Fraudă informatică prin substituirea conturilor bancare a agenţilor economici din RM
alte articole
Centrul pentru combaterea crimelor informatice al Inspectoratului Naţional de Investigaţii atenţionează că în Republica Moldova s-au intensificat cazurile de fraude informatice care ţintesc agenţii economici ce au la bază desfăşurarea activităţilor de import a mărfurilor şi materiei prime.
Persoane cu cunoştinţe speciale în domeniul tehnologiilor informaţionale şi rău intenţionate (aşa numiţii „Hackeri”) infectează sistemele informatice (calculatoare sau reţelele de calculatoare) ale companiilor importatoare de mărfuri sau materii prime cu programe maliţioase (malware), ori lansează campanii de amploare de tip „Phishing”(colectarea ilegală a datelor) şi drept urmare obţin parolele la conturile e-mail utilizate de către agenţii economici importatori de mărfuri.
Obţinând aceste parole, are loc accesarea neautorizată şi monitorizarea activă a cutiei poştale electronice, astfel aceştia citesc toată corespondenţa,fiind interesaţi de corespondenţa de afaceri purtată cu fabrici şi uzine din străinătate în scopul procurării de către agenţii economici din Moldova a anumitor utilaje, materii prime sau alte mărfuri.
Omenii legii informează că odată ce sunt depistate mesajele prin care se negociază condiţiile de livrare şi de achitare a mărfurilor între companiile din străinătate şi agenţii economici din R. Moldova, hackerii înlocuiesc copiile contractelor de prestare servicii şi rechizitele bancare conţinute în „invoice”-urile (facturile) expediate de către companiile străine, determinând importatorul moldovenesc să efectueze transferul bancar pe un cont care nu aparţine companiei ce vinde marfa respectivă, dar pe contul deschis special în acest sens de către complicii hackerilor.
Potrivit unui comunicat, banii transferaţi pe conturile substituite de către hackeri, ajungând la destinaţie sunt imediat ridicaţi de către complicii acestora, sau sunt transferaţi imediat prin intermediul serviciilor de „internet bancking”, fapt ce duce la imposibilitatea blocării acestor mijloace financiare pe conturile infractorilor pentru eventuala recuperare.
În context, Poliţia RM recomandă angajatorilor să-şi instruiască angajaţii privind identificarea tentativelor de inginerie socială şi phishing folosind mesaje email, să fie verificată în permanenţă corectitudinea denumirii adresei de email prin care se comunică, iar informaţiile despre schimbarea rechizitelor bancare să fie verificate repetat şi prin diferite surse de comunicaţie.