ФБР предупредило, что BEC-мошенники используют новую тактику и все чаще эксплуатируют виртуальные платформы для совещаний и встреч, чтобы обманывать организации. Скамеры используют любые методы, вплоть до дипфейков, чтобы вынудить жертв отправлять деньги на принадлежащие им счета, пишет Хакер.
Напомню, что термином BEC-атака (Business Email Compromise) обычно называют случаи, когда злоумышленники начинают переписку с сотрудником компании с целью завоевать его доверие и убедить выполнить действия, идущие во вред интересам компании или ее клиентам. Зачастую для этого используются взломанные аккаунты самих сотрудников или адреса, которые визуально похожи на официальные адреса компании, но отличаются на несколько символов. Фактически, в рамках таких атак преступники часто выдают себя за сотрудников (чаще речь идет о руководящих должностях) компании и распоряжаются перевести деньги на нужный им счет.
Теперь, когда из-за продолжающейся пандемии COVID-19 весь мир пересмотрел подход к онлайн-работе и перешел на удаленку, мошенники тоже пересмотрели свой подход к BEC-скаму. ФБР сообщает, что в период с 2019 по 2021 год количество сообщений о BEC-атаках через виртуальные платформы для встреч и совещаний стремительно росло.
Хотя правоохранители не приводят в своем отчете конкретных цифр, они описывают три сценария, в которых мошенники используют такие инструменты для атак.
ФБР напоминает, что в любой ситуации нужно сохранять бдительность, и призывает относиться к виртуальным платформам для совещаний и встреч внимательнее, ведь эти инструменты явно прижились во многих корпоративных рабочих средах и будут активно использоваться и после окончания пандемии.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.