锐安盾-网站安全加速服务

中国站

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 4100万美元,有史以来最大BEC诈骗金额被追回

4100万美元,有史以来最大BEC诈骗金额被追回

  • 标签:
  • 商业电子邮件泄露
  • BEC
  • 邮件攻击

浏览量:713次评论:0次

作者:manda时间:2024-08-07 16:39:15

商业电子邮件泄露(以下简称BEC),是一种基于电子邮件对受害者进行欺诈的鱼叉式网络钓鱼攻击,近年来BEC攻击事件层出不穷。近日,国际刑警组织就报道,称其破获了一起针对一家总部位于新加坡的大宗商品公司的BEC骗局,并利用其设计的全球支付快速干预机制(I-GRIP),协助企业追回了4100万美元,避免该企业遭受重大经济损失。根据相关数据显示,这是有史以来BEC诈骗事件中涉及到的最大金额。

4100万美元,有史以来最大BEC诈骗金额被追回

攻击者假冒供应商,伪造收款邮件

根据国际刑警组织的一份新闻声明,此次BEC诈骗事件是因为攻击者冒充了供应商的邮件地址(其拼写与供应商的官方电子邮件地址高度相似)向受骗者发送了一封欺诈性的收款电子邮件导致的。

  • 7月15日,这家总部位于新加坡的大宗商品公司收到一封来自于供应商的电子邮件,要求将一笔待付款项发送到设在东帝汶的一个新银行账户,然而这封电子邮件来自一个欺诈账户,公司并未识别到,并于7月19日向此账户转账4230万美元。但在7月23日,实际供应商表示没有收到款项,该公司才意识到自己犯了错误。然而,新加坡当局通过利用全球支付快速干预机制(I-GRIP),设法协助企业追回了4100万美元,并冻结了伪造的银行账户。

利用电子邮件攻击的手段多种多样

利用电子邮件进行网络攻击的手段多种多样,BEC攻击通常是冒充可信人物,然后利用电子邮件,诱骗目标汇款或泄露公司机密信息。还有一种是网络攻击者利用电子邮箱的漏洞,入侵电子邮件后纂改收款账户,这种方式更加难以识别,企业非常容易上当受骗。比如在今年5月,上海某公司就差点损失1700余万元。

  • 2024年5月31日,境外公司给上海某公司发送结算邮件,邮件内容、格式等虽与往常一致,但邮件中的收款账户已经被网络攻击者纂改,导致1700余万元结算资金被欺诈性的转到了网络攻击者的账户上。然而因为网络攻击者没有收款说明,不能真正拿到此笔款项,才能让警方帮助受害公司即时追回资金,避免遭受重大财产损失。

采取措施确保企业邮箱安全

此类事件警示着我们,利用电子邮件进行网络攻击的事件频频发生,且容易造成巨大的经济损失,相关企业需要采取适当的预防措施来确保企业邮箱安全,比如:

  • 部署S/MIME邮件安全证书,对电子邮件和附件进行数字签名和邮件加密,防止邮件钓鱼、邮件篡改、邮件泄露,确保邮件数据安全。
  • 部署SSL证书,验证您请求的邮件服务器身份,保护浏览器或邮件客户端到邮件服务器、邮件服务器到邮件服务器之间的数据传递安全。
  • 部署VMC证书,在电子邮件客户端的“发件人”字段旁显示商标,让收件人确信电子邮件来源合法品牌,使其免受网络钓鱼和欺诈攻击。
  • 定期培训提高安全意识,帮助员工识别和处理潜在的诈骗邮件,提高员工对安全风险的意识,以有效减少潜在的威胁。
  • 旨在通过以上及其他行之有效的措施,让企业及其用户免受网络钓鱼、邮件欺诈以及恶意软件的侵害。

作为国内领先的数字证书供应商,锐成信息以优惠的价格和专业的技术提供Digicert等知名品牌的邮件服务器的SSL证书S/MIME证书以及VMC证书,助力保护您的邮件通信安全。若您还有任何疑问,可随时联系我们获得支持。

资料参考来源:
中新网上海  —《邮箱遭人入侵,一公司险失1700余万元》
Thehackernews-《INTERPOL Recovers $41 Million in Largest Ever BEC Scam in Singapore》

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head