Criminelen die zich met ceo-fraude bezighouden, ook bekend als business email compromise, passen verschillende nieuwe tactieken toe om organisaties op te lichten, zoals het gebruik van de 'reply-to' optie. Dat claimt beveiligingsbedrijf PhishLabs. Ceo-fraude is een vorm van cybercrime waarbij financiële personen binnen een organisatie een e-mail ontvangen die van de directeur afkomstig lijkt.
In de e-mail wordt gevraagd om met spoed een groot geldbedrag over te maken. Volgens de FBI hebben criminelen op deze manier al 1,2 miljard dollar weten te stelen. Bij de eerste aanvallen gebruikten de criminelen gratis e-maildiensten of gehackte bedrijfsaccounts om de malafide verzoeken te versturen. Nu gebruiken ze gehackte e-mailaccounts van internetbedrijf GoDaddy. Deze accounts zijn namelijk eenvoudig via phishingaanvallen over te nemen, ondersteunen het gebruik van de 'reply-to' optie en de 'identiteits' feature.
Via deze feature kan er eenvoudig als afzender een willekeurig e-mailadres worden opgegeven. De fraudeurs gebruiken deze feature voor het opstellen van een e-mail met als afzender een legitiem adres van de aangevallen organisatie, zoals het e-mailadres van de directeur. Vervolgens vullen ze voor het reply-to-adres een e-mailadres in dat in beheer van de criminelen is. De meeste e-mailclients laten alleen de naam zien en verbergen het e-mailadres, waardoor werknemers het reply-to-adres niet meteen zien.
Een andere verandering in werkwijze is dat de eerste e-mail kort en bondig is en verder geen betaaldetails bevat. Bij eerdere aanvallen kreeg de financiële controller meteen het rekeningnummer en over te maken bedrag toegestuurd. Nu wisselen de fraudeurs meerdere e-mails uit voordat de rekeninggegevens worden doorgestuurd. En ook voor de rekening is de tactiek iets veranderd. Werden er eerst buitenlandse rekeningen in bijvoorbeeld China gebruikt, nu zijn het Amerikaanse rekeningen. PhishLabs adviseert organisaties om meer bewustzijn onder het personeel te creëren en spamfilters zo in te stellen dat de frauduleuze e-mails worden geblokkeerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.