Casa Uncategorized A maior parte dos US$ 1,3 milhões roubados em caso de phishing em escolas Seminole será recuperada, diz superintendente

A maior parte dos US$ 1,3 milhões roubados em caso de phishing em escolas Seminole será recuperada, diz superintendente

por admin
0 comentário

SANFORD, Flórida. – As Escolas Públicas do Condado de Seminole estão em processo de recuperação de grande parte dos US$ 1,3 milhão roubados em dezembro passado por golpistas de segurança cibernética, de acordo com o superintendente do distrito.

A superintendente Serita Beamon forneceu a atualização durante o evento State of the School do distrito na segunda-feira.

Em março, O News 6 obteve um relatório do Gabinete do Xerife do Condado de Seminole que mostrou um e-mail e cabeçalho fraudulentos enviados à equipe do distrito em dezembro passado. Posteriormente, US$ 1,3 milhão em fundos escolares foram enviados para uma conta fraudulenta, disse o relatório. O relatório foi fortemente redigido e o distrito escolar não forneceu nenhuma outra informação sobre como isso aconteceu. O incidente foi relatado ao gabinete do xerife em janeiro.

Desde então, o gabinete do xerife vem trabalhando no caso com o Serviço Secreto dos EUA, que é a principal agência investigativa.

[EXCLUSIVE: Become a News 6 Insider (it’s FREE) | PINIT! Share your photos]

“Não podemos falar em detalhes porque é uma investigação criminal em andamento”, disse Beamon na segunda-feira. “Mas nossa polícia local trabalhou com a polícia federal. Já estamos no processo de recuperação de mais de 99% dos fundos tomados. É um processo detalhado.”

Um analista do Serviço Secreto dos EUA explicou a Catherine Silver, do News 6, em março, como as pessoas geralmente caem em golpes como esse.

“Você está recebendo algo do e-mail de uma empresa com a qual trabalha diretamente, e esses golpistas estão trocando apenas uma letra neste domínio de e-mail, e você pode nem perceber”, disse o analista forense de intrusão de rede Erik Greene.

Um golpista pode enviar uma mensagem de e-mail que parece vir de uma fonte confiável ou de alguém que você conhece e fazer uma solicitação que parece legítima.

O Serviço Secreto dos EUA oferece a seguindo conselho para que as empresas evitem ser enganadas:

  • Registre todos os nomes de domínio semelhantes que podem ser usados ​​para ataques de spoofing.

  • Crie regras que sinalizem e delimitem e-mails recebidos de domínios desconhecidos.

  • Monitore e/ou restrinja a criação de novas regras de e-mail no ambiente do servidor de e-mail.

  • Habilitar autenticação multifator

  • Realize exercícios de BEC, semelhantes aos exercícios antiphishing.

  • Educar funcionários, clientes e fornecedores para:

    • Autentique todas as transações financeiras por meio de autenticação de fator duplo.

    • Confirme todas as alterações no método de pagamento usando informações confiáveis ​​e autenticadas.

    • Aprenda os hábitos daqueles com quem eles realizam transações financeiras.

SINAIS DE AVISO

  • Urgência da solicitação: uma solicitação de transferência de fundos é enviada com um forte senso de urgência.

  • Domínios diferentes: a comunicação por e-mail se origina de um domínio desconhecido ou falsificado.

  • Fora de contato: o solicitante não pode ser contatado, mas insiste na urgência da transferência.

  • Linguagem e gramática: a sintaxe é diferente ou está errada.

  • Vários e-mails: vários destinatários recebem e-mails solicitando transferência de fundos.

  • Contexto incorreto: os e-mails não estão no contexto padrão normalmente encontrado ou para fins comerciais alternativos ao solicitar uma transferência de fundos.

  • Sigilo: o remetente do e-mail solicita que as informações sobre a transferência sejam mantidas em segredo.

RESPOSTA

  • Tempo é dinheiro! Uma resposta imediata é crucial, os fundos são movidos em minutos após um incidente de BEC.

  • Entre em contato com seu banco para reverter a transferência, isentar-se de responsabilidade e obter indenização.

  • Entre em contato com a polícia local para solicitar um relatório, necessário para reverter uma transferência eletrônica.

  • A aplicação da lei pode trabalhar com FinCEN para iniciar a Cadeia de Eliminação de Fraudes Financeiras.
  • Revise os sistemas de e-mail em busca de acesso não autorizado ou criação de regras.

  • Realize uma análise de segurança cibernética em seus sistemas.

  • Alterar todas as credenciais de login.

Receba as manchetes de hoje em minutos com Seu diário da Flórida:

Copyright 2024 por WKMG ClickOrlando – Todos os direitos reservados.



Source link

Você pode gostar também

Design sem nome (84)

Sua fonte de notícias para brasileiros nos Estados Unidos.
Fique por dentro dos acontecimentos, onde quer que você esteja!

TV BRAZIL USA- All Right Reserved. Designed and Developed by STUDYO YO