BEC攻击再现:一封邮件从大学骗走190万美元

美国南俄勒冈大学表示,自己沦为商务电邮诈骗(BEC)的最新受害机构,骗子成功诱骗该教育机构向其控制下的银行账户转账。

 


 

根据媒体报道,该大学在今年4月底给骗子的银行账户做的190万美元转账。他们以为自己的转账对象是负责建设学生娱乐中心的安德森建筑公司。但真的安德森建筑公司从未收到过该款项。

该事件导致FBI在5月份向其他大学发出了风险警告。在警告中,FBI称很多大学都常开展大型工程项目,至少数十万美元的电汇转账是常事。罪犯很容易找出是哪家建筑公司参与了工程项目,然后结合社会工程与电子邮件仿冒手法,诱骗大学将资金转往他们控制下的银行账户。

某些案例中,诈骗犯实际黑入了他们试图冒充的电邮账户,以使自己的通联看起来更具说服力。FBI描述了BEC骗局运作细节:

骗子冒充既定厂商,向大学财务处发送支付账户变更通知邮件。

这一般都是个人声称来自该大学已有业务联系的某家建筑公司。

骗子通常使用与该建筑公司类似的域名,来达到假冒真实电邮地址的目的。比如说,如果真实域名为abcbuilders.com,骗子可能会注册并使用abc-builders.com域名来发送邮件。

大学信以为真就会将后续的款项转账到骗子的银行账户,而这些资金在大学意识到被骗的时候,通常已追不回来。

南俄勒冈大学发言人称:“我们收到FBI的简报,有78起针对机构的攻击,其中一些机构就是大学。我们不是唯一一家。”

确实,该大学不是唯一受害者。而且,不仅仅是教育机构处于BEC骗局火线,电缆制造商Leoni和科技公司 Ubiquiti Networks 之类的公司,也曾遭类似骗局骗走数亿美元。

事实上,去年,FBI报告称,公司企业因BEC攻击而损失的资金,高达30亿美元以上。

FBI的咨询报告中还包含有怎样引入最佳实践,减少公司成为BEC骗局下一个受害者几率的建议。

本文转自d1net(转载)

时间: 2024-11-05 19:39:15

BEC攻击再现:一封邮件从大学骗走190万美元的相关文章

钓鲸邮件再露狰狞 利用假发票骗走320万美元

去他的在线吧,我们重回纸质办公 沉默数天之后,得克萨斯州埃尔帕索市终于承认,成为"CEO骗局"钓鱼邮件猎物,被假发票骗走320万美元. 该市正中心区建设价值9700万美元的有轨电车项目,但10月份某主要承包商投诉称其账单发票尚未被支付.调查发现,该笔30万元的付款被转到了一个未知银行账户,第二笔290万美元的转账也被重定向了 . <埃尔帕索时报>报道,市长奥斯卡·里瑟说:"调查正在进行,我们从未想过危害纳税人税金收回,也没不会妨碍司法机构执行公务." &

密歇根州立大学计划投入4600万美元建设新数据中心

日前获悉,密歇根州立大学计划投入4600万美元将新建一个数据中心,以帮助巩固现有的基础设施,并向其学生提供现代信息技术资源.该校董事会上周批准了这个预算计划. 这个新的数据中心将取代两个位于冲积平原的现有数据中心,其中包括主要的行政计算数据中心.新建的数据中心将同时承载通用服务器以及高性能计算(HPC)设备.数据中心规划目标为支持2.5MW的IT负载,其PUE值达到1.3. 据当地媒体报道,该项目的建设将由佐治亚州HolderConstruction公司进行建设管理,而大部分的资金由密歇根大学投

钓鲸攻击何其恐怖 全球第四大电缆厂商被骗4460万美元

如果你以为只有缺乏警惕的人才会沦为商业电子邮件欺诈(BEC)的受害者,那你就错了. 全球第四大的电线电缆厂商,欧洲的 Leoni AG,即便全面部署着"可靠"的安全措施,也没有逃脱出电子邮件欺诈的魔爪,被骗走4460万美元. 今年8月初,该公司的首席财务官被骗,把这笔巨款汇到了骗子的银行账户.经过两周的调查发现,骗子非常轻松的实施了这场骗局. 首先,骗子模仿官方支付需求发出邮件,这也手法也称BEC.钓鲸或CEO欺诈.Leoni在北罗马尼亚分公司的财务官认为,这封邮件是Leoni德国总部

163vip邮箱每天竟然只能发送800封邮件 荒唐

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 ps:昨天升级到了最贵的60元包月的邮箱,依然出现这种问题.不过时间推迟到晚上六点左右.网易客服打电话希望我们删帖,在艾瑞留言板竟然有枪手竞还在污蔑,对于这种行为,我们深表遗憾,我们只是希望事实的真相及最新处理结果公布出来.为了打破这种邮件发送数量,希望大家能够支持我们.有这么多问题的邮箱,凭什么收费这么贵! 我们的邮件发送方式是客户注册后或

火眼产品又曝漏洞 一封邮件即可访问整个网络

本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁. 位于悉尼的火眼安全运营中心 谷歌研究人员在火眼公司的几种安全设备中发现了漏洞,黑客可以使用该漏洞获得整个网络的访问权限. 这并不是第一次在安全软件中发现安全漏洞,但这一最新的发现再一次说明,没有什么技术能够完全对漏洞免疫. 火眼公司本周二发表声明,称已经修复该漏洞.此漏洞影响该公司的 NX .EX . FX . AX 系列设备,这些设备会被动监测来自HTTP . FTP .SMTP 连接的

BEC攻击令全球79个国家近两万家公司损失23亿美元

过去两年半里,网络罪犯仅仅通过精心设计的诈骗电子邮件,就从全球成千上万家公司盗取了23亿多美元. 此类攻击被称为商务电邮滥用(BEC).CEO欺诈,或者钓鲸,手法是犯罪分子伪装成公司首席执行官或者其他高管,通过电子邮件下达虚假电汇指令. FBI此前发布的一份警报中称,2013年10月至2016年2月间,美国和其他79个国家的17,642家公司沦为了BEC攻击的受害者.被骗总额高达23亿多美元. 诈骗形式多样.除了管理层,骗子还可能以公司国外商业合作伙伴或供应商的身份出现,要求支付所谓的货款.攻击

快速删除Outlook 2013中多封邮件的操作方法

  一.如何快速删除Outlook 2013中多封连续的邮件 1.如下图所示,启动Outlook 2013后,在邮件列表中使用鼠标选中要删除连续邮件的第一封邮件,接着按住键盘上的Shift键不放,再单击需要连续删除的最后一封邮件,这样操作后两封之间的所有邮件将会被全部选中. 2.最后我们只需单击"开始"功能区中的"删除"按钮,或右击列表被选中的邮件选择"删除"即可把删除快速删除了. 快速删除Outlook 2013中多封连续的邮件 二.如何快速删

[Domino]Java访问Domino邮件代码片断[4]下载某一封邮件中的指定附件

[Domino]Java访问Domino邮件代码片断[4] 编写者 日期 关键词 郑昀@ultrapower 2005-8-1 Java Domino   下载某一封邮件中的指定附件 3个知识点: 1:需要通过NoteID来定位该邮件: Database dbMail = sNotes.getDatabase(sNotes.getServerName(),                       mailfile, false); Document doc = dbMail.getDocum

C#在outlook里创建一封邮件到草稿箱

原文:C#在outlook里创建一封邮件到草稿箱 1.引用Microsoft.Office.Interop.Outlook.dll 2.  实现代码 1 public static int SendToDraft(List<string> to, List<string> cc, List<string> bcc, string subject, string content, List<string> attachments, ref string err