据KrebsOnSecurity报道,近期有航空运输领域企业高管的邮箱被黑客通过伪造的Microsoft 365登录页面窃取。攻击者随后利用高管邮箱中的历史邮件内容伪装发送虚假发票,诱使客户通过诈骗方式汇款,大额资金因此被骗走。
调查显示,这起邮件诈骗背后与一个活跃多年的尼日利亚网络犯罪团伙有关。该团伙惯用手法为注册与受害企业极为相似的新域名,伪造真实业务沟通,瞄准航空及交通行业企业全球范围内的客户和合作伙伴,造成严重经济损失。
研究也发现,与注册假冒域名相关的邮箱(如roomservice801@gmail.com、justyjohn50@yahoo.com等),早在十多年前即活跃于类似攻击,部分信息还与GitHub等安全报告中的“SilverTerrier”组织有关。Palo Alto Networks的Unit 42分析团队曾指出,“SilverTerrier”极擅长企业邮箱入侵(BEC)等手段,大量攻击案例均与其有关。