推广 热搜: ???  ????  content=  校长  时期  日方  裂缝  创新  小品  药厂 

诈骗升级!BEC 瞄准计算机硬件、建材、农业等诸多实体

   日期:2023-03-29 10:19:58     来源:[db:出处]    作者:[db:作者]    浏览:6    评论:0    

原标题:诈骗升级!BEC 瞄准计算机硬件、建材、农业等诸多实体

商业电子邮件诈骗(BEC) 攻击通常旨在窃取金钱或有价值的信息。近日, FBI 警告说,BEC 诈骗者越来越多地试图获取建筑材料、农业用品、计算机技术硬件和太阳能产品等实物商品。

瞄准实体商品

此类骗局并非没有先例。在 Covid-19 大流行最严重的时期,诈骗者开始追逐个人防护装备和其他医疗设备。

2022 年,FBI 还警告称,BEC 计划旨在窃取食品和配料的货物。

最近,网络犯罪分子使用 BEC 通过伪造的电子邮件和利用付款条件欺骗供应商来获取各种实体商品用品。

犯罪分子冒充美国合法公司的电子邮件域,使用欺骗性电子邮件域地址和现任或前任公司员工的显示名称,以及虚构的名称,从美国各地的供应商处开始批量购买商品。

“发送给供应商的电子邮件消息似乎来自已知的业务来源,因此受害供应商认为他们正在进行合法的商业交易,并履行采购订单以进行分销。”FBI 解释道。

以下是一些欺骗性电子邮件域的示例:

FBI 进一步解释说:“受害供应商在尝试收款不成功或联系采购订单的公司后,最终发现了欺诈行为,但只是被告知电子邮件的来源具有欺诈性。”

企业如何保护自己

由于大多数组织使用电子邮件进行通信和开展业务,因此 BEC 诈骗是网络犯罪分子实现其目标的最简单方法之一,也是最具经济破坏性的网络犯罪之一。

为避免成为此类骗局的牺牲品,企业应始终通过以下方式检查电子邮件请求的合法性:

拨打公司的主要电话线(但不要相信电子邮件中提供的电话号码!)

验证电子邮件域地址是否属于合法企业

不打开电子邮件中提供的链接,而是直接输入 URL 或域来验证来源。

FBI 还敦促公司在成为 BEC 攻击的受害者时提交报告。

精彩推荐

CISO:通过暗网情报了解对手

2023.03.28

特斯拉在 Pwn2Own 漏洞利用竞赛中被黑两次

2023.03.28

暗网Dark Power 新勒索软件正席卷全球

2022 .03.27

内容由网友发布或转自其他网站,如有侵权及其他问题,请发送邮件至jiyuwang@qq.com,我们将第一时间处理。
 
打赏
0相关评论

推荐图文
推荐资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报
Powered By DESTOON