אתרי אינטרנט

ה- FBI מזהיר מפני סיכון של 100 מיליון דולר לעסקים קטנים

הראיון המלא עם מייק בלינק פה למטה

הראיון המלא עם מייק בלינק פה למטה
Anonim

Cyberthieves הם פריצה לארגונים קטנים ובינוניים מדי שבוע ולגנוב מיליוני דולרים בהונאה מתמשכת שהזיעה כ -100 מיליון דולר מחשבונות בנק בארה"ב, כך הזהירה היום (ג ') ועדת החקירה הפדרלית של ארה"ב. > זה עכשיו אחד הבעיות העיקריות להיות מטופלות על ידי לאומי Cyber ​​פלילי ואת הברית הכשרה (NCFTA), אשר עובד עם ה- FBI ותעשייה לחלוק מידע על התקפות סייבר, על פי מנכ"ל NCFTA רון פלסקו. "בכל שנה נראה שיש מגמה זו הייתה המגמה השנה", הוא אומר. "יש עלייה משמעותית" במה שמכונה "ACH (מסלקה אוטומטית) הונאה בחודשים האחרונים, הרבה על כך שה- FBI אמר בהתרעה באתר האינטרנט שלו.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows]

הפושעים יכולים להעביר אלפי או אפילו מיליונים של דולרים מתוך חשבונות הקורבנות שלהם מהר מאוד, באמצעות בנקאות מקוונת כדי להוסיף חדשים משלמים לחשבון הבנק של הארגון ולאחר מכן להעביר את הכסף בן לילה. בדרך כלל הצעד הראשון הוא דואר אלקטרוני למנהל החשבונות או לקצין הכספים של החברה, שיכול לכלול קבצים מצורפים זדוניים שנועדו להיראות כמו תיקוני תוכנה של מיקרוסופט, או פשוט קישורים לאתרי אינטרנט זדוניים. הרעיון הוא לקבל את התוכנה keylogging של פושע על המחשב עם גישה בנקאית מקוונת ולאחר מכן לגנוב אישורי כניסה.

ברגע שיש להם גישה לחשבון הבנק, האקרים להגדיר העברות ACH לפרדות כסף - בדרך כלל קורבנות חפים מפשע שחושבים הם עושים עיבוד שכר עבור חברות בינלאומיות - אשר לאחר מכן להעביר את הכסף בחו"ל באמצעות שירותים כגון ווסטרן יוניון ו Moneygram. במקרה אחד, הפושעים אפילו השיקה התקפה מבוזרת של שירות נגד מעבד ACH כדי למנוע מהבנק להיזכר בהעברות לפני שפרדי הכסף יוכלו להעביר אותם לחו"ל.

לאחר הכסף מחוץ למדינה, הוא נעלם לתמיד.

פושעים מעדיפים ארגונים קטנים יותר כגון לוחות בית הספר כי הם נוטים לעבוד עם בנקים אזוריים קטנים יותר שעשויים שלא לקבל את בקרת הונאה שולטת במקום לעצור את העברות ACH מזויפים אלה. ארגונים אלה מפרסמים לעתים קרובות מידע ליצירת קשר עם אנשי כספים או אפילו תרשימים ארגוניים המתפרסמים באתרי האינטרנט שלהם, מה שהופך אותם לקטיפים קלים למרמאים.

על פי דיווח של מרכז התלונות הפושעים באינטרנט של ה- FBI (IC3), בנקים וספקי שירותים פיננסיים הם לעתים קרובות חלק מהבעיה. בהתבסס על ראיונות ה- FBI, ה- IC3 סיכם כי "בכמה מקרים הבנקים לא הותקנו חומת אש תקינה ולא תוכנות אנטי וירוס בשרתים שלהם או במחשבים שולחניים שלהם.היעדר הגנה מעמיקה ברמת המוסד / ספק השירות הקטן יצרה איום על מערכת ACH. "

ה- FBI פותח מקרים חדשים מדי שבוע בממוצע, אמר ה- IC3. "נכון לאוקטובר 2009, ישנם כ -100 מיליון דולר בניסיונות להפסיד".

ה- NCFTA עוקב אחר הפסדים מדי שבוע בין 1 ל -1.5 מיליון דולר לסוג זה של הונאה, לפי רון פלסקו, מנכ"ל NCFTA. "זה רק מן האנשים שאנחנו מתמודדים איתם, אנחנו חושבים שזה גדול יותר", הוא מוסיף. הבנקים הקטנים יותר נפגעים מההונאה הזו, מפני שבניגוד לבנקים הלאומיים הגדולים, הם נוטים לא לפקח במקום לחסום העברות ACH הונאה, אמר פלסקו. "מדובר במיקוד אסטרטגי של מה שנתפס כחולשה בבקרות, בין אם מדובר בתאגיד הקטן או ברמת הבנק קטן עד בינוני". הבנקים מכסים חלק מהפסדי ה- ACH, אך לעתים קרובות מדי הלקוח המקוון שנשאר מחזיק את התיק.

קרן ארהארט גילתה כמה מהר הכסף יכול להיעלם בבוקר של 15 באוקטובר. ארהרט, מנהל האקדמיה הנוצרית Plainview בפליינביו, טקסס, הגיע לעבודה ביום חמישי בבוקר לגלות כי 43,000 $ הועברו מחשבון הבנק של בית הספר במשך הלילה באמצעות העברות ACH לשמונה חשבונות.

"האקרים הוסיפו את עצמם למשכורות שלנו, "אמרה. חלק מן המשלמים החדשים היו אנשים אמיתיים, אבל כמה מהם היו בחשבונות בנק שנפתחו זה עתה עם שמות "רוסיים" מזויפים. השמות כללו מילים כגון "גטצ'ה", "בואש" ו"פרנק ", היא אומרת. בדרך כלל, כאשר עובדים חדשים מתווספים למשכורות של בית הספר, עליהם לספק בדיקה בודקת ולמלא טופס אישור שכר. ארהרט הופתע מכך שהאקרים הצליחו להוסיף את המלווים באינטרנט ללא תיעוד זה - וכי הבנק מוכן לשלם אותם. "הם היו מוכנים לשלוח 10,000 דולר לפופ לאנשים שלא היו רשאים להיות על המשכורות שלנו", היא אומרת.

ארהארט יצר קשר עם הבנק של בית הספר מיד, ולמרות שזה הפך את רוב העסקאות, האקדמיה Plainview עדיין מחוץ 16,000 $ מהונאה. זה סכום כסף משמעותי עבור בית ספר קטן עם תקציב שנתי בטווח של 1 מיליון דולר, אמר ארהארט.

קורבנות אחרים לתבוע, ואמר הבנקים שלהם לא צריך לאשר את העברות הונאה. ב -9 ביולי, בית הספר המחוזי של מחוז בונה המערבי תבע את בנק ESB, לאחר שפושעים עברו 704,610.35 דולר מחשבונות הבנק של בית הספר במהלך חופשת חג המולד 2008. חלק מהכסף התאושש, אבל מחוז בית הספר בפנסילבניה איבד יותר מ -441,000 דולר בסוף היום.

Plainview רכשה עכשיו מחשב נייד חדש, שבו היא משתמשת רק עבור בנקאות מקוונת - ללא דואר אלקטרוני, לא גלישה באינטרנט. ארהארט מקווה שזה יהיה מספיק כדי למנוע הונאה נוספת. "אני לא יודע מה עוד אנחנו יכולים לעשות ליד יד המחאות נייר ולהשתמש במזומן."