聯(lián)邦調(diào)查局(FBI)在今天發(fā)布的年度互聯(lián)網(wǎng)犯罪報(bào)告中表示,聯(lián)邦調(diào)查局在2019年收到467361起互聯(lián)網(wǎng)和網(wǎng)絡(luò)犯罪投訴,該機(jī)構(gòu)估計(jì)這些投訴造成的損失超過35億美元。聯(lián)邦調(diào)查局表示,幾乎一半的損失來自BEC(商業(yè)電子郵件妥協(xié)),也稱為EAC(電子郵件帳戶妥協(xié))犯罪。BEC/EAC是一種復(fù)雜的騙局,針對執(zhí)行電匯付款的企業(yè)和個(gè)人。
FBI表示,從本質(zhì)上講,BEC依靠騙子手冊中最古老的技巧。在黑客入侵或欺騙合法人/公司的電子郵件帳戶之后,就會(huì)發(fā)生典型的BEC欺詐。他們使用此電子郵件帳戶發(fā)送虛假發(fā)票或業(yè)務(wù)承包。這些被發(fā)送給同一公司的員工,或上游/下游業(yè)務(wù)合作伙伴。這樣做的目的是誘使同行將錢匯入錯(cuò)誤的銀行帳戶。
BEC騙局之所以受歡迎,是因?yàn)樗鼈儓?zhí)行非常簡單,并且不需要高級(jí)編程技能或復(fù)雜的惡意軟件。其中,最大的安全漏洞在于密碼的強(qiáng)度。簡單或共享的密碼,可以幫助黑客和其他人非法嘗試訪問組織的敏感,專有和機(jī)密信息。FBI表示,2019年BEC受害人只有23775人,受害人損失達(dá)17.7億美元,平均每宗投訴損失額達(dá)到75000美元。
來源:cnBeta
及時(shí)掌握網(wǎng)絡(luò)安全態(tài)勢 盡在傻蛋網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)
【網(wǎng)絡(luò)安全監(jiān)管部門】免費(fèi)試用
本文來源:
如涉及侵權(quán),請及時(shí)與我們聯(lián)系,我們會(huì)在第一時(shí)間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負(fù)責(zé)人:張明