您现在的位置是:网络安全 >>正文
尼日利亚黑客利用BEC欺诈窃取750万美元,或面临最高20年刑期
网络安全63261人已围观
简介上周五12月29日),一位名为Olusegun Samson Adejorin的尼日利亚黑客因诈骗马里兰州和纽约州的两个慈善组织在加纳被捕,并面临与商业电子邮件泄密 (BEC) 攻击有关的指控。根据美 ...
上周五(12月29日),尼日一位名为Olusegun Samson Adejorin的利亚利用临最尼日利亚黑客因诈骗马里兰州和纽约州的两个慈善组织在加纳被捕,并面临与商业电子邮件泄密 (BEC) 攻击有关的黑客或面指控。
根据美国联邦大陪审团的欺取万八项指控 ,Adejorin 面临的诈窃指控包括电信欺诈 、严重身份盗窃和未经授权访问受保护的美元计算机 ,这些行为与针对马里兰州两家慈善组织的高年攻击有关,该攻击导致美国一家慈善组织损失超过 750 万美元。刑期

美国司法部(DoJ)在本周发布的利亚利用临最一份公告中提到,Adejorin 的黑客或面诈骗计划最早始于 2020 年 6 月至 8 月期间,他不仅冒充员工还非法访问了员工的欺取万电子邮件账户 。
Adejorin 冒充某慈善机构员工 ,诈窃要求为其提供投资服务的美元另一家慈善机构中提取大笔资金,而为了顺利完成超过 10000 美元的高年取款流程 ,Adejorin 使用从该员工账户中窃取的凭证,从需要批准交易的员工账户中发送了电子邮件。免费模板
此外 ,美国司法部还补充称 :作为该计划的一部分 ,Adejorin 还涉嫌购买了一种用于窃取电子邮件登录凭证的凭证收集工具。他注册了欺诈性域名 ,然后将欺诈性电子邮件藏在了员工的邮箱中一个不显眼的位置。
通过这种方式 ,Adejorin 成功诱骗慈善机构人员将 750 万美元转入其银行账户中 ,转账的慈善组织在整个过程中并未察觉到异常,以为是将这些款项存入了该员工的香港云服务器合法银行账户中 。
根据法律规定,Adejorin 因电信诈骗罪将面临最高 20 年的刑期,因未经授权访问受保护计算机罪将面临 5 年的刑期,因严重身份盗窃罪将面临 2 年的强制刑期 。
美国司法部的公告还指出,恶意注册和使用域名的刑期可延长 7 年。
近年来 ,商业邮件欺诈 (Business Email Compromise, BEC)攻击在流行性和创新性方面都得到了发展。BEC 欺诈各不相同 ,源码下载但它们一般都有一个共同点,就是瞄准那些拥有金融控制权的工作人员(无论其是在大型或小型组织中),然后对其实施有针对性的鱼叉式网络钓鱼攻击。
BEC 攻击也称为 CEO 欺诈,严重的会造成重大经济损失。去年夏天,美国联邦调查局的一份报告指出 ,商业电子邮件泄露已造成数十亿美元的损失。源码库
面对此类攻击 ,可采取的合理防御措施包括 :实施多因素身份验证 ,以减少未经授权访问账户的可能性;使用电子邮件过滤来检测和阻止网络钓鱼企图;建立一个验证程序,以支持电汇请求 ,并使用第二通信渠道 。比如,当收到可疑的消息,通知你更改银行账户信息时,可以与合作伙伴取得联系进行确认 ,这样能避免很多不必要的损失。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/975e499020.html
相关文章
网络物理系统安全之横切安全性之缓解攻击
网络安全保护CPS的第一步是识别这些系统可能存在的风险,然后确定如何通过深度防御方法解决这些风险的优先级。风险评估包括识别CPS中的资产[74],了解其安全风险,并实施对策以将风险降低到可接受的水平[13,7 ...
【网络安全】
阅读更多保护客户数据隐私的十大优秀实践
网络安全企业的每名员工都有责任确保客户数据的安全并保持信任。无论网络安全团队采用基于角色的数据访问权限,还是客户体验团队限制他们收集的数据的数量和类型,每个团队都可以发挥自己的作用。对员工进行频繁的隐私安全培 ...
【网络安全】
阅读更多POWERSUPPLaY:电源变扬声器,泄漏你的隐私信息
网络安全MY TRIP该项研究来自以色列内盖夫本古里安大学的网络安全研究人员Mordechai Guri博士,他演示了一种新型恶意软件—“POWERSUPPLaY”,可以从带有电源设备的 ...
【网络安全】
阅读更多