Web stranice

Više od tjedan dana u svibnju , prevaranti su napravili šest transakcija s on-line bankovnih računa tvrtke Patco Construction Company, obiteljskog developera u Sanfordu u Maineu, prema kopiji tužbe na web stranici Washingtona.

Radnici Komgrapa tužili Slobodana Stankovića - Al Jazeera Balkans

Radnici Komgrapa tužili Slobodana Stankovića - Al Jazeera Balkans
Anonim

[

] Kako bi uklonili zlonamjerni softver s vašeg Windows računala, - Narodna United Bank ili Ocean Bank of Delaware - povukla su 223.237 dolara na kreditnu liniju tvrtke za pokrivanje povlačenja. Oceanbank sada želi da Patco plati taj novac natrag s kamatama, navodi se u tužbi.

Nakon lošeg prijenosa, Ocean Bank je oporavio ili blokirao 243.406 dolara, ali Patco je još uvijek na kuka za 345.444 dolara. prevaranti su imali puno ključnih informacija potrebnih za prijenos transakcija, provedenih preko mreže ACH (Automatic Clearing House), koje institucije koriste za obradu izravnih depozita, čekova, plaćanja računa i transfera gotovine između poduzeća i pojedinaca.

ACH sustav pokazao se ranjivim na prijevaru od kasne, zbog svoje dobi i nedostatka kontrole u temeljnom sustavu prijenosa, navode istražitelji.

Nekoliko zaposlenika Patco bilo je ovlašteno za korištenje računa. Prijavili su se s ID-om i lozinkom tvrtke, kao i vlastitim ID i lozinkom, rekao je tužba. Za transfere preko 1.000 dolara, zaposlenici su morali odgovoriti na dva pitanja izazova. Budući da je veći dio svojih transfera prekoračio taj iznos, često su korištena pitanja.

Čini se da su prevaranti uspjeli prikupiti taj sigurnosni podatak. Mogli su to činiti zarazom računala koja se koriste za obavljanje transakcija sa špijunskim softverom, često instaliranim kroz tehnike socijalnog inženjeringa ili iskorištavanjem ranjivosti u zastarjelom softveru.

Patco tvrdi da Ocean Bank nije ponudio autentifikaciju s dva faktora, koja često uključuje uporabu token-a koji prikazuje jednokratnu lozinku ili telefonski telefonski potvrđivanjem.

Patco je također rekao da su transferi pokrenuti iz adresa IP (Internet Protocol) koje Patco nikada nije koristio, transferi su daleko iznad onoga što tvrtka je normalno obavljala i bila na danima koji nisu petak, kada je tvrtka isplaćivala svoje zaposlenike izravnim depozitom.

"Nijedna od tih transakcija nije izazvala nikakve sumnjive obavijesti o aktivnostima tvrtke Ocean Bank", navodi se u tužbi. Jedan od vlasnika Patco, Mark Patterson, primio je 13. svibnja obavijest da je jedan od transfera ACH-a odbijen zbog nevažećeg broja računa koji su dobili od prevaranti.

Patco je obavijestio banku o sljedećem ujutro, ali banka je već započela dan ACH transfera i 111.963 dolara plovila daleko. Dio tog iznosa je oporavljen.