摘要



IC3

美国联邦调查局是一个以情报为导向、以威胁为重点的国家安全机构,负有情报和执法的责任,致力于保护其国民免受恐怖主义、间谍活动、网络攻击和重大犯罪威胁,并以信息、服务、支持、培训和领导能力支持其合作伙伴。IC3作为一个收集网络和互联网犯罪情报的组织,就是为这些需求服务的,确保领先于各种威胁。

IC3成立于2000年5月,自成立以来已收到超过650万份与互联网有关的犯罪投诉。IC3为公众提供一个方便又可靠的报告机制,向联邦调查局提交网络犯罪活动相关的信息,并与执法部门和行业伙伴建立有效的联盟,以帮助那些举报者。对信息进行分析和传播是为了执法以及提高公众的相关意识。

IC3对数据进行汇总,并编制了年度报告,使公众了解相关的趋势并提高意识,通过分析数据来确定网络犯罪的趋势以及对公众的影响。


1、IC3在打击网络犯罪中的作用



2、IC3的核心功能



IC3投诉统计


1、过去5年


在过去的五年里,IC3平均每年收到552000起投诉。这些投诉涉及影响全球受害者的各种互联网诈骗。


2、5大犯罪类型比较



2021年威胁概述


1、商业电子邮件泄露(BEC)


2021年,IC3收到了19954起商业电子邮件泄露(BEC)/电子邮件帐户泄露(EAC)投诉,调整后损失近24亿美元。BEC/EAC是一个复杂的骗局,其目标是进行资金转移的企业和个人。这种骗局经常在当事人通过社会工程或计算机入侵技术破坏合法的商业电子邮件账户,以进行未经授权的资金转移时发生。


随着欺诈者变得更加狡猾以及预防措施更加到位,BEC/EAC计划也在不断地发生变化。该计划从简单的黑客攻击或欺骗企业和个人电子邮件账户,向欺诈性银行账户发送电汇付款演变而来。以往这些计划涉及泄露供应商电子邮件、要求提供W-2信息、针对房地产行业,以及欺诈性地索要大量礼券。现在,欺诈者利用虚拟会议平台入侵电子邮件,伪造商业领袖的证件,发起欺诈性的电汇。这些欺诈性电汇通常会立即转移到加密货币钱包,并迅速传播,使恢复工作变得更加困难。


新冠疫情和线下会议的局限性使得远程工作或虚拟交流实践有所增加。这些工作和通信实践一直持续到了2021年,IC3观察到有新的BEC/EAC计划出现,这些计划利用人们对虚拟会议的依赖来指示受害者发送欺诈性电汇。欺诈者泄露雇主或财务总监(如CEO或CFO)的电子邮件,并利用这些电子邮件请求员工加入虚拟会议平台。在会议中,欺诈者会插入一张首席执行官的静态图片或者一段“非常假”的音频,以企业主管的身份称员工的音频/视频无法正常显示。然后,欺诈者将利用虚拟会议平台直接指示员工发起电汇,或使用高管被泄露的电子邮件提供电汇指示。


a. IC3恢复资产团队


IC3的恢复资产团队(RAT)成立于2018年2月,旨在简化与金融机构的沟通,并协助美国联邦调查局(FBI)外地办事处冻结以欺诈名义向国内账户转账的受害者资金。



RAT在执法和金融机构之间发挥联络作用,支持统计和调查分析。


RAT-金融机构合作目标

·协助识别整个行业的潜在欺诈性账户。


·在金融诈骗计划的新趋势中保持领先地位。


·培养共生关系,适当共享信息。

BEC受害者指导

·一旦发现欺诈行为,立即联系金融机构,要求撤回或撤销,并出具无害保证书或赔偿保证书。


·向www.ic3.gov提交详细投诉。投诉中应包含所有必需的数据,包括银行信息。


·访问www.ic3.gov,获取有关BEC趋势以及其他针对特定人群的欺诈计划的最新PSAs,例如针对房地产、预付卡和W-2的趋势。


·在未与预期收件人核实的情况下,不要更改任何付款;在手机或其他移动设备上检查电子邮件时,请确认电子邮件地址的准确性。


b. RAT成果



IC3 RAT团队已是外地办事处和受害者的宝贵资源。以下是RAT在调查和资产恢复工作中成功作出贡献的三个例子:


费城

2021年12月,IC3收到了一份由道路委员会提交的投诉,该投诉涉及向一个欺诈性的美国国内银行账户电汇150多万美元。IC3 RAT通过金融欺诈终止链,迅速将相关账户通知给接收方金融机构IC3 RAT、接收方金融机构和费城外地办事处之间的合作使得在发现问题后,很快就能将原始账户中的电汇资金转移到同一机构的两个独立账户中。金融机构迅速识别第二账户并冻结资金,使资产完全恢复成为可能。


孟菲斯

2021年6月,IC3收到一家律师事务所提交的投诉,涉及向一个欺诈性的美国国内账户电汇超过19.8万美元。IC3 RAT与孟菲斯办事处和接收方金融机构合作,发现该账户是一个尼日利亚欺诈账户的代理账户。IC3 RAT立即向金融犯罪执法网络和LEGAT Abuja启动国际金融欺诈终止链,冻结全部电汇金额。受害者受害者还发了一封感谢信,感谢RAT为该案子所做的工作。


奥尔巴尼

2021年10月,IC3收到了一名技术支持骗局受害者的投诉,在该骗局中,一笔5.3万美元未经授权的电汇从其账户发送到了加密货币交易所(CE)持有的美国国内托管账户。IC3 RAT立即通知接收该账户的金融机构,并与持有该账户的加密货币交易所(CE)合作。众所周知,发送到加密货币账户的资金比通常的电汇资金消耗得更快,RAT与加密货币交易所(CE)立即启动金融欺诈终止链,使托管账户中的资金在用于购买或提取加密货币之前被冻结。与金融机构和奥尔巴尼外地办事处的进一步合作,证实了帐户中的资金已被冻结,使全面追回成为可能。


2、信任欺诈/情感诈骗


信任诈骗/情感诈骗包括那些旨在拉动受害者“心弦”的骗局。2021年,IC3共收到24299名受害者的投诉,他们在此类骗局中遭受了超9.56亿美元的损失,在受害者投诉中排第三位。


“情感诈骗”是指罪犯利用虚假的网络身份骗取受害者的感情和信任。实施情感诈骗的罪犯是该领域的专家,他们看起来真诚可信,目的是快速与受害者建立关系,获得其信任,并最终索要钱财。诈骗者可能会求婚,并计划见面,但这实际上永远不会发生。诈骗者经常称自己是军人,或是在美国境外的项目中工作,这样一来,就更不容易见面,也使把钱寄到国外用于紧急医疗或意外法律费用的要求变得更加合理。祖父母骗局也属于这一类,罪犯扮演惊慌失措的亲人(通常是老人的孙子、侄子或侄女),自称遇到麻烦,急需用钱。



3、加密货币(虚拟货币)


2021年,IC3收到了34202起涉及使用比特币、以太坊、莱特币或瑞波币等加密货币的投诉。虽然相较于2020年的受害者人数(35229人)有所下降,但2021年的总损失超过了16亿美元,比2020年(2.46212432亿美元)增加近7倍。


最初,一些加密货币的价值只有美元的几分之一,但现在它们的价值已经大幅上升,有时甚至呈指数增长。加密货币曾经只局限于黑客、勒索软件集团和其他“暗网”用户,现在正成为所有类型骗局的首选支付方式——SIM卡交换、技术支持欺诈、就业计划、情感诈骗,甚至一些拍卖欺诈。它在投资骗局中极为普遍,每个受害者的损失可高达数十万美元。IC3已经注意到以下诈骗,尤其是使用加密货币的诈骗。


4、勒索软件


2021年,IC3收到了3729起与勒索软件相关的投诉,调整后损失超过4920万美元。勒索软件是一种恶意软件,它对计算机上的数据进行加密,使其无法使用。恶意的网络犯罪分子将数据作为人质,直到受害者支付赎金,否则数据仍然不可用。网络犯罪分子还可能通过威胁销毁受害者的数据或将其公之于众来迫使受害者支付赎金。


勒索软件的策略和技术在2021年持续发展,表明勒索软件威胁行为者的技术日益成熟,对全球组织的威胁也越来越大。虽然网络犯罪分子使用各种技术来感染受害者,但网络钓鱼电子邮件、远程桌面协议(RDP)和软件漏洞仍然是勒索软件的三大初始感染媒介。一旦勒索软件威胁参与者获得了设备上的代码执行权或网络访问权,就可以部署勒索软件。注意:从2020年到2021年,由于远程工作和教育使用的增加,这些感染媒介可能会继续流行。这种增长趋势扩大了远程攻击的范围,使网络防御人员难以跟上常规软件漏洞的步伐。



勒索软件和关键基础设施部门


2021年6月,IC3开始追踪勒索软件事件,其中有一个受害者是关键基础设施部门的成员。16个关键基础设施部门的资产、系统和网络,无论是实体的还是虚拟的,都对美国至关重要,它们的瘫痪或破坏将对国家安全、经济、公共卫生等产生重大影响。


2021年10月,IC3在ic3.gov发布了一份联合网络安全咨询(CSA),内容涉及美国供水和污水处理系统正面临的网络威胁。2021年9月,IC3发布了一份私营行业通知(PIN),警告称针对粮食和农业部门的勒索软件攻击扰乱运营,造成财务损失,并对粮食供应链产生负面影响。2021年5月,IC3发布了联邦调查局联络警报系统(FLASH)报告,该报告称联邦调查局在过去一年中发现了至少16起针对美国医疗保健和应急网络(包括执法机构、紧急医疗服务、911调度中心和市政当局)的CONTI勒索软件攻击。2021年3月,IC3发布了紧急警告,称联邦调查局报告显示,针对美国12个州和英国教育机构的PYSA勒索软件有所增加。


IC3收到649起能够表明一个隶属于关键基础设施部门的组织是勒索软件攻击受害者的投诉。IC3的报告显示,16个关键基础设施部门中的14个部门,至少有1个在2021年遭到了勒索软件攻击。



在向IC3报告的已知勒索软件变体中,三个最常见的勒索软件变体分别是CONTI、LockBit和REvil/Sodinokibi。


  

 根据提交给IC3的资料,CONTI最常攻击关键制造业、商业设施以及粮食和农业部门。LockBit最常最常攻击政府设施、医疗保健和公共卫生以及金融服务部门。REvil/Sodinokibi最常攻击金融服务、信息技术、保健和公共卫生部门。


据报道,在2021年遭受勒索软件攻击的所有关键基础设施部门中,医疗保健和公共卫生、金融服务和信息技术部门是最常见的受害者。IC3预计,2022年的关键基础设施受害者将会增加。


联邦调查局不鼓励受害者向犯罪分子支付赎金。支付赎金可能会导致犯罪分子再攻击其他组织,或参与到勒索软件分发、非法活动资助。支付赎金也不能保证受害者的文件会被恢复。无论是否决定支付赎金,联邦调查局都敦促各向当地办事处或IC3报告勒索事件。这样做可以为调查人员提供追踪勒索软件攻击者、根据法律追究其责任并防止未来攻击所需的关键信息。


5、技术支持欺诈


技术支持欺诈是指犯罪分子声称可以提供客户、安全或技术支持和服务来欺骗不知情的人。犯罪分子可能冒充支持或服务代表,提供解决诸如电子邮件或银行账户受损、计算机病毒或软件许可证更新等问题。


许多受害者报告说,他们被指示向海外账户进行电汇或购买大量预付卡。2021年,IC3收到了来自70个国家的23903起与技术支持欺诈有关的投诉,损失总额超过3.47亿美元,比2020年增加了137%。据报道,近60%受害者超过60岁,其损失金额占损失总额的68%(近2.38亿美元)。



技术支持诈骗犯继续冒充知名技术公司,提出修复不存在的技术问题,更新欺诈软件或安全订阅。然而,IC3在2021年发现,对假冒客户支持的投诉有所增加,这些技术支持诈骗形式多样,如金融和银行机构、公共事业公司或虚拟货币交易所。


独家发布!微软4月补丁预测

2022.04.12

黑客挖矿“新战场”——云端

2022.04.11


注:本文由E安全编译报道。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 上架时间:2022年11月10日19:00上架店铺:tb【鬼刀官方商城】她是海琴帝国的冰公主,也是被视为不详的灾祸,她是最后的天使,也是拯救这世间万物最后的希望
  • #王鹤棣[超话]# [心]#王鹤棣1106出道五周年# 那一年1105第一次线下就是这种命运般的日子道明寺之后一直等你的戏,错过了好几个你的角色当初不理解你接宁
  • TVB的演员换了一代又一代,有些人选择退圈过平淡的生活,有些人则实现财富自由,还有人静下心来追求梦想,每个人的选择都不一样,但留给观众的美好回忆,至今令人回味。
  • 最后祝大家每天开心,注意保暖[心]#言情小说推文[超话]# 双向奔赴,暗恋成真!P9 来自我宝贝的亲笔信P10 偶遇一只可爱-毕竟平平淡淡的日子也值得好好记录呀
  • 墨西哥:新增确诊11091例,新增死亡700例,累计死亡126507例。 南非:新增确诊15002例,新增死亡288例,累计死亡29175例。
  • !!
  • (待补充评论区见)(以上违者第一次屏蔽24小时,第二次屏蔽三天,第三次永久屏蔽『严重违反者直接永久屏蔽』)说起来我跟我这位玩米桑全家桶的高中朋友也有很神奇的事情
  • 23、和女人讲道理,最后你都不知道自己在说什么了!23、和女人讲道理,最后你都不知道自己在说什么了!
  • 再来谈谈双创,我估计新能源会提前启动,因为最近关于其的小道利空消息不断,板块也有点加速赶低的味道,没有新能源,信创半导体医药独木难支,双创很难成气候,毕竟是年底
  • #青年就这YOUNG##穿衣搭配[超话]#纯棉衬衫应该是很多商务人士和西装客的四季常备品纯棉面料柔软透气,亲肤舒适,所以备受欢迎但棉本身受环境、工艺等影响,品质
  • 2022年3月8日之际Timberland以建筑师、摄影师、户外探索家这三种各具特色且与户外紧密联系的职业为代表,试图描绘一群生活中不被刻板定义的勇敢女性形象:
  • 今日展望:昨日三大指数大跌,受外围美股影响指数势头又被带坏了,但是大A还是有相对承接的,成交继续缩量,在大跌时缩量并不是坏事,北上资金只是小幅流出,比预期的要好
  • 沃尔沃作为豪华品牌阵营的一员,目前在电动领域推出的车型并不是很多,不过今天却带来了一个重磅消息,#沃尔沃纯电旗舰EX90首发# 。特斯拉虽然是鲶鱼效应,但不可否
  • 连续几天听北大满哥的直播,有一个特别大的改变,之前我听的时候,除了满哥分析的部分,其他的听上去感觉就是我妈特爱看的那种“真情调节”节目,时常有一个女士上来哭诉她
  • 落叶也好啊,哪怕只能在我的游戏里游戏,在我的欢喜里欢喜…… 外套的袖口还是你缝上去的那粒扣子,也许你早已忘记,其实,我也忘记了,只不过,秋风又起,那些被覆盖在
  • 19.愿你,冬来温雪,夏来赏荷,春煮清茶,秋着布衣,四季就是前路,生活即是江湖。19.愿你,冬来温雪,夏来赏荷,春煮清茶,秋着布衣,四季就是前路,生活即是江湖。
  • “我不在乎,我又不靠扑克维生,你不喜欢我就不要跟我打牌,就这么简单。不得不说牙套菌帮我找的伊森真的很Nick!
  • #金泰妍女唱一# kty #金泰妍演唱会#金泰妍哪个书局盲在吹假币❓❕ 来打假啦 趋势数第【全团唯一登上韩趋/世趋】预告照推文书局两则均为第不吃饥饿营销红利的
  • 【浩瀚-M架构】 据资料,浩瀚-M架构是极氪为未来智能出行打造的专属架构,同时也是全球首个专门为无人驾驶移动出行开发的纯电架构,突破传统造车局限,依靠创新的硬件
  • (顶级最高版本)lv路易威登LOUIS VUITTON 驴家1v 经典白敬亭棒球服男女同款 情侣款 宽松版型 (最高版本 原版面料 高版本 高品质)⚠所有细节