image

Microsoft laat achttien voor BEC-fraude gebruikte domeinen uit de lucht halen

maandag 19 juli 2021, 17:34 door Redactie, 3 reacties

Microsoft heeft via een gerechtelijk bevel achttien domeinnamen uit de lucht laten halen die voor BEC (business email compromise)-fraude werden gebruikt. De domeinnamen leken op de domeinnamen van Microsoft-klanten, maar gebruikten bijvoorbeeld in plaats van een O een 0, zo laat het techbedrijf vandaag weten.

De domeinnamen werden in combinatie met gestolen inloggegevens gebruikt om het e-mailverkeer van bedrijven te monitoren. Vervolgens deden de fraudeurs zich tegenover leveranciers, partners en andere partijen voor als het bedrijf en vroegen bijvoorbeeld om voor nog openstaande facturen een ander rekeningnummer te gebruiken. Ook probeerden ze binnen de getroffen organisatie betalingen goedgekeurd te krijgen. De afgelopen jaren wisten criminelen volgens de FBI op deze manier miljarden dollars te stelen.

Microsoft stelt dat de criminelen achter deze fraude, zodra ze worden ontdekt, hun infrastructuur buiten het Microsoft-ecosysteem naar diensten van derde partijen verplaatsen om zo door te blijven gaan. Door het gerechtelijke bevel kunnen de fraudeurs de domeinnamen in kwestie niet meer naar een andere provider verhuizen en moeten de betreffende domeinregistrars de diensten op deze domeinen uitschakelen.

Reacties (3)
19-07-2021, 18:50 door Anoniem
Gelukkig bestaan er nog registrars / hosts die dit niet zonder gerechtelijk bevel doen...
20-07-2021, 14:15 door Anoniem
Door Anoniem: Gelukkig bestaan er nog registrars / hosts die dit niet zonder gerechtelijk bevel doen...

Gelukkig bestaan er ook nog registrars die gezond verstand gebruiken en het zonder gerechtelijk bevel doen, zodat je een overduidelijke spearphishing campaign in progress kan stoppen.
23-07-2021, 12:25 door Anoniem
Met welk gerechtelijk/politioneel mandaat mag Microsoft dit doen? Dit houdt toch wel een zeker gevaar in! Bedrijven horen zich eigenlijk niet bezig te houden met dit soort acties. Dat blijft mijn standpunt. De enige echte grondige oplossing is het uitbreiden van het staatsaparaat - of minstens het beter beheren daarvan!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.