Zautomatyzowane oszustwa fakturowe przez e-mail – policja sądowa w Antwerpii ostrzega
Policja sądowa w Antwerpii ostrzegła w czwartek przed coraz częstszymi oszustwami polegającymi na fałszowaniu faktur przesyłanych drogą mailową. Problem dotyczy zarówno osób prywatnych, jak i firm, a...
Wizualizacja SI - Aktualnosci.be Policja sądowa w Antwerpii ostrzegła w czwartek przed coraz częstszymi oszustwami polegającymi na fałszowaniu faktur przesyłanych drogą mailową. Problem dotyczy zarówno osób prywatnych, jak i firm, a liczba takich przypadków stale rośnie. Choć przestępcy nadal przechwytują tradycyjne faktury ze skrzynek pocztowych lub podczas sortowania przesyłek przez bpost, coraz częściej wykorzystują zaawansowane metody cyfrowe i nowoczesne narzędzia informatyczne.
Spis treści
Coraz bardziej zaawansowane metody działania
Ostrzeżenie pojawiło się w związku z dochodzeniem prowadzonym przez policję sądową w Antwerpii oraz rosnącą liczbą zgłoszeń napływających z regionu. Komisarz Christophe Van Bortel, kierujący regionalną jednostką ds. cyberprzestępczości, podkreślił, że mechanizm tego typu oszustw staje się coraz bardziej wyrafinowany. Znaczna część operacji została już zautomatyzowana, przez co cały proceder przebiega bardzo szybko, a ofiary często zauważają problem dopiero po dokonaniu płatności.
Przejęte hasła i dostęp do kont e-mail
Jak wyjaśnia komisarz Van Bortel, przestępcy najczęściej wykorzystują dane logowania pochodzące z wcześniejszych wycieków informacji. Chodzi głównie o hasła użytkowników dużych belgijskich operatorów internetowych, takich jak Telenet czy Proximus. Dzięki nim oszuści uzyskują dostęp do prywatnych skrzynek mailowych.
Skradzione dane są następnie sprzedawane lub wymieniane w środowiskach przestępczych działających w tzw. dark webie. Po uzyskaniu dostępu do konta sprawcy mogą monitorować korespondencję i wyszukiwać wiadomości zawierające faktury lub dane dotyczące płatności.
Fałszywe faktury tworzone przy pomocy sztucznej inteligencji
Po przejęciu skrzynki mailowej cyberprzestępcy automatycznie analizują przychodzące wiadomości i przechwytują załączone faktury. Następnie zmieniają numer konta bankowego oraz komunikat strukturalny dotyczący płatności. Tak przygotowany dokument trafia ponownie do skrzynki odbiorczej ofiary albo jest wysyłany bezpośrednio do adresata.
Zmodyfikowane faktury wyglądają niemal identycznie jak oryginały, dlatego wiele osób nie zauważa żadnych podejrzanych zmian. Jak zaznacza komisarz Van Bortel, wykorzystanie sztucznej inteligencji sprawia, że cały proces odbywa się błyskawicznie i w dużej skali. Policja apeluje do mieszkańców Belgii o szczególną ostrożność oraz lepszą ochronę danych osobowych i haseł dostępowych.
Jak sprawdzić, czy dane trafiły do sieci
Policja przypomina również, że dostępne są narzędzia pozwalające sprawdzić, czy adres e-mail lub dane logowania pojawiły się w bazach pochodzących z wycieków. Wśród najczęściej polecanych serwisów wymieniane są Haveibeenpwned oraz Firefox Monitor.
Ostrzeżenie wpisuje się w kampanię #SCAM, uruchomioną w lutym tego roku. Jej celem jest zwiększenie świadomości mieszkańców Belgii na temat zagrożeń związanych z cyberprzestępczością i oszustwami internetowymi.