大型企业成为虚假并购诈骗的目标
近期,网络犯罪分子利用虚假的并购交易进行诈骗活动,主要针对大型企业。骗子通过伪造信息和精心设计的故事背景来欺骗公司员工,试图让他们将大量资金转入指定账户。网络安全品牌Norton和Avast的母公司Gen就曾遭遇此类骗局,幸运的是该公司的一名细心员工发现了其中破绽,并及时阻止了转账行为。研究人员发现,此次诈骗活动至少涉及五家不同行业的企业,骗子利用公开信息进行详细的情报搜集,使骗局更加逼真。威胁者通过WhatsApp发送伪造的信息,冒充公司高管并提供详细的背景故事和非披露协议(NDA),以增加骗局的可信度。在一次电话交谈中,员工发现攻击者的语音不对劲,从而揭穿了骗局。研究人员利用虚假NDA中的元数据识别出其他四个目标企业,这些企业的高级员工来自不同行业,包括私人股权、工业金融、销售、矿业和能源领域。每个攻击都是根据其特定目标量身定制的,甚至使用不同的专业服务公司来协助所谓的‘幻影交易’。尽管骗子利用公开信息进行详细的情报搜集,但专家建议企业不应依赖于隐藏这些信息来保护自己,而是应确保即使经过详尽侦察,犯罪分子也无法说服员工绕过验证和支付控制。
