尼日利亚黑客利用BEC欺诈窃取750万美元,或面临最高20年刑期
创始人
2025-07-10 11:41:01
0

上周五(12月29日),一位名为Olusegun Samson Adejorin的尼日利亚黑客因诈骗马里兰州和纽约州的两个慈善组织在加纳被捕,并面临与商业电子邮件泄密 (BEC) 攻击有关的指控。

根据美国联邦大陪审团的八项指控,Adejorin 面临的指控包括电信欺诈、严重身份盗窃和未经授权访问受保护的计算机,这些行为与针对马里兰州两家慈善组织的攻击有关,该攻击导致美国一家慈善组织损失超过 750 万美元。

Adejorin窃取数百万,将面临最高20年刑期

美国司法部(DoJ)在本周发布的一份公告中提到,Adejorin 的诈骗计划最早始于 2020 年 6 月至 8 月期间,他不仅冒充员工还非法访问了员工的电子邮件账户。

Adejorin 冒充某慈善机构员工,要求为其提供投资服务的另一家慈善机构中提取大笔资金,而为了顺利完成超过 10000 美元的取款流程,Adejorin 使用从该员工账户中窃取的凭证,从需要批准交易的员工账户中发送了电子邮件。

此外,美国司法部还补充称:作为该计划的一部分,Adejorin 还涉嫌购买了一种用于窃取电子邮件登录凭证的凭证收集工具。他注册了欺诈性域名,然后将欺诈性电子邮件藏在了员工的邮箱中一个不显眼的位置。

通过这种方式,Adejorin 成功诱骗慈善机构人员将 750 万美元转入其银行账户中,转账的慈善组织在整个过程中并未察觉到异常,以为是将这些款项存入了该员工的合法银行账户中。

根据法律规定,Adejorin 因电信诈骗罪将面临最高 20 年的刑期,因未经授权访问受保护计算机罪将面临 5 年的刑期,因严重身份盗窃罪将面临 2 年的强制刑期。

美国司法部的公告还指出,恶意注册和使用域名的刑期可延长 7 年。

近年来,商业邮件欺诈 (Business Email Compromise, BEC)攻击在流行性和创新性方面都得到了发展。BEC 欺诈各不相同,但它们一般都有一个共同点,就是瞄准那些拥有金融控制权的工作人员(无论其是在大型或小型组织中),然后对其实施有针对性的鱼叉式网络钓鱼攻击。

BEC 攻击也称为 CEO 欺诈,严重的会造成重大经济损失。去年夏天,美国联邦调查局的一份报告指出,商业电子邮件泄露已造成数十亿美元的损失。

面对此类攻击,可采取的合理防御措施包括:实施多因素身份验证,以减少未经授权访问账户的可能性;使用电子邮件过滤来检测和阻止网络钓鱼企图;建立一个验证程序,以支持电汇请求,并使用第二通信渠道。比如,当收到可疑的消息,通知你更改银行账户信息时,可以与合作伙伴取得联系进行确认,这样能避免很多不必要的损失。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...