Šta se desilo?

Kompanija Igman d.d. iz Konjica postala je žrtva napredne prevare poznatne kao business e-mail compromise (BEC). Nepoznati napadači su koristili falsificiranu e-mail adresu gotovo identičnu adresi turskog poslovnog partnera kako bi prevarili zaposlene da preusmere 780.000 eura na račune koje nisu kontrolisale pravi poslovni partneri.

Kako je do toga došlo?

Napadači su kreirali e-mail adresu izuzetno sličnu onoj pravog turskog partnera sa kojim Igman redovno posluje. Korišćenjem te adrese, uspeli su da ubede zaposlene u kompaniji da izvrše transfer novca na specijalno pripremljene račune. Veliki deo sredstava (oko 600.000 eura) je usmeren na račun u Holandiji, gde je brzo blokiran zahvaljujući brzoj reakciji nadležnih institucija. Međutim, preostalih 180.000 eura je prebačeno na tri različita računa u Ujedinjenim Arapskim Emiratima, odakle je povraćaj sredstava neizvestan.

Koga pogađa?

Ova vrsta napada pogađa sve vrste preduzeća koja posluju sa međunarodnim partnerima - proizvodne kompanije, trgovačke firme, finansijske institucije i državne organe. Posebno su osetljive organizacije koje rutinski obavljaju međunarodne transfere i čija zaposlena lica imaju pristup autorization sistemima.

Kako se zaštititi?

  • Verifikujte sve zahteve za transfer novca pozivom na unapred poznate brojevne telefone poslovnih partnera
  • Uvesti dvostruku autentifikaciju za sve sisteme koji upravljaju međunarodnim transakcijama
  • Obavite redovno obučavanje zaposlenih o spear-phishing-u i BEC napadima
  • Uspostavite jasne interne procedure za odobravanje većih novčanih transfersa sa zahtevom za usmernu potvrdu
  • Pažljivo analizujte sve e-mail adrese pošiljaoca, posebno one koje izgleda kao poslovne adrese partnera
  • Koristite enkripciju e-mail komunikacije za senzitivne poslovne razgovore

Tehnički detalji

Napadači su iskoristili sposobnost da kreiraju e-mail adrese koje izgledaju gotovo identično legitimnim adresama poslovnih partnera (takozvano spoof-ovanje e-mail adrese). Ovo je moguće jer pojedini e-mail sistemi ne sprečavaju dovoljno registraciju sličnih adresa. Transfer sredstava izvršen preko međunarodnih bankarskih sistema omogućio je brzo prebacivanje novca na više računa sa ciljem otežavanja praćenja i blokiranja.

Preporuka Sajber Radara

Pozivamo sve kompanije koje obavljaju međunarodne transfere da odmah implementiraju dvostepeni verifikacijski proces za sve novčane transfere iznad određene vrednosti. Business e-mail compromise napadi su među najčešćim oblicima sajber prevara sa najvećim finansijskim gubicima - edukacija zaposlenih i tehnička uobičajena praksa mogu dramatično smanjiti rizik.