Нова пословна превара – нападачи прерушени у авио-компаније
Истраживачи компаније „Касперски” открили су нагли пораст преварантских имејлова у којима се нападачи представљају као велике авио-компаније и аеродроми – укључујући амстердамски „Шипол”, „Луфтханзу”, „Емирејтс ерлајн”, „Катар ервејз”, „Етихад ервејз” и друге, са циљем да преваре предузећа и наведу их на лажну комуникацију у вези са испорукама и партнерствима. Циљ ове шеме је крађа новчаних средстава од циљаних организација. Од почетка септембра „Касперски” је детектовао и блокирао хиљаде оваквих преварантских имејлова широм света, а обим овог типа превара повећан је у односу на претходне месеце.
– Пример преварантског имејла који су нападачи послали је да они обично тврде да долазе из сектора набавке водећих авио-компанија, објављујући нове пројекте и тражећи добављаче или извођаче. Када прималац одговори, нападачи шаљу низ лажних докумената – као што су формулари за регистрацију добављача и уговори о поверљивости како би изгледали уверљиво. Циљане организације затим се позивају да плате такозвани „обавезни повратни депозит интересовања” у износу од неколико хиљада америчких долара, уз објашњење да је сврха уплате „резервисање приоритетног термина у плану партнерства” и да ће износ бити враћен након што се „партнерство” успостави – наводе из „Касперског”. Преваранти активно имитирају легитимну пословну комуникацију. Представљајући се као светски познате авио-компаније, они злоупотребљавају и поверење у бренд и пословне амбиције својих мета.
– Пошто документи коришћени у овим шемама нису злонамерни, већ само фалсификовани, лако могу заобићи основне безбедносне провере и изгледати веродостојно неискусном оку – изјавила је Ана Лазаричева, виши аналитичар спама у компанији „Касперски”.
У светлу ових напада, компанија је препоручила организацијама да провере пошиљаоца, и то увек назив домена и контакт податке. Ако постоји сумња, контактирајте компанију директно путем званичних канала.
– Будите опрезни са депозитима, јер легитимне корпорације не траже авансна плаћања за регистрацију добављача. Пажљиво прегледајте документа. Обратите пажњу на неусклађености у логотипима, језику и формату. Суптилне грешке могу бити знак фалсификата. Едукујте запослене и обучите тимове за набавку и финансије да препознају уобичајене тактике превара – наводе из ове компаније и уједно нуде решења која повећавају сајбер-безбедности. Компанијама чије име се често злоупотребљава „Касперски” препоручује бренд мониторинг који, на пример, омогућава рано откривање и уклањање фишинг сајтова, лажних профила и злонамерних апликација.
Подели ову вест
Комeнтар успeшно додат!
Ваш комeнтар ћe бити видљив чим га администратор одобри.


