Roban 15 millones de dólares en los últimos meses con el llamado fraude BEC

Los ciberdelincuentes usaron direcciones de correo legítimas de Microsoft Office 365 para engañar a empleados de multitud de empresas.

Entre los meses de abril y septiembre de este año, los ciberdelincuentes han recaudado hasta 15 millones de dólares haciéndose pasar por altos directivos de hasta 150 empresas usando direcciones de correo legítimas de Microsoft Office 365, según publica Forbes. Tanto la compañía como el FBI ya han sido informados de estos ataques por Mitiga, una startup israelí que ha descubierto las amenazas.

Este tipo de intromisiones son conocidas como fraude de compromiso de correo electrónico comercial (BEC, de sus siglas inglesas). El ciberdelincuente se hace pasar por empresario y trata de convencer a los usuarios de que envíen dinero a sus cuentas bancarias. Lo hace mediante la suplantación de la imagen corporativa. Desde Mitiga aseguran que en un caso concreto un cibercelincuente se enteró de la transferencia bancaria de un objetivo al obtener acceso a su cuenta de email de Microsoft Office 365. El estafador se hizo pasar por el destinatario del dinero y envió nuevas órdenes de transferencia para recibirlo él.

Después de investigar este ataque, la compañía descubrió una cantidad significativa de otros fraudes BEC perpetrados posiblemente por el mismo grupo. Se utilizaron 15 cuentas de Office 365 diferentes para registrar 150 dominios adicionales, todos ellos diseñados para suplantar a otras empresas.

Fuente: computerworld.es

 

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.