议人们为他们的电子邮件账户开启双因素认证,以防止BEC攻击。它还说,要警惕电子邮件可能是网络钓鱼骗局的迹象(网站地址拼写错误等),不要通过电子邮件提供登录凭证,并定期监测金融账户的任何违规行为。

bec
本作品采用《CC 协议》,转载必须注明作者和本文链接
BEC攻击通常针对执行合法资金转移请求的企业或个人。它们涉及通过社会工程、网络钓鱼或网络入侵破坏高级管理人员或供应商的官方电子邮件账户。一旦犯罪分子获得访问权,他们就会给公司的账户部门发信息,要求进行大笔资金转移。由于这些电子邮件来自官方来源,这些请求往往不会引起怀疑。
BEC需要注意的迹象包括紧急转账请求、供应商的新付款细节以及发件人电子邮件中的拼写错误或不一致语言。
根据英国国家经济犯罪中心(NECC) 的最新数据,在过去 12 个月中,报告的商业电子邮件泄露 (BEC) 事件已达到 4600 起,给个人和企业造成了 1.38 亿英镑的损失 。
国际刑警组织,IB集团和尼日利亚警察部队的网络犯罪联合调查导致逮捕了尼日利亚国民,他们被认为负责散布恶意软件,在全球范围内进行网络钓鱼活动和广泛诈骗。在BEC攻击中,诈骗者冒充公司高管或其他受信方,并试图诱骗负责付款或其他金融交易的员工将钱汇入虚假账户。尽管调查仍在进行中,但到目前为止,已经确定了约50,000名目标受害者。俄罗斯BEC小组Cosmic Lynx于今年夏天初被Agari的研究人员发现。
根据异常安全,从 2020 年 4 月到 5 月,针对发票或支付欺诈的BEC攻击增加了 200%。涉及金额更大 在发票和付款欺诈BEC攻击中,攻击者伪装成供应商、供应商或客户,使用发起欺诈性电汇或劫持供应商对话来重定向供应商付款等策略来窃取资金。与其他类型的BEC攻击相比,这些类型的攻击通常涉及更大的金额,因为它们的目标是企业到企业的交易。今年 4 月,这类攻击占BEC攻击总数的 14%, 5 月份升至 17%。
研究人员发现,网络罪犯有了一个受害者,因为BEC对持有日常支付钥匙的金融员工的攻击猛增了87%以上。《2020年第一季度异常安全季度BEC报告》指出,从个人攻击转向集团BEC攻击。超过10个收件人的活动每季度增加27%。研究人员发现,在2020年3月的第二到第三周,与COVID相关的攻击增加了四倍多。犯罪分子利用的COVID-19载体包括疫苗、个人防护设备、刺激检查、购买力平价支付、裁员问题以及视频会议工具的普及。
黄金三角:人员、过程和技术的协调统一,是挫败BEC攻击的关键。
目前,BEC等恶意电子邮件冒充行为占所有报告威胁的近99%。根据最新的FBI互联网犯罪(IC3)报告,BEC每年调整后损失达27亿美元。相比之下,勒索软件花费只有“微不足道”3400万美元。这意味着BEC的成本比勒索软件(行业“恶魔”)高出近79倍。难怪BEC诈骗在2022年(IC3报告发布的年份)飙升了81%。
医疗保健领域的商业电子邮件入侵(BEC)攻击今年增加了279%,异常安全发布的一份新报告显示。数据还表明,高级电子邮件攻击增加了167%,包括BEC,凭据网络钓鱼,恶意软件和勒索。
FBI对此发出多次严重警告
VSole
网络安全专家