Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 08, 2017 Marco Schiaffino Attacchi, News, Phishing, RSS 0
Prima regola dl perfetto truffatore: il raggiro più efficace è quello più semplice. E a leggere i dati divulgati dall’FBI, si direbbe proprio che la regola sia vera.
Il tema è quello delle cosiddette “Business Email Compromise” (BEC), che secondo l’agenzia federale statunitense avrebbe fruttato ai truffatori la bellezza di 5.302.890.448 dollari negli ultimi tre anni.
Lo schema della truffa è piuttosto semplice: tutto parte dalla compromissione di un account di posta aziendale, che permette ai pirati informatici di intercettare le comunicazioni dell’azienda.
Di solito i cyber-criminali si concentrano sulle email di dirigenti e amministratori, puntando insomma a chi gestisce i trasferimenti di denaro. Una volta studiata la vittima, inviano degli ordini di pagamento che hanno come causale delle false fatture (o anche fatture reali) che sembrano provenire da fornitori abituali.
In realtà, però, le coordinate bancarie inserite fanno riferimento a conti gestiti dai truffatori. Le tecniche utilizzate possono variare e comprendono l’uso di semplici tecniche di social-engineering, come l’invio di ordini di pagamento apparentemente provenienti da un manager.
In altri casi, come in quella che alcuni ricercatori hanno battezzato come “la nuova truffa nigeriana”, i cyber-criminali sfruttano uno schema più complesso, che gli permette di sfruttare documenti originali che intercettano direttamente dai reali fornitori.
Secondo l’FBI, che ha pubblicato i dati relativi al periodo di tempo compreso tra ottobre 2013 e dicembre 2016, le aziende più “gettonate” sono quelle con sede negli USA, che sono state colpite in 22.292 casi sui 40.203 totali.
Dai dati, però, sembra che i truffatori riescano a guadagnare di più quando la truffa ha come vittima un’azienda al di fuori degli Stati Uniti. Nonostante circa la metà delle truffe abbia interessato società statunitensi, infatti, queste avrebbero fruttato “solo” 1,5 miliardi di dollari.
Una tendenza che si conferma anche se si analizzano i dati relativi all’ultimo semestre del 2016: i 3.044 casi registrati negli USA hanno portato a perdite per 346.160.957 dollari. Le 774 truffe portate a termine al di fuori del territorio nord-americano alla bellezza di 448.464.415 di dollari.
Nov 20, 2024 0
Nov 14, 2024 0
Mag 30, 2024 0
Mag 14, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 19, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...