Putem evita pierderea banilor!

Înșelătorii nigerieni utilizează astăzi malware-ul computerului pentru a avea acces la sistemele IT ale victimelor, în principal întreprinderi mici și mijlocii, și pentru a accesa în mod fraudulos plățile. În prezent există zeci de companii infectate în Ungaria, însă, deoarece este dificil să convingi autoritățile nigeriene să coopereze, se așteaptă ca această fraudă lucrativă să-și continue efectul.

pierderea

Potrivit lui Sophos, în mod similar companiilor străine, de asemenea ungarilor

Valoarea fiecărui cont deturnat poate varia între 700 de mii și 20 de milioane de forinți.

Încep cu o căutare pe Google

Principala zonă de funcționare a fraudatorilor nigerieni este Asia, de unde își selectează victimele, dar aceasta a fost extinsă de mai multe ori în ultimul an în Europa de Sud și Centrală și de Est, inclusiv Ungaria.

Infractorii folosesc motorul de căutare Google sau Alibaba sau colectează adrese de e-mail din bazele de date publice online. Campaniile sunt vizate, limitate la o anumită regiune geografică și la un anumit sector industrial (de exemplu, produse farmaceutice, piele, catering etc.).

Potrivit lui Gábor Szappanos, expert în virusuri la Sophos, acesta se adresează companiilor mici și mijlocii, persoanelor din cadrul companiei care pot gestiona facturile.

Programele malware de pe computer sunt trimise la adresele de e-mail colectate. Textul scrisorii este conținut specific industriei, cum ar fi o cerere de ofertă sau un atașament deghizat în factură.

E-mailurile conțin spyware direct ca atașament sau un document Microsoft Office care instalează spyware pe computer.

Cu mii de e-mailuri infecțioase trimise, acestea pot infecta de obicei câteva zeci de computere, cu care continuă să lucreze.

Caută o factură în corespondență

Când infractorii au deja acces la e-mailurile corporative, utilizează datele furate pentru a se conecta și a naviga prin corespondență. Mesajele trimise sunt scanate, căutând mesaje în care a fost trimisă o factură din sistemul infectat. Dacă găsesc una, răspund scriind un alt mesaj prin care le cere să redirecționeze plata facturii originale către un alt cont bancar aparținând infractorilor.

Dacă vor avea succes, își vor șterge urmele, scrisoarea trimisă și orice răspunsuri și vor colecta banii.

Așa ne putem apăra

  • Actualizat cu protecție antivirus actualizată
  • Prin instalarea sistemului de operare și a patch-urilor de securitate Office
  • Nu deschideți un atașament de la un expeditor necunoscut
  • Să bănuim că, dacă un nou număr de cont este introdus în mod neașteptat, preferăm să verificăm telefonul la partener

Dacă am căzut victime

Fraudalii nu infectează persoana care a ajuns la pagube materiale, ci corespondentul lor, deci

partea vătămată nu este compania al cărei sistem de poștă a fost piratat, ci cel asociat acestuia;

destinatarul facturii, la al cărui sistem nici nu aveau acces infractorii.

Este extrem de dificil pentru compania vătămată să detecteze o încercare de deturnare a plății, deoarece cererea trimisă de infractori pare a fi perfect legală, provenind din sistemul de poștă al companiei piratate ca răspuns la un flux de poștă anterior, adică fără semn indicativ. Un expert Sophos vă recomandă ca, dacă cineva este infectat, verificați corespondența dvs. pentru facturi suspecte și contactați partenerii dvs. frecvenți pentru a vedea dacă au fost afectați de infecție.

Dacă doriți să aflați despre știri similare sau să vă spuneți cuvântul, vizitați pagina de Facebook InfoRádió!