PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

网络犯罪分子利用电子邮件诈骗窃取食品运输

美国联邦调查局(FBI)说,骗子利用商业电子邮件攻击窃取奶粉等“价值数十万美元”的食品。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(Mark Elias/Bloomberg via Getty Images)

网络犯罪分子有了一个有利可图的新目标:食品运输。

周五,联邦调查局警告(在新窗口打开)关于网络骗子以食品经销商为目标,试图窃取“价值数十万美元”的大量货物。

这些计划是最新的进展商务邮件妥协(BEC)攻击,即试图通过伪造的电子邮件或黑客的电子邮件账户来欺骗受害公司。BEC攻击通常集中在欺骗公司员工布线汇入网络罪犯的银行账户。为了做到这一点,骗子会冒充客户,甚至是首席执行官,通常是通过看似合法但虚假的电子邮件或互联网域名。

联邦调查局现在表示,BEC骗子正在使用同样的策略来诱骗食品供应商向他们发送大量货物。该机构补充说:“受害公司履行了订单并装运了货物,但犯罪分子没有为产品付款。”与此同时,骗子可以拿走货物,并将食品作为重新包装的商品出售。

作为回应,联邦调查局已经发布了一份建议,敦促食品行业对潜在的BEC计划保持警惕。联邦调查人员指出,这些骗子在8月份欺骗了一家食品经销商,使其发送了价值16万美元的奶粉。为了做到这一点,网络犯罪分子冒充了一家休闲食品公司的首席财务官,并使用了“一个域名中包含一个额外字母的电子邮件地址”。

在2月份的另一起案件中,骗子利用四家冒牌公司向一家供应商订购全脂奶粉和脱脂奶粉。美国联邦调查局表示:“这些价值近60万美元的订单被接走了,受害公司直到没有收到付款才意识到有问题。”“在这四起案件中,都使用了真实的员工姓名和合法域名的轻微变化。”

为了保证安全,FBI建议供应商在接受新供应商或客户之前先核实他们的身份。该机构补充说:“仔细检查超链接和电子邮件地址是否有细微变化,这些变化可能会使欺诈地址看起来合法,并与实际商业伙伴的名字相似。”

食品供应商也应使用多因素身份验证防止公司邮件劫持。有兴趣的读者可以查看FBI咨询(在新窗口打开)获取额外的提示。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策。你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map