攻击者冒充货运公司实施双重经纪诈骗

本文涉及的产品
.cn 域名,1个 12个月
简介: 攻击者冒充货运公司实施双重经纪诈骗

文章来源: 企业网D1net


近年来,双重代理骗局愈演愈烈,骗子通过冒充合法运输公司参与货运投标,再将工作转包给低价承运商,导致保险失效和经济损失。Cloudflare 报告显示,商业邮件欺诈(BEC)手段频繁,尤其是骗子利用虚假网站和域名伪装真实公司。受害公司不仅面临货物延误、损坏甚至丢失的风险,还可能因不可靠的承运商声誉受损。本文详细解析骗局运作模式,并提供有效防范措施,帮助企业避免陷入陷阱。


骗子利用商业邮件欺诈冒充承运商,导致保险可能被取消。


骗子越来越多地冒充运输公司来投标货运项目,然后以更低的价格将工作转包给潜在的、不太可靠的承运商,这种诈骗手段被称为“双重代理”,它可能会使受害公司的货运保险失效,并可能导致被转包的运输承运商无法获得报酬。


Cloudflare 的威胁研究人员报告称,今年这种类型的商业电子邮件欺诈(BEC)案件有所增加,研究人员跟踪并拦截了自2024年初以来一家财富500强食品和饮料行业公司每月约10起类似的诈骗事件。


Cloudflare 的威胁报告中指出:“这种类型的骗局之所以普遍,部分原因是有大量的运输公司可以冒充,此外,许多这些合法公司并没有自己的网站来开展业务,因此,威胁行为者可以通过建立虚假网站,以这些中介公司的名义进行欺诈交易。”


骗子如何冒充承运商和中介公司


这种骗局的运作方式是监控货运板上的待运货物,并以已知承运商的身份给这些公司发送电子邮件,询问更多细节并提供有竞争力的价格,试图赢得投标。


一旦他们成功中标,他们会冒充货运中介商,将货物重新发布在货运板上,目的是找到愿意以更低价格运输货物的承运商,从而赚取差价。


货运中介商是货运行业中合法的中介服务,帮助公司在预算范围内、指定的时间内找到承运商,或者找到可以运输特殊货物(如超大件物品、需要冷藏的货物或跨境运输等)的承运商。


Cloudflare 研究人员警告称:“这些骗局不仅会导致金钱损失。例如,如果威胁行为者将货物交给可靠性或安全评级较低的承运商,货物可能会延迟、损坏或在运输过程中丢失,这可能导致声誉受损和额外的财务损失,尤其是在货物没有得到适当保险的情况下。”


但发货公司往往不是唯一的受害者,在这种骗局的变种中,骗子还会以更高的价格重新发布货运信息,以说服合法的承运商来运输货物,然而,当承运商需要付款时,骗子的电话已断线,电子邮件地址也被删除。


如何防范双重代理


防范双重代理诈骗的方式与所有涉及冒充的 BEC 攻击类似。公司应仔细核实与他们联系的承运商或货运中介商的合法性,检查发件人电子邮件域名是否正确。威胁行为者经常通过在合法公司名称后添加“LLC”或“INC”来创建虚假域名。例如,xyzshipping[.]com 是合法域名,而 xyzshippingllc[.]com 则是虚假的。


承运商也应该进行尽职调查,检查货物是否被重新发布,尤其是在价格看起来好得不像真的时候。如果要求他们提取的货物提单上显示的是其他承运商或中介的名字,他们应在接受之前提出更多问题。


版权声明:本文为企业网D1net编译,转载需在文章开头注明出处为:企业网D1net,如果不注明出处,企业网D1net将保留追究其法律责任的权利。


(来源:企业网D1net)

相关文章
|
29天前
|
安全 数据安全/隐私保护
谨防二维码陷阱:揭秘网络钓鱼攻击与保护措施
当我们深入了解二维码的世界时,了解它们的特性和潜在风险变得至关重要,揭示了伴随其广泛普及的更为阴暗的一面
|
6月前
|
监控 安全 网络安全
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
90 0
|
安全 数据安全/隐私保护
网络诈骗中的黑客手段
网络诈骗中的黑客手段
|
存储 安全 网络安全
利用隐私法规的漏洞窃取用户身份
欧盟的通用数据保护条例 (GDPR) 已成为现代隐私法律的试金石,部分原因是它赋予消费者前所未有的对其个人信息使用的控制权。然而,同样的权力可能容易被恶意攻击者滥用。在本文中考虑了社会工程师如何滥用围绕“访问权”(Right of Access)过程的法律歧义。这一假设通过对 150 多家企业的对抗性案例研究进行了验证。发现许多组织未能采取足够的保护措施来防止滥用访问权,从而有可能将敏感信息暴露给未经授权的第三方。这些信息的敏感性各不相同,从简单的公共记录到社会安全号码和帐户密码。这些发现表明,迫切需要改进主体访问请求流程的实施。为此本文提出可能的补救措施,以供政府、行业和个人进一步考虑。
85 2
|
云安全 安全 网络安全
随着攻击者适应绕过零信任,公司在苦苦挣扎
随着攻击者适应绕过零信任,公司在苦苦挣扎
|
Web App开发 安全 Windows
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
130 0
新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
|
安全 定位技术
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
166 0
程序人生 - 你的隐私可能被窃取!警惕这些隐私漏洞
|
云安全 安全 网络安全
扬言春节发起攻击的匿名者真的开攻了,防不胜防的安全威胁如何应对?
2019年1月24日,黑客组织匿名者在社交媒体上对外发表声明,将于2019年2月13日针对我国政府网站采取攻击。 在监测到相关信息后,阿里云安全团队立即启动了重大安全事件应急响应流程,为目前在阿里云上和不在阿里云上的多个目标单位提供了包含DDoS高防IP、Web应用防火墙产品和7*24小时安全专家服务的保障方案,进行应急响应支持,且多家单位在2月13日前完成了针对本次事件的安全应急方案部署。
1376 0