服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

诈骗升级!BEC 瞄准计算机硬件、建材、农业等诸多实体

日期: 来源:E安全收集编辑:

商业电子邮件诈骗(BEC) 攻击通常旨在窃取金钱或有价值的信息。近日, FBI 警告说,BEC 诈骗者越来越多地试图获取建筑材料、农业用品、计算机技术硬件和太阳能产品等实物商品。



瞄准实体商品



此类骗局并非没有先例。在 Covid-19 大流行最严重的时期,诈骗者开始追逐个人防护装备和其他医疗设备。


2022 年,FBI 还警告称,BEC 计划旨在窃取食品和配料的货物。


最近,网络犯罪分子使用 BEC 通过伪造的电子邮件和利用付款条件欺骗供应商来获取各种实体商品用品。


犯罪分子冒充美国合法公司的电子邮件域,使用欺骗性电子邮件域地址和现任或前任公司员工的显示名称,以及虚构的名称,从美国各地的供应商处开始批量购买商品。


“发送给供应商的电子邮件消息似乎来自已知的业务来源,因此受害供应商认为他们正在进行合法的商业交易,并履行采购订单以进行分销。”FBI 解释道。


以下是一些欺骗性电子邮件域的示例:



犯罪分子可以通过利用虚假的信用参考和欺诈性 W-9 表格获得特定的还款条款(Net-30 和 Net-60)来延迟检测,从而使他们无需预付款即可订购更多商品。


FBI 进一步解释说:“受害供应商在尝试收款不成功或联系采购订单的公司后,最终发现了欺诈行为,但只是被告知电子邮件的来源具有欺诈性。” 



企业如何保护自己



由于大多数组织使用电子邮件进行通信和开展业务,因此 BEC 诈骗是网络犯罪分子实现其目标的最简单方法之一,也是最具经济破坏性的网络犯罪之一。


为避免成为此类骗局的牺牲品,企业应始终通过以下方式检查电子邮件请求的合法性:



拨打公司的主要电话线(但不要相信电子邮件中提供的电话号码!)


验证电子邮件域地址是否属于合法企业


不打开电子邮件中提供的链接,而是直接输入 URL 或域来验证来源。


FBI 还敦促公司在成为 BEC 攻击的受害者时提交报告。

精彩推荐
CISO:通过暗网情报了解对手

2023.03.28

特斯拉在 Pwn2Own 漏洞利用竞赛中被黑两次

2023.03.28

暗网Dark Power 新勒索软件正席卷全球

2022.03.27


注:本文由E安全编译报道,转载请联系授权并注明来源。

相关阅读

  • 网络钓鱼执法?英国国家犯罪署真会玩

  • 英国国家犯罪署(NCA)透露,他们创建了一个假的DDoS租赁网站,以渗透到地下的网络犯罪活动中,这是一个经典钓鱼执法的案例。执法机构说:到目前为止,所有NCA运营的网站都被大约数千人访
  • 【锐见】“民主峰会”?连徒有其表都算不上

  • “为什么大家都不看美国的‘民主峰会’?”“因为它是美国导演的又一出政治情景喜剧。”“它的真实目的是什么?”......美国张罗的第二届“领导人民主峰会”要开始了。奇怪的是
  • 美国警方公布纳什维尔校园枪击案执法视频

  • 美国田纳西州首府纳什维尔一所小学当地时间3月27日发生枪击事件,造成6人遇害,其中3人是年仅9岁的小学生。枪手随后被警方击毙。3月28日,纳什维尔警方公布了事发时他们在这所小
  • 苹果先买后付服务在美国正式上线

  • 【环球网科技综合报道】3月29日消息,苹果允许消费者先购物后付费的Apple Pay Later 服务近日在美国正式上线。据介绍,用户可以在没有利息与额外费用的情况下申请50美元至1000

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章