АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

17 июля 2020

Как мошенники «разводят» бизнес по электронной почте

Одной из серьезных опасностей для компаний по всему миру остаются мошеннические схемы, основанные на компрометации корпоративной электронной переписки (BEC). По данным ФБР, средняя «добыча» мошенников в таких случаях составляет $75 тыс., но иногда в результате подобных афер компании могут терять миллионы долларов.

В начале 2020 г. жертвой мошенников стал художественный музей голландского города Твенте. Долгое время сотрудники музея вели по электронной почте переговоры с британским арт-дилером Simon C. Dickinson Ltd о покупке картины художника Джона Констебла. Доступ к переписке каким-то образом удалось получить злоумышленникам. Проанализировав ход переговоров, они прикинулись арт-дилером и выразили согласие на продажу произведения искусства. Музей перевел 2,4 млн евро на банковский счет, якобы принадлежащий Simon C. Dickinson. Мошенники испарились с кругленькой суммой денег, а музейщики и арт-дилер остались выяснять, кто же из них виноват в случившемся.

В суде Техаса 64-летний американец Кененти Ким (Kenenty Kim) признался, что обманул строительную компанию Solid Bridge и производителя бытовой техники Electrolux. В рамках BEC-атак мошенник отправлял сотрудникам компаний письма якобы от руководителей. Ким в обоих случаях выдавал себя за представителя субподрядных организаций, используя поддельный аккаунт электронной почты, имитирующий тот, что использовала компания-жертва. Злоумышленник убедил Solid Bridge перевести ему порядка $200 тыс., а Electrolux более $300 тыс.

Мэрия канадского города Саскатун перечислила более $1 млн. BEC-аферисту, который искусно выдавал себя за финансового директора подрядной строительной организации. Мошенничество удалось оперативно раскрыть и заморозить подавляющую часть счетов преступника, куда тот успел вывести деньги. Таким образом муниципалитету удалось выйти из ситуации с минимальными потерями.

Гораздо меньше повезло правительству Пуэрто-Рико. Агентством промышленного развития островного государства на мошеннический счет было переведено $2,6 млн после того, как власти получили письмо с информацией о внесении изменений в банковский счет, связанный с переводом.

Читайте нас в Telegram

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>