BEC攻击令全球79个国家近两万家公司损失23亿美元

过去两年半里,网络罪犯仅仅通过精心设计的诈骗电子邮件,就从全球成千上万家公司盗取了23亿多美元。

此类攻击被称为商务电邮滥用(BEC)、CEO欺诈,或者钓鲸,手法是犯罪分子伪装成公司首席执行官或者其他高管,通过电子邮件下达虚假电汇指令。

FBI此前发布的一份警报中称,2013年10月至2016年2月间,美国和其他79个国家的17,642家公司沦为了BEC攻击的受害者。被骗总额高达23亿多美元。

诈骗形式多样。除了管理层,骗子还可能以公司国外商业合作伙伴或供应商的身份出现,要求支付所谓的货款。攻击者通常会在动手之前对目标公司做详尽的调查研究,确定到底是哪个员工负责电汇事宜,以及他们该假扮谁来下达指令。

在更高级的攻击中,黑客会通过网络钓鱼或恶意软件黑掉公司CEO的真实电子邮件账户,从收家信任的这个真实账户中发送电汇请求。其他情况下,他们会用相似的域名,或者采用地址欺骗技术。

有时候,攻击者会提前几周就拿下公司网络或电子邮件服务器,然后花时间研究员工之间的邮件往来,在攻击之前了解公司内部的工作流。

根据受害公司的规模和产业情况,被骗金额在几千美元到几百万美元之间浮动。

上周安全牛的报道,2015年美泰玩具公司一名财务主管就是遭到此类电子邮件诈骗,向中国一家银行汇了3百万美元。这位未透露姓名的员工收到了看起来像是美泰新任CEO发来的邮件,要求她支付中国厂商一笔款项。

今年早些时候的报道也宣称,经由类似的电子邮件诈骗,比利时银行Crelan损失了7千万欧元,奥地利航空零部件生产商FACC损失了5千万欧元

根据FBI的统计数据,自2015年1月起,BEC受害者数量和损失数额出现了270%的增长。FBI建议公司企业防范经由电子邮件提出的电汇请求,尤其是那些要得急的。当收到此类电汇要求,公司雇员应该通过电话向公司高级主管、商业合作伙伴或供货商进行确认。

本文转自d1net(原创)

时间: 2024-09-17 21:28:47

BEC攻击令全球79个国家近两万家公司损失23亿美元的相关文章

一个字符造成近60万美金的损失,Zerocoin还能持续运营吗?

本文讲的是一个字符造成近60万美金的损失,Zerocoin还能持续运营吗?, 你是一个程序猿吗?如果是,那你一定知道一个标点符号就能引发一场灾难,或者解救一场灾难. 很早以前,由于黑客的一个拼写错误,让孟加拉国央行免于损失10亿美元.而这次要说的事情和它完全相反,Zerocoin开源代码中存在一个排版错误,导致该公司直接损失585000美元的损失. Zerocoin简介 Zerocoin是一个比特币支付网络的扩展计划,意在增加比特币支付的匿名性.正如纸币一旦被兑换成黄金就拥有了价值,而Zeroc

涉黄网站爆四大生财链:站长月入近两万

近期版署查处了48家涉黄网站,<每日经济新闻>对其盈利模式进行了调查 近期,国家新闻出版总署对48家涉及传播27款色情手机游戏和Flash 游戏的网站进行了查处,这也揭开了"涉黄产业链"的冰山一角. 记者调查 个别网站"我行我素" 新闻出版总署近期公布了2010年第二批涉黄网站名单,名单 曝光了48家网站,其中包括国内知名网站eNet硅谷动力.泡泡网.太平洋电脑网等:这些网站因涉及传播27款淫秽色情手机游戏以及Flash游戏而遭到查处. <每日经济

微信支付8&amp;#183;8无现金日超1亿人次、近70万家门店参与

8月8日,微信支付晒出今年无现金日的成绩单,在今年的"8·8无现金日",共有超过1亿人次.全国近70万家门店参与."8.8无现金日"是去年由微信支付倡导发起的全球首个移动支付节日,并定于每年的8月8日.今年的8月1日至8月7日期间,在有"无现金日"标志的商家门店中,用户每天第一笔使用微信支付消费的订单,都可随机获得一笔鼓励金,最高可达888元. 8月8日当天,用户使用微信支付买单,将直接抵扣累计的鼓励金金额.此外,用户当天在门店使用微信支付买单,

济南韵达快递集体罢工3天 快件积压近两万件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 央广网财经北京消息 据经济之声<天下财经>报道,尽管济南韵达正在恢复运营,但是,济南韵达罢工事件暴露的问题仍然被大家关注,内部罚款成为双方矛盾焦点,也再次将快递业的残酷竞争摆上桌面. 济南市的王先生21号从网上买了几件日用品,至今还没收到货,不过,韵达快递公司的物流信息显示:快件23号已经送到济南分公司,他立即给韵达快递济南槐荫区

中石油近两万亿市值今解禁占解禁总规模94.3%

股指刚刚在上周创出了3142点的新高,本周,市场将再迎规模空前的解禁潮.根据沪深交易所安排,本周两市共有29家公司的1627.22亿解禁股上市流通,市值达到20026亿元,其中,首次解禁的中国石油解禁规模占到解禁总市值94.3%. 根据西南证券研究发展中心统计,本周两市解禁股共计1627.22亿股,占未解禁限售A股的17.41%.具体来看,沪市将有9家公司共1617.24亿股,解禁市值为19527.79亿元:深市20家公司共解禁9.98亿股,解禁市值为496.22亿元(以11月5日收盘价为标准)

创业板国家地理:北京占近两成 西部公司稀缺

9月28日,汇川技术.太阳鸟.智飞生物三只新股在创业板挂牌交易,而凑巧的是,这三只新股分别来自广东.湖南和重庆,东中西部各占了一只,昨日新挂牌的创业板上市公司从地区分布上讲,可谓达到了完美的平衡. 但是,整个123家创业板上市公司的地区数量分布却没有那么平衡.那么完美.从全国来说,依然是东强西弱,而就是从东部地区来说,也呈现出京粤强.上海弱的局面.那么,北京.广东创业板上市公司数量较多.上海较少的原因在哪里?创业板上市公司东强西弱又原因何在呢? 北京:占比近两成凸显"政策理解高地" 因

1年内近两千家团购网站蒸发 第三方统计数据打架

美团网否认业绩造假"骗融资" 诚信危机致行业在今年5月出现滞涨 团800数据显示 一年内近两千团购网蒸发 昨日,团购领军网站美团网针对"流水门"公开进行回击,并公布了5月份销售数据.美团网副总裁王慧文表示,美团网销售额全部属实,刷流水系竞争对手操作,其主要目的并不是中伤美团网,而是迷惑投资人. 经过了两年的高速发展,团购行业在今年5月出现了滞涨,与行业整体陷入诚信危机有关,一些行内人士声称:几乎80%的网站数据存在造假行为.数据也显示,4月份有217家团购网&quo

全球上网本一季度出货近600万部

温婷 美国市场研究公司DisplaySearch发布的最新统计报告显示:今年第一季度,全球上网本(Netbooks)出货量将近600万部,其中宏碁上网本出货量为180万部,以30.5%的市场份额居于首位. DisplaySearch称,今年第一季度,全球所有笔记本(常规笔记本和上网本)出货量为3030万部,其中常规笔记本为2440万部,上网本为590万部.如果以厂商所有类型笔记本出货量为标准,惠普笔记本出货量位居第一,出货量为730万部(其中上网本为70万部,常规笔记本为660万部),市场份额为

9月份全球域名总量新增近40万 环比增长280%

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 IDC评述网(idcps.com)10月10日报道:国外域名统计机构WebHosting.info最新数据显示,截至2013年9月30日,全球域名总量达到了134,971,029个,域名增势明显,增量颇大.下面,IDC评述网与大家一起关注9月份全球域名注册量最新情况. 据图1所示,在9月份期间,全球域名注册量分布情况相对稳定,域名总量小幅上升