SANFORD, Flórida. – As Escolas Públicas do Condado de Seminole estão em processo de recuperação de grande parte dos US$ 1,3 milhão roubados em dezembro passado por golpistas de segurança cibernética, de acordo com o superintendente do distrito.
A superintendente Serita Beamon forneceu a atualização durante o evento State of the School do distrito na segunda-feira.
Em março, O News 6 obteve um relatório do Gabinete do Xerife do Condado de Seminole que mostrou um e-mail e cabeçalho fraudulentos enviados à equipe do distrito em dezembro passado. Posteriormente, US$ 1,3 milhão em fundos escolares foram enviados para uma conta fraudulenta, disse o relatório. O relatório foi fortemente redigido e o distrito escolar não forneceu nenhuma outra informação sobre como isso aconteceu. O incidente foi relatado ao gabinete do xerife em janeiro.
Desde então, o gabinete do xerife vem trabalhando no caso com o Serviço Secreto dos EUA, que é a principal agência investigativa.
[EXCLUSIVE: Become a News 6 Insider (it’s FREE) | PINIT! Share your photos]
“Não podemos falar em detalhes porque é uma investigação criminal em andamento”, disse Beamon na segunda-feira. “Mas nossa polícia local trabalhou com a polícia federal. Já estamos no processo de recuperação de mais de 99% dos fundos tomados. É um processo detalhado.”
Um analista do Serviço Secreto dos EUA explicou a Catherine Silver, do News 6, em março, como as pessoas geralmente caem em golpes como esse.
“Você está recebendo algo do e-mail de uma empresa com a qual trabalha diretamente, e esses golpistas estão trocando apenas uma letra neste domínio de e-mail, e você pode nem perceber”, disse o analista forense de intrusão de rede Erik Greene.
Um golpista pode enviar uma mensagem de e-mail que parece vir de uma fonte confiável ou de alguém que você conhece e fazer uma solicitação que parece legítima.
O Serviço Secreto dos EUA oferece a seguindo conselho para que as empresas evitem ser enganadas:
-
Registre todos os nomes de domínio semelhantes que podem ser usados para ataques de spoofing.
-
Crie regras que sinalizem e delimitem e-mails recebidos de domínios desconhecidos.
-
Monitore e/ou restrinja a criação de novas regras de e-mail no ambiente do servidor de e-mail.
-
Habilitar autenticação multifator
-
Realize exercícios de BEC, semelhantes aos exercícios antiphishing.
-
Educar funcionários, clientes e fornecedores para:
-
Autentique todas as transações financeiras por meio de autenticação de fator duplo.
-
Confirme todas as alterações no método de pagamento usando informações confiáveis e autenticadas.
-
Aprenda os hábitos daqueles com quem eles realizam transações financeiras.
-
SINAIS DE AVISO
-
Urgência da solicitação: uma solicitação de transferência de fundos é enviada com um forte senso de urgência.
-
Domínios diferentes: a comunicação por e-mail se origina de um domínio desconhecido ou falsificado.
-
Fora de contato: o solicitante não pode ser contatado, mas insiste na urgência da transferência.
-
Linguagem e gramática: a sintaxe é diferente ou está errada.
-
Vários e-mails: vários destinatários recebem e-mails solicitando transferência de fundos.
-
Contexto incorreto: os e-mails não estão no contexto padrão normalmente encontrado ou para fins comerciais alternativos ao solicitar uma transferência de fundos.
-
Sigilo: o remetente do e-mail solicita que as informações sobre a transferência sejam mantidas em segredo.
RESPOSTA
-
Tempo é dinheiro! Uma resposta imediata é crucial, os fundos são movidos em minutos após um incidente de BEC.
-
Entre em contato com seu banco para reverter a transferência, isentar-se de responsabilidade e obter indenização.
-
Entre em contato com a polícia local para solicitar um relatório, necessário para reverter uma transferência eletrônica.
-
A aplicação da lei pode trabalhar com FinCEN para iniciar a Cadeia de Eliminação de Fraudes Financeiras.
-
Revise os sistemas de e-mail em busca de acesso não autorizado ou criação de regras.
-
Realize uma análise de segurança cibernética em seus sistemas.
-
Alterar todas as credenciais de login.
Receba as manchetes de hoje em minutos com Seu diário da Flórida:
Copyright 2024 por WKMG ClickOrlando – Todos os direitos reservados.