Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments
Cybersecurity-Experten haben eine neun Jahre andauernde Betrugskampagne aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen. Betroffen sind Unternehmen, die mit russischen Düngemittel- und Petrochemiekonzernen handeln. Es wird dringend empfohlen, die Echtheit von Websites und Zahlungsaufforderungen genau zu prüfen.
Eine neun Jahre andauernde Betrugskampagne wurde aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen, insbesondere aus der Düngemittel- und Petrochemiebranche, erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen. Unternehmen, die mit diesen russischen Konzernen handeln, sind die Hauptopfer dieser Betrugsmasche.
Internationale Unternehmen, die Vorauszahlungen an russische Düngemittel- und Petrochemiekonzerne leisten.
Diese Kampagne zeigt, wie Angreifer über lange Zeiträume hinweg gefälschte Unternehmenswebsites nutzen können, um finanzielle Betrügereien durchzuführen. Dies kann zu erheblichen finanziellen Verlusten durch gestohlene Vorauszahlungen führen.
Ein internationales Unternehmen leistet eine hohe Vorauszahlung an eine gefälschte Website und verliert den gesamten Betrag, ohne die bestellten Waren oder Dienstleistungen zu erhalten.
Überprüfen Sie die Echtheit von Websites und Zahlungsaufforderungen, insbesondere bei internationalen Transaktionen und Vorauszahlungen. Nutzen Sie alternative Kommunikationswege zur Verifizierung von Zahlungsdetails.
- ▸Überprüfen Sie Ihre E-Mail-Filter und Web-Proxy-Logs auf verdächtige Domains, die russischen Düngemittel- oder Petrochemieunternehmen ähneln, aber nicht autorisiert sind.
- ▸Führen Sie Schulungen für Mitarbeiter durch, die für internationale Zahlungen zuständig sind, um sie für Phishing- und Website-Spoofing-Taktiken zu sensibilisieren.
- ▸Implementieren Sie Prozesse zur mehrstufigen Verifizierung von Zahlungsanweisungen, insbesondere bei Änderungen von Bankverbindungen oder hohen Vorauszahlungen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | „Betrugskampagne aufgedeckt, bei der gefälschte Websites großer russischer Unternehmen erstellt wurden. Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen.“ |
| Impact | T1567 Exfiltration Over Web Service | Low | „Ziel war es, Vorauszahlungen von internationalen Firmen zu stehlen.“ (Impliziert den Transfer von Geldern über gefälschte Webdienste) |
- Spezifische Namen der betroffenen russischen Unternehmen sind nicht im Artikel genannt.
- Die genauen Methoden, wie die gefälschten Websites beworben oder verbreitet wurden (z.B. E-Mail, SEO-Poisoning), sind nicht spezifiziert.
- Die Identität der Angreifer oder ihre geografische Herkunft ist nicht angegeben.
- Die genaue Anzahl oder der geschätzte finanzielle Schaden der betroffenen Unternehmen ist nicht genannt.