La nuova truffa di trasferimento di legami mira alle aziende


La nuova truffa di trasferimento di legami mira alle aziende

Le aziende dovrebbero essere alla ricerca di e-mail fraudolente che sembrano provenire da fornitori ma in realtà inviate da truffatori.

Internet Crime Complaint Center (IC3) - una partnership tra il Federal Bureau of Investigation e il National White Collar Crime Centravano con la ricezione di reclami penali collegati a Internet e ulteriori ricerche su questi reclami penali - sta avvisando le aziende che gli scammer inviano email di aziende tramite account email di fornitori legittimi, chiedendo trasferimenti elettronici non autorizzati . La truffa viene definita "compromissione della posta elettronica aziendale".

Le aziende si rendono conto di essere state ingannate solo dopo aver effettuato il bonifico bancario e quindi ricevuto un'altra richiesta di pagamento dal fornitore o dal venditore dopo aver consegnato la merce.

"Nello schema, un partner commerciale - in genere funzionari di tecnologia principale, chief financial officer o controllori - riceve un'e-mail tramite i loro account aziendali, presumibilmente da un fornitore che richiede un bonifico bancario su un conto bancario designato", ha scritto la IC3 sul suo sito web. "Le e-mail sono falsificate aggiungendo, rimuovendo o modificando in modo subdolo i caratteri nell'indirizzo e-mail che rendono difficile identificare l'indirizzo e-mail del perpetratore dall'indirizzo legittimo."

I funzionari IC3 hanno osservato che la truffa spesso non viene scoperta fino a quando il gli avvisi di frode interna della società informano l'azienda sulla richiesta o quando l'azienda e il venditore parlano tra loro per verificare che il trasferimento sia stato effettuato.

Finora, la perdita media in dollari per vittima è stata di circa $ 55.000; tuttavia, l'IC3 ha ricevuto denunce che segnalano perdite superiori a $ 800.000.

In una torsione, anche fornitori e venditori ricevono e-mail fraudolente, dagli account di posta elettronica delle aziende, per richiedere preventivi o ordini di forniture e merci. Queste e-mail contraffatte vengono inviate contemporaneamente a più fornitori e, in alcuni casi, sono state collegate dall'indirizzo IP (Internet Protocol) alle frodi di compromissione della posta elettronica aziendale originale.

Le perdite su questa versione della truffa sono state insignificante, ha detto la IC3. Ciò è in parte dovuto al fatto che le aziende scopriranno la truffa in maniera più ampia, poiché le e-mail vengono inviate a più fornitori che spesso seguono l'azienda.

L'IC3 ha affermato che, in base alla sua analisi, le truffe via email sembrano essere Nigeria-based. I funzionari dell'IC3 hanno detto che ci sono alcuni punti in comune nelle imprese prese di mira:

  • Le vittime provengono tipicamente dagli Stati Uniti, Inghilterra e Canada, ma ci sono state denunce da altri paesi, come il Belgio.
  • Le imprese mirate spesso commerciano a livello internazionale, di solito attraverso la Cina.
  • Le aziende mirate conducono spesso bonifici di grandi dimensioni, quindi la richiesta di importi monetari maggiori non è rara.
  • La maggior parte, ma non tutte, le vittime ricevono la richiesta di posta elettronica fraudolenta tramite gli indirizzi AOL, Gmail o Hotmail. Alcune aziende hanno riferito che i truffatori erano in grado di accedere ai loro server interni.

Originariamente pubblicato su Business News tutti i giorni .


Istantanea di piccole imprese: crescita pura biologica

Istantanea di piccole imprese: crescita pura biologica

La nostra serie di scatti aziendali di piccole imprese presenta foto che rappresentano, in una sola immagine, ciò che le piccole attività commerciali di cui ci occupiamo. Sabrina Peterson, fondatrice di Pure Growth Organic, spiega come questa immagine rappresenti la sua attività. La sana alimentazione, l'imprenditorialità e la famiglia mi sono state esercitate in giovane età.

(Attività commerciale)

Accettare le carte di credito? Conformità PCI una preoccupazione per le piccole imprese

Accettare le carte di credito? Conformità PCI una preoccupazione per le piccole imprese

Le recenti violazioni nei confronti dei principali rivenditori hanno messo sotto i riflettori le normative del settore delle carte di pagamento (PCI). Tuttavia, non solo le grandi aziende devono preoccuparsi di aderire a queste normative. Le regole si applicano a tutte le aziende che fanno affidamento su carte di credito e di debito per le transazioni.

(Attività commerciale)