Хакер из Китая подделал переписку инвестора и стартапа и похитил $1 млн

Названия пострадавших компаний пока не раскрываются. Отмечается, что стороны поняли, что что-то не так только тогда, когда обнаружили, что деньги не поступили на счет.

Обнаружив письма о сделке, хакер создал два домена, похожих на адреса венчурной фирмы и стартапа. После этого он отправил сторонам по одному письму, указав ту же тему, что и в исходном сообщении. Компании начали посылать письма хакеру, а он пересылал их настоящему адресату, меняя необходимые детали. Таким образом он отправил фонду свои банковские данные вместо реквизитов стартапа.

За все время работы злоумышленник отослал венчурной компании 18 электронных писем, а стартапу — 14. Его план мог сорваться, когда стороны захотели встретиться, но ему удалось выдумать предлоги для отмены встречи.

Чтобы избежать подобных ситуаций, Check Point рекомендует созваниваться и использовать инструменты, которые помогают обнаружить поддельные домены.

Фото: Unsplash

Источник: rb.ru

Добавить комментарий

Next Post

Совкомбанк купил 50% в брокере «Септем Капитал»

Стороны подписали сделку на прошлой неделе. Размер инвестиций и оценка компании не раскрываются. Сделка ожидает одобрения ФАС в ближайшее время, рассказали в банке. Никто из основателей «Септем Капитал» не вышел из бизнеса, отметили в кредитной организации.