攻击者冒充货运公司实施双重经纪诈骗

本文涉及的产品
.cn 域名,1个 12个月
简介: 攻击者冒充货运公司实施双重经纪诈骗

文章来源: 企业网D1net


近年来,双重代理骗局愈演愈烈,骗子通过冒充合法运输公司参与货运投标,再将工作转包给低价承运商,导致保险失效和经济损失。Cloudflare 报告显示,商业邮件欺诈(BEC)手段频繁,尤其是骗子利用虚假网站和域名伪装真实公司。受害公司不仅面临货物延误、损坏甚至丢失的风险,还可能因不可靠的承运商声誉受损。本文详细解析骗局运作模式,并提供有效防范措施,帮助企业避免陷入陷阱。


骗子利用商业邮件欺诈冒充承运商,导致保险可能被取消。


骗子越来越多地冒充运输公司来投标货运项目,然后以更低的价格将工作转包给潜在的、不太可靠的承运商,这种诈骗手段被称为“双重代理”,它可能会使受害公司的货运保险失效,并可能导致被转包的运输承运商无法获得报酬。


Cloudflare 的威胁研究人员报告称,今年这种类型的商业电子邮件欺诈(BEC)案件有所增加,研究人员跟踪并拦截了自2024年初以来一家财富500强食品和饮料行业公司每月约10起类似的诈骗事件。


Cloudflare 的威胁报告中指出:“这种类型的骗局之所以普遍,部分原因是有大量的运输公司可以冒充,此外,许多这些合法公司并没有自己的网站来开展业务,因此,威胁行为者可以通过建立虚假网站,以这些中介公司的名义进行欺诈交易。”


骗子如何冒充承运商和中介公司


这种骗局的运作方式是监控货运板上的待运货物,并以已知承运商的身份给这些公司发送电子邮件,询问更多细节并提供有竞争力的价格,试图赢得投标。


一旦他们成功中标,他们会冒充货运中介商,将货物重新发布在货运板上,目的是找到愿意以更低价格运输货物的承运商,从而赚取差价。


货运中介商是货运行业中合法的中介服务,帮助公司在预算范围内、指定的时间内找到承运商,或者找到可以运输特殊货物(如超大件物品、需要冷藏的货物或跨境运输等)的承运商。


Cloudflare 研究人员警告称:“这些骗局不仅会导致金钱损失。例如,如果威胁行为者将货物交给可靠性或安全评级较低的承运商,货物可能会延迟、损坏或在运输过程中丢失,这可能导致声誉受损和额外的财务损失,尤其是在货物没有得到适当保险的情况下。”


但发货公司往往不是唯一的受害者,在这种骗局的变种中,骗子还会以更高的价格重新发布货运信息,以说服合法的承运商来运输货物,然而,当承运商需要付款时,骗子的电话已断线,电子邮件地址也被删除。


如何防范双重代理


防范双重代理诈骗的方式与所有涉及冒充的 BEC 攻击类似。公司应仔细核实与他们联系的承运商或货运中介商的合法性,检查发件人电子邮件域名是否正确。威胁行为者经常通过在合法公司名称后添加“LLC”或“INC”来创建虚假域名。例如,xyzshipping[.]com 是合法域名,而 xyzshippingllc[.]com 则是虚假的。


承运商也应该进行尽职调查,检查货物是否被重新发布,尤其是在价格看起来好得不像真的时候。如果要求他们提取的货物提单上显示的是其他承运商或中介的名字,他们应在接受之前提出更多问题。


版权声明:本文为企业网D1net编译,转载需在文章开头注明出处为:企业网D1net,如果不注明出处,企业网D1net将保留追究其法律责任的权利。


(来源:企业网D1net)

相关文章
|
3天前
|
安全 数据安全/隐私保护
谨防二维码陷阱:揭秘网络钓鱼攻击与保护措施
当我们深入了解二维码的世界时,了解它们的特性和潜在风险变得至关重要,揭示了伴随其广泛普及的更为阴暗的一面
|
9天前
|
安全 算法 网络协议
网络安全的防线:漏洞、加密与意识的三重奏
在数字化时代,网络安全已成为个人和组织不可忽视的重要议题。随着技术的快速发展,网络攻击手段也日益狡猾,保护信息安全就像一场没有硝烟的战争。本文将深入浅出地探讨网络安全的三个关键方面:网络漏洞的危害性、加密技术的重要性以及安全意识的必要性,旨在提升公众对网络安全的认识和防护能力。
|
2月前
|
存储 SQL 安全
网络安全的隐形防线:漏洞、加密与意识
【8月更文挑战第9天】在数字化时代的浪潮中,网络安全和信息安全成为维护社会稳定和保护个人隐私的关键。本文将探讨网络安全漏洞的成因及其对信息系统的影响,分析加密技术在防御网络攻击中的作用,并强调安全意识在构建网络防御体系中的重要性。通过深入浅出的方式,旨在提升读者对网络安全重要性的认识,并鼓励采取积极措施以防范潜在威胁。
|
3月前
|
存储 监控 安全
网络安全的守护者:漏洞、加密与安全意识的三重奏
在数字化时代的交响乐中,网络安全扮演着至关重要的角色。本文将深入探讨网络安全的三大支柱:漏洞管理、加密技术和安全意识。我们将揭示这些领域的最新进展,分析它们如何相互协作以构建更安全的网络环境,并讨论个人和组织如何加强自身的安全防御。通过实际案例和统计数据的支持,本文旨在提升读者对网络安全重要性的认识,并提供实用的保护策略。 【7月更文挑战第25天】
30 2
|
3月前
|
监控 安全 网络安全
网络防线之下:漏洞、加密与安全意识的三重奏
在数字化浪潮中,网络安全成为守护信息资产的关键盾牌。本文将揭示网络安全的三大支柱—漏洞挖掘、加密技术、以及不可或缺的安全意识。我们将深入探讨如何通过这些要素构建一个坚固的网络防御体系,并分析它们对抵御网络威胁的重要性。文章不仅提供技术细节,还将讨论提升个人和组织安全防范意识的策略,以期达到减少网络攻击成功率的目的。
|
安全 数据安全/隐私保护
网络诈骗中的黑客手段
网络诈骗中的黑客手段
|
云安全 安全 网络安全
随着攻击者适应绕过零信任,公司在苦苦挣扎
随着攻击者适应绕过零信任,公司在苦苦挣扎
|
Web App开发 安全 Windows
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
127 0
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
|
安全 定位技术
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
163 0
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
|
安全 网络安全
警惕黑客破坏网络安全
国内多省网络近来连续遭遇黑客攻击,造成危害。专家认为,黑客攻击低成本、低门槛、高利润,危害越来越大,亟需全社会高度重视,共同推动网络安全管理全面升级。   电信“黑客”   9月10日晚8时许,安徽不少地区的网民发现自己所用的电信网络出现异常:网络游戏、电影下载及QQ等聊天工具可以正常使用,但网页打开时却慢得出奇,最后显示“您指定的网页无法访问!”网络异常涉及合肥、阜阳、六安、巢湖等地,当晚10时半后,各地网络才恢复正常。
1058 0