Categories: NOTÍCIAS EM GERAL

Esperado um rápido crescimento em golpes de “BEC”

Desde 2018, o departamento participou de duas operações internacionais maciças, alcançando quase 370 detenções, e o FBI lançou uma equipe de recuperação de ativos que evitou a transferência de mais de $ 300 milhões em transações fraudulentas apenas em 2019.

Mas, embora os especialistas vejam o novo enfoque da aplicação da lei como bem-vindo, substancial e necessário, eles não o consideram provável para conter o rápido crescimento dos golpes de BEC , que cada vez mais mesclam o hacking tradicional com a fraude por email. Ao comprometer uma conta de e-mail, os criminosos podem enviar mensagens de contas comerciais autênticas para seus clientes, que são extremamente difíceis de detectar.

Os casos de BEC monitorados pelo FBI aumentaram continuamente nos últimos 6 anos a uma taxa alarmante – de US $ 226 milhões em perdas para quase US $ 1,8 bilhão. 

“A quantidade de dinheiro que pode ser feita com os ataques é tão grande que vemos grupos criminosos globais migrando para esses tipos de ataques que requerem apenas engenharia social básica”, independentemente do aumento nos processos, disse Crane Hassold, diretor de pesquisa de ameaças da Agari e especialista em redes de fraude de e-mail.

Não sendo mais apenas o alcance de falsos príncipes nigerianos que precisam de ajuda para mover dinheiro para os EUA, os golpes por e-mail agora são frequentemente operados por redes internacionais. Três dos supostos co-conspiradores de Mensah, todos vindos do Bronx, se confessaram culpados em 2019 de um golpe que terminou no ano anterior. E embora o nome “golpe nigeriano” se refira ao domínio da falsa realeza na primeira onda de golpes no final da década de 1990, a maioria das operações fraudulentas realmente se originou na África Ocidental, particularmente na Nigéria, onde a aplicação da lei tinha sido historicamente frouxa.

Nos últimos anos, as autoridades nigerianas intensificaram os processos locais, disse Crane.

“As autoridades nigerianas se tornaram mais agressivas porque esses tipos de ataques fraudulentos mancharam a reputação da Nigéria”, reforçando um estereótipo “de que a maioria dos nigerianos está envolvida neste tipo de atividade, disse ele.

Quando a Nigéria começou sua repressão, disse Crane, muitos atores mal-intencionados se mudaram para Gana, onde a pressão das autoridades é menor. Mas a prisão de Mensah – um cidadão ganês – mostra que mesmo países com aplicação da lei mais frouxa não são necessariamente refúgios seguros.

“Em. Mensah pode ter acreditado que esconder-se em Gana a protegeu de enfrentar a justiça por seu suposto papel neste esquema ”, disse o diretor assistente do FBI William F. Sweeney à imprensa quando a extradição de Mensah foi anunciada. “Ela agora sabe que o alcance do FBI é global por meio de nossa rede formidável de parceiros de aplicação da lei. Outros devem prestar atenção – não iremos embora simplesmente porque pode demorar para ir buscá-lo. ”

Fonte: https://www.scmagazine.com/home/security-news/expect-rapid-growth-in-bec-scams-to-continue-despite-global-crackdown/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Coreia do Sul aplica multa recorde de US$ 409 milhões à Coupang por mega vazamento que expôs 65% da população

PIPC sul-coreano aplicou multa recorde de US$ 409 milhões à Coupang após vazamento de dados…

2 horas ago

Mais de 400 pacotes do Arch Linux AUR são sequestrados em ataque de supply chain com stealer Rust e rootkit eBPF

Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para…

2 horas ago

ServiceNow corrige falha que permitia acesso não autenticado a tabelas de instâncias

ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado…

3 horas ago

Handala reivindica ataque à Cal Water: 5 GB vazados expuseram PII de clientes e credenciais do RTKBase

Grupo iraniano ligado ao MOIS publica 5 GB com dados de clientes e credenciais administrativas…

1 dia ago

Operador do Void Blizzard ligado ao Kremlin é levado a corte federal nos EUA após extradição da Tailândia

Russo Denis Obrezko, 36, comparece a tribunal em Boston acusado de fornecer infraestrutura VPS e…

1 dia ago

Agentjacking: ataque transforma Claude Code e Cursor em vetores de execução remota via Sentry MCP

Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva…

1 dia ago