Nova poslovna prevara – napadači prerušeni u avio-kompanije
Istraživači kompanije „Kasperski” otkrili su nagli porast prevarantskih imejlova u kojima se napadači predstavljaju kao velike avio-kompanije i aerodromi – uključujući amsterdamski „Šipol”, „Lufthanzu”, „Emirejts erlajn”, „Katar ervejz”, „Etihad ervejz” i druge, sa ciljem da prevare preduzeća i navedu ih na lažnu komunikaciju u vezi sa isporukama i partnerstvima. Cilj ove šeme je krađa novčanih sredstava od ciljanih organizacija. Od početka septembra „Kasperski” je detektovao i blokirao hiljade ovakvih prevarantskih imejlova širom sveta, a obim ovog tipa prevara povećan je u odnosu na prethodne mesece.
– Primer prevarantskog imejla koji su napadači poslali je da oni obično tvrde da dolaze iz sektora nabavke vodećih avio-kompanija, objavljujući nove projekte i tražeći dobavljače ili izvođače. Kada primalac odgovori, napadači šalju niz lažnih dokumenata – kao što su formulari za registraciju dobavljača i ugovori o poverljivosti kako bi izgledali uverljivo. Ciljane organizacije zatim se pozivaju da plate takozvani „obavezni povratni depozit interesovanja” u iznosu od nekoliko hiljada američkih dolara, uz objašnjenje da je svrha uplate „rezervisanje prioritetnog termina u planu partnerstva” i da će iznos biti vraćen nakon što se „partnerstvo” uspostavi – navode iz „Kasperskog”. Prevaranti aktivno imitiraju legitimnu poslovnu komunikaciju. Predstavljajući se kao svetski poznate avio-kompanije, oni zloupotrebljavaju i poverenje u brend i poslovne ambicije svojih meta.
– Pošto dokumenti korišćeni u ovim šemama nisu zlonamerni, već samo falsifikovani, lako mogu zaobići osnovne bezbednosne provere i izgledati verodostojno neiskusnom oku – izjavila je Ana Lazaričeva, viši analitičar spama u kompaniji „Kasperski”.
U svetlu ovih napada, kompanija je preporučila organizacijama da provere pošiljaoca, i to uvek naziv domena i kontakt podatke. Ako postoji sumnja, kontaktirajte kompaniju direktno putem zvaničnih kanala.
– Budite oprezni sa depozitima, jer legitimne korporacije ne traže avansna plaćanja za registraciju dobavljača. Pažljivo pregledajte dokumenta. Obratite pažnju na neusklađenosti u logotipima, jeziku i formatu. Suptilne greške mogu biti znak falsifikata. Edukujte zaposlene i obučite timove za nabavku i finansije da prepoznaju uobičajene taktike prevara – navode iz ove kompanije i ujedno nude rešenja koja povećavaju sajber-bezbednosti. Kompanijama čije ime se često zloupotrebljava „Kasperski” preporučuje brend monitoring koji, na primer, omogućava rano otkrivanje i uklanjanje fišing sajtova, lažnih profila i zlonamernih aplikacija.
Подели ову вест
Komentar uspešno dodat!
Vaš komentar će biti vidljiv čim ga administrator odobri.


