Cex.io

BuyBitcoinswithCreditCard

lunedì 11 marzo 2019

Il cybercrime continua a usare le BEC per rubare soldi o dati in Italia

Il cybercrime, anche in Italia, usa sempre di più la Business Email Compromise (BEC) o CEO Fraud per trarre profitti dagli attacchi informatici.
Lo confermano diversi rapporti delle aziende di cyber security, nei quali si evidenzia l’esplosione delle aggressioni cibernetiche di tipo BEC, insieme a quelle di malware come i trojan bancari (Ursnif, Gootkit, Danabot, ecc…).
La causa è che questo tipo di truffe ha una elevata possibilità di successo.
Tradizionalmente, i cyber attacchi che sfruttano le email, al loro interno contengono allegati con codici malevoli. Con le CEO Fraud e le BEC, invece, non ci sono attachments, ma solo il corpo normale di un messaggio.
Gli aggressori si concentrano invece sull’impersonare il mittente reale.
L’obiettivo è che la vittima riconosca il messaggio come veritiero, proveniente da una fonte certificata e autorevole, e compia l’azione richiesta dalla mail: solitamente un trasferimento di denaro o fornire l’accesso a informazioni riservate.

La BEC o CEO Fraud, peraltro, sono difficili da prevenire per gli esperti di cyber security. In questo tipo di attacchi informatici, mancano i “campanelli d’allarme” come link malevoli, malware, attachments, ecc…, che permettono ai software di rilevare eventuali pericoli. Senza contare che gli stessi “mittenti” sono teoricamente certificati e leciti.

Le BEC o CEO Fraud, però, possono essere contrastate efficacemente e in modo non complicato. Il dipendente che riceve una mail sospetta può compiere due azioni per verificare che questa non sia un tentativo del cybercrime di rubare fondi o dati. 
Innanzitutto, deve visualizzare l’indirizzo completo del mittente. 
Ciò fornirà un primo indicatore sulla sua veridicità. 
Poi, se possibile, è sempre meglio contattare in altro modo (con una telefonata o un messaggio di controllo) il mittente per chiedere conferma dell’invio e dell’operazione richiesta.

keep reading