Ceo-fraude is één van de schadelijkste vormen van cybercrime waarmee criminelen volgens de FBI de afgelopen jaren 3,1 miljard dollar wisten te stelen, maar één beveiligingsbedrijf besloot onlangs terug te vechten door de oplichters via een kwaadaardig pdf-document te ontmaskeren.
Dat liet Florian Lukavsky van beveiligingsbedrijf SEC Consult onlangs tijdens de Hack in the Box conferentie in Singapore weten. Bij ceo-fraude, ook bekend als business email compromise, doen oplichters zich voor als de directeur of andere bestuurders van een organisatie of bedrijf en sturen vervolgens een e-mail naar iemand van de financiële afdeling. In de e-mail wordt gevraagd om een groot geldbedrag naar een buitenlandse rekening over te maken.
Een klant van het beveiligingsbedrijf kreeg met ceo-fraude te maken. De scam werd echter op tijd ontdekt. Lukavsky greep het gelegde contact tussen het bedrijf en de oplichters aan om hen te ontmaskeren. Hij maakte hiervoor een speciaal geprepareerd pdf-document dat informatie over het systeem naar het beveiligingsbedrijf terugstuurde. De valse ceo ontving het pdf-document, dat zogenaamd een betaalbevestiging was.
De oplichter opende het document, waarna zijn ip-adres en NTLM-hash van het ingelogde Windowsaccount werd teruggestuurd. Het beveiligingsbedrijf kraakte de hash, waarna de onderzoekers op het Outlook-account van de ceo-fraudeur kon inloggen. Daar ontdekten ze verdere informatie over de oplichters, alsmede dat ze net een nieuwe jacht hadden gekocht. De fraudeurs hadden namelijk een ander bedrijf voor 1,8 miljoen euro weten op te lichten. SEC Consult deelde de informatie met opsporingsdiensten zodat die de oplichters konden opsporen.
Op de vraag of het legaal is voor beveiligingsbedrijven om op deze manier internetcriminelen op te sporen zegt Lukavsky dat het een "grijs gebied" is als de gegevens met opsporingsdiensten worden gedeeld. "En ik denk niet dat de ceo-scammer een aanklacht zal indienen, tenzij ik het mis heb. Deze techniek moet niet voor e-mailtracking of scamming worden ingezet, maar alleen voor ethische doeleinden." Hieronder de presentatie van Lukavsky.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Op woensdag 17 maart mogen alle Nederlanders van achttien jaar en ouder weer naar de stembus voor de Tweede Kamerverkiezingen. ...
Nog een aantal weken en dan gaat Nederland weer naar de stembus om een nieuwe Tweede Kamer te kiezen. In aanloop naar de ...
Het aftellen naar de verkiezingen is begonnen. Nog vier weken en dan mag Nederland in de stemlokalen en per post bepalen wie de ...
Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.