image

FBI waarschuwt voor man-in-the-email scam

zaterdag 28 juni 2014, 13:47 door Redactie, 4 reacties

De FBI waarschuwt bedrijven en organisaties voor een scam die al zeker een jaar gaande is en bedrijven op hoge kosten kan jagen. De "man-in-the-email scam", zoals de fraude onder andere wordt genoemd, richt zich op de relatie tussen leveranciers en bedrijven.

Aanvallers breken in op de e-mailaccounts van de leveranciers en sturen vervolgens een e-mail naar de bedrijven die klant zijn dat de betaalmethode of rekening moet worden veranderd. De bedrijven betalen hierdoor de oplichters en niet leveranciers. De fraude komt vaak pas aan het licht als de leveranciers de bedrijven vragen waar hun betaling blijft.

Spoofing

Er is ook een variant van de scam actief waarbij er gespoofte e-mailaccounts worden gebruikt die ongeautoriseerde betalingen vragen. In dit geval ontvangt bijvoorbeeld de CTO of CFO van een bedrijf een e-mail die zogenaamd van een leverancier afkomstig is en een betaling op een bepaald rekeningnummer vraagt. De oplichters maken in dit gebruik van typosquatting, waarbij ze de e-mails van domeinen versturen die erg op het legitieme domein van de echte leverancier lijken, maar bijvoorbeeld een karakter missen.

Volgens het Internet Crime Center, een initiatief van de FBI, bedraagt de schade gemiddeld 55.000 dollar per slachtoffer, maar zijn er ook gevallen bekend van verliezen van meer dan 800.000 dollar. De aanvallers zouden vanuit Nigeria opereren en richten zich vooral op bedrijven in de Verenigde Staten, Canada en Engeland, hoewel ook bedrijven in andere landen het slachtoffer zijn geworden, waaronder België.

Reacties (4)
28-06-2014, 17:14 door Anoniem
Je hoeft hier niks voor te hacker hoor... Met een simpel PHP script kan je zo het email adres spoofen...
28-06-2014, 20:34 door [Account Verwijderd]
[Verwijderd]
28-06-2014, 21:15 door Anoniem
Het wijzigen van een rekening nummer lijkt me een eenvoudig te controleren situatie. Tenzij ook de telefooncentrale van een van de bedrijven gehackt is en men met de hackers verbonden wordt in plaats van de financiële afdeling van het bedrijf in kwestie
30-06-2014, 14:12 door Whacko
@Anoniem hierboven, zoals deze http://www.symantec.com/connect/blogs/francophoned-sophisticated-social-engineering-attack
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.