Microsoft heeft via een gerechtelijk bevel achttien domeinnamen uit de lucht laten halen die voor BEC (business email compromise)-fraude werden gebruikt. De domeinnamen leken op de domeinnamen van Microsoft-klanten, maar gebruikten bijvoorbeeld in plaats van een O een 0, zo laat het techbedrijf vandaag weten.
De domeinnamen werden in combinatie met gestolen inloggegevens gebruikt om het e-mailverkeer van bedrijven te monitoren. Vervolgens deden de fraudeurs zich tegenover leveranciers, partners en andere partijen voor als het bedrijf en vroegen bijvoorbeeld om voor nog openstaande facturen een ander rekeningnummer te gebruiken. Ook probeerden ze binnen de getroffen organisatie betalingen goedgekeurd te krijgen. De afgelopen jaren wisten criminelen volgens de FBI op deze manier miljarden dollars te stelen.
Microsoft stelt dat de criminelen achter deze fraude, zodra ze worden ontdekt, hun infrastructuur buiten het Microsoft-ecosysteem naar diensten van derde partijen verplaatsen om zo door te blijven gaan. Door het gerechtelijke bevel kunnen de fraudeurs de domeinnamen in kwestie niet meer naar een andere provider verhuizen en moeten de betreffende domeinregistrars de diensten op deze domeinen uitschakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.