Estafa de phishing con factura fraudulenta le cuesta a la ciudad de Fresno más de $600,000

 Stu Sjouwerman




   

Esta simple estafa de facturas parece ser parte de una campaña mucho más amplia dirigida a los municipios, haciéndose pasar por subcontratistas existentes.

La ciudad de Fresno, CA, admitió recientemente haber sido víctima de un fraude de transferencia bancaria en 2020. Se envió una factura por correo electrónico que supuestamente era de un contratista que trabajaba en la construcción de una de las estaciones de policía de la ciudad. Según el periódico local Fresno Bee (que obtuvo copias del correo electrónico y la factura fraudulentos), la factura parecía correcta y solo se modificaron los datos bancarios. Se realizaron dos pagos por un total de $613.737 y se enviaron a un banco en África. El alcalde de la ciudad de Fresno habló recientemente indicando que la estafa se ha visto en varios municipios y es parte de un esfuerzo mayor para obtener la mayor cantidad de dinero posible.

La simplicidad de este ataque se siente un poco descarada; es como entrar en un hotel con nada más que una tarjeta de presentación que dice que usted es el director ejecutivo de una empresa muy conocida y hablar para que le den la Suite Presidencial.

Este fraude podría haberse detenido fácilmente con una política y un procedimiento simples: siempre que se cambien los datos bancarios, una llamada telefónica, utilizando una fuente conocida para el número específico para llamar (y no el que figura en el correo electrónico o la factura), para verificar la el cambio es todo lo que se necesita. Además, es probable que si se examinara el correo electrónico que contiene la factura, el destinatario habría encontrado otros indicadores de que no era real, incluida la dirección de correo electrónico del remitente.

Este tipo de escrutinio es un hecho con los empleados que se someten a una capacitación continua de concientización sobre seguridad, donde se les enseña a mantener un sentido de vigilancia, escrutando cualquier cosa que parezca fuera de lo común, que incluyen facturas con cambios en los detalles bancarios.

¡Conoce como evitar que te pase!

Quiero saber más

   


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles