Florentine Banker 的来历
时间:2022-03-15 21:18:01 | 来源:行业动态
时间:2022-03-15 21:18:01 来源:行业动态
事故相应小组虽然没有调查到有关 Florentine Banker 来历的确切证据,但也从蛛丝马迹中捕捉到了一些线索:
- 仅拦截和修改了英语会话或交易。
- 在潜入受害组织的这两个月内,Florentine Banker 均从周一到周五开展行动。
- 欺诈性银行账户位于中国香港和英国。
- 有几封希伯来语电子邮件包含一些重要信息,但它们却未被攻击者使用,因此我们猜测攻击者不会讲希伯来语。
- Florentine Banker 组织要求直接从受害者银行联系人处进行电汇时,使用了一家中国香港公司的名称。该公司可能是伪造的,也可能先前注册而后又倒闭的。
为了保护潜在受害者的隐私,我们不会公开相似域名或目标攻击品牌。Check Point Research 正在努力联系这些公司,防止它们成为下一个 BEC 诈骗受害者。