Home Actualitate Schema prin care hackerii pot fura milio...
Actualitate

Schema prin care hackerii pot fura milioane de dolari cu un singur e-mail

Suntem prea creduli când vine vorba de corespondența prin e-mail. Deloc surprinzător, studiile arată că majoritatea atacurilor informatice încep printr-un mesaj electronic menit să păcălească destinatarul să divulge date personale, să întreprindă acțiuni în detrimentul său ori să facă transferuri de bani către un cont controlat de atacator.

Schema prin care hackerii pot fura milioane de dolari cu un singur e-mail
Schema prin care hackerii pot fura milioane de dolari cu un singur e-mail · Foto: Business Magazin

Cea din urmă metodă poartă numele de business email compromise (BEC) și este una din cele mai costisitoare amenințări cibernetice la nivel mondial. Potrivit asigurătorului american AIG, BEC a întrecut ransomware în topul celor mai costisitoare amenințări de tip cibernetic la adresa companiilor asigurate pentru astfel de incidente. De ce e această amenințare atât de periculoasă?

Ce este BEC și cum funcționează
Operatorii din spatele BEC sunt infractori informatici meticuloși care își fac temele cu mult timp înainte de a lovi. Așa cum sugerează și denumirea, se caracterizează prin compromiterea unui cont de e-mail, de regulă al unui angajat cu poziție de importanță strategică în organizație. Atacatorul își studiază victima folosind din surse deschise (comunicate de presă, rețele de socializare, etc) informații publice despre ea și despre compania la care lucrează. Acesta folosește apoi diferite metode de inginerie socială pentru a obține acces la contul de mail al directorului vizat. Înainte să lanseze atacul propriu-zis, hackerul pândește în liniște studiind atent conversațiile cu persoane din diferite departamente, în special cel financiar, pentru a vedea cum poate să imite cât mai veridic „vocea” în scris a șefului. Apoi trimite un mail în numele directorului către departamentul financiar solicitând un transfer de bani, de exemplu, către un furnizor sau partener sau pentru o situație neprevăzută ce trebuie tratată în regim de urgență. Iar angajații păcăliți fac transferul fără să știe că banii de fapt se duc într-un cont controlat de atacator.

Din înțelepciunea celor care au pățit-o
Uneori e suficient ca atacatorul doar să imite o adresă de mail pentru a păcăli destinatarul. Acest lucru s-a întâmplat în 2016 la filiala locală a producătorului german de cabluri pentru industria auto Leoni AG. După ce au studiat bine compania și procedurile interne, atacatorii au contactat directoarea financiară din România cu un mesaj trimis de pe o adresă de mail similară cu cea a CEO-ului companiei-mamă din Germania, solicitând un transfer urgent de 40 de milioane de euro. Nu a trecut mult timp până când directoarea s-a conformat și a aprobat transferul. Abia câteva zile mai târziu compania realiza că fusese victima unei scheme BEC. Odată făcută publică eroarea, acțiunile companiei au coborât cu 14%, reducând considerabil valoarea companiei la bursă. De ce au țintit atacatorii tocmai sucursala românească a grupului? Pentru că era singura autorizată să efectueze transferuri bancare în numele companiei. O nouă dovadă care arată cât de meticulos și-au cercetat atacatorii victimele.
Un alt exemplu notabil este incidentul de la compania americană de agricultură Scoular Corporation petrecut în 2014. Aproape identic cu incidentul de la Leoni AG, acest atac s-a folosit de un mail pretinzând a fi de la CEO-ul firmei în care se solicita unui angajat de la financiar pe nume Keith un transfer de 17 milioane de dolari pentru a impresiona niște viitori parteneri din China: „Trebuie să finanțăm bine compania pentru a le arăta chinezilor puterea noastră. Keith, nu voi uita profesionalismul tău în acest deal și îmi voi arăta aprecierea față de tine cât de curând”.
Desigur, mesajul nu provenea de la CEO, ci de la un atacator anonim care reușise să se infiltreze în rețeaua companiei. Observăm cum atacatorii se folosesc inclusiv de șiretlicuri psihologice, precum măgulirea și promiterea unor beneficii ca să convingă victima să efectueze transferul bancar.
Într-un incident mai recent, atacatorii s-au folosit nu de e-mail, ci de telefon pentru a imita literalmente vocea șefului cu scopul de a solicita un transfer urgent. Acest atac a încorporat tehnologie „deep fake,” care folosește inteligența artificială pentru a produce sunete sau imagini superficial autentice pentru urechea și ochiul uman.

O afacere de zeci de miliarde
Atacurile de acest tip devin din ce în ce mai comune. Potrivit Rețelei de Executare a Crimelor Financiare – o divizie a Trezoreriei Statelor Unite – operatorii BEC au fraudat 21,5 miliarde de dolari în ultimii șase ani numai de la companii americane. Același raport spune că numărul reclamațiilor referitoare la BEC au crescut de la 500 pe lună în 2016 la 1.100 pe lună în 2018, deci o dublare în doar doi ani.
Pășind în 2020, recomandarea specialiștilor în securitate informatică este ca toate companiile, mici și mari, să implementeze autentificarea în doi pași pentru accesul la mail și aplicații interne și să adopte protocoale stricte pentru depistarea mailurilor suspecte, inclusiv cursuri de pregătire a angajaților privind tentativele de fraudă.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună