អង្គការ INTERPOL ស្តារប្រាក់បានជាង ៤០លានដុល្លារពីការលួចនៅក្នុងការវាយប្រហារ BEC

0

យន្តការបញ្ឈប់ការទូទាត់ជាសកល ដែលបង្កើតឡើងដោយអង្គការអន្តររដ្ឋាភិបាល INTERPOL ទទួលបានជោគជ័យដោយបានស្តារប្រាក់ជាង ៤០លានដុល្លារចេញពីការលួចនៅក្នុងការវាយប្រហារ BEC នៅក្នុងក្រុមហ៊ុននៃប្រទេសសិង្ហបុរី។អង្គការ INTERPOL បានថ្លែងថា នេះគឺជាការស្តារ (Recovery) ប្រាក់ដែលបានលួចដ៏ច្រើនបំផុត តាមរយៈការឆបោក Business Email Compromise (BEC)។ ការឆបោក BEC គឺជាប្រភេទនៃការវាយប្រហារសាយប័រនៅក្នុងឧក្រិដ្ឋកម្មសាយប័រដែលមានបំណងនាំជនរងគ្រោះទៅកាន់ការទូទាត់ប្រាក់សាជីវកម្មស្របច្បាប់ដែលគណនីធនាគារត្រូវបានគ្រប់គ្រងដោយហេគឃ័រ។

ការវាយប្រហារនេះត្រូវបានធ្វើឡើងដោយហេគឃ័រដែលបានព្យាយាមគ្រប់គ្រងលើ អាសយដ្ឋានអ៊ីម៉ែលរបស់ក្រុមហ៊ុន ឬអ្នកផ្គត់ផ្គង់ (Vendor) ដើម្បីបន្លំជានាយដ្ឋានវិក័យបត្រ (Billing Department) ឱ្យ Approve ព័ត៌មានធនាគារថ្មី ថាជាការទូទាត់ប្រាក់ដែលគួរតែត្រូវបានផ្ញើ។ នៅពេលហេគឃ័រទទួលបានការទូទាត់ប្រាក់ ពួកគេប្រើ Money Mules ភ្លាមដើម្បីបញ្ជូនប្រាក់ទៅកាន់គណនីផ្សេងក្រោមការគ្រប់គ្រងរបស់ពួកគេ។ នៅក្នុងរបាយការណ៍ The 2023 FBI IC3 ថ្លែងថា ពួកគេទទួលបានពាក្យបណ្តឹង ២១,៤៨៩ ជាមួយនឹងប្រាក់ ២,៩ពាន់លានដុល្លារនៅក្នុងការរាយការណ៍ស្តីពីការបាត់បង់ប្រាក់ដោយសារ Business Email Compromise កាលពីឆ្នាំ២០២៣។

I-GRIP ស្តារប្រាក់ប្រមាណជាង ៤០លានដុល្លារ៖ យោងតាមការប្រកាសដោយអង្គការ INTERPOL ក្រុមហ៊ុនលក់ទំនិញដែលមានទីតាំងនៅប្រទេសសិង្ហបុរីបានក្លាយជាជនរងគ្រោះនៅក្នុងការវាយប្រហារ BEC បន្ទាប់ពីទទួលបានអ្វីដែលពួកគេគិតថា ជាអ៊ីម៉ែលដែលផ្ញើចេញពីអ្នកផ្គត់ផ្គង់។ នៅក្នុងការប្រកាសបានឱ្យដឹងថា កាលពីពាក់កណ្តាលខែកក្កដា ក្រុមហ៊ុនបានទទួលអ៊ីម៉ែលពីអ្នកផ្គត់ផ្គង់ដែលស្នើថា ការទូទាត់ប្រាក់ (Pending Payment) ត្រូវបានផ្ញើទៅកាន់គណនីធនាគារថ្មីដែលមានទីតាំងនៅប្រទេស Timor Leste។

ទោះជាយ៉ាងណា អ៊ីម៉ែលផ្ញើមកពីគណនីឆបោកមានឈ្មោះស្រដៀងគ្នានឹងអាសយដ្ឋានអ៊ីម៉ែលផ្លូវការរបស់អ្នកផ្គត់ផ្គង់។ គិតទៅនេះគឺជាការស្នើស្របច្បាប់ ដែលក្រុមហ៊ុនបានផ្ទេរប្រាក់ចេញ ៤២,៣លានដុល្លារទៅគណនីធនាគារដែលគ្រប់គ្រងដោយហេគឃ័រ ទាល់តែ៤ថ្ងៃក្រោយទើបដឹងថាពួកគេបានធ្លាក់ចូលទៅក្នុងការវាយប្រហារ។ បន្ទាប់ពីរាយការណ៍ពីការវាយប្រហារទៅកាន់អាជ្ញាធរសិង្ហបុរី អ្នកអនុវត្តច្បាប់បានប្រើ INTERPOL’s Global Rapid Intervention of Payments (I-GRIP) ដើម្បីស្នើសុំជំនួយពីអាជ្ញាធរប្រទេស Timor Leste និងទទួលបានប្រាក់ត្រលប់មកវិញចំនួន ៣៩លានដុល្លារពីការវាយប្រហារ BEC។ លើសពីនេះ ការស៊ើបអង្កេតដោយអាជ្ញាធរប្រទេស Timor Leste បាននាំដល់ការចាប់ខ្លួនជនសង្ស័យ ៧រូប និងស្តារបានប្រាក់ប្រមាណជា ២លានដុល្លារ ដែលសរុបទៅស្តារបានប្រាក់ ៤១លានដុល្លារត្រលប់មកវិញ។ កាលពីខែមិថុនា ប្រតិបត្តិការប៉ូលីសសកលឈ្មោះ Operation First Light បានឃាត់ខ្លួនមនុស្ស ៣,៩៥០រូបពីបទសង្ស័យពាក់ព័ន្ធនឹងការឆបោក Phishing, Pig Butchering Scams គេហទំព័រផ្សារអនឡាញក្លែងក្លាយ និងការឆបោកបែបមនោសញ្ចេតនា និងការក្លែងបន្លំ។ I-GRIP ក៏ត្រូវបានប្រើនៅក្នុងប្រតិបត្តិការដើម្បីស្តារប្រាក់រាប់លានដែលបានលួចដោយហេគឃ័រ។ តាំងពីការដាក់ចេញនូវ I-GRIP កាលពីឆ្នាំ២០២២ វាត្រូវបានគេប្រើសម្រាប់ស្តារប្រាក់ជាង ៥០០លានដុល្លារចេញពីការលួចតាមរយៈការឆបោក និងឧក្រិដ្ឋកម្មសាយប័រ៕

https://www.bleepingcomputer.com/news/security/interpol-recovers-over-40-million-stolen-in-a-bec-attack/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី០៦ ខែសីហា ឆ្នាំ២០២៤

LEAVE A REPLY

Please enter your comment!
Please enter your name here