Hjemmesider

Over en uges lang periode i maj , bedragerne foretaget seks overførsler fra online-konti til Patco Construction Company, en familieejede udvikler i Sanford, Maine, ifølge en kopi af retssagen på Washington Posts websted.

BUVI.se, underminerad bropelare Mälaren, 30cm sikt, Maj -12

BUVI.se, underminerad bropelare Mälaren, 30cm sikt, Maj -12
Anonim

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

For at gøre sagen værre for Patco, banken - - Folkets United Bank, eller Ocean Bank of Delaware - tegnet $ 223.237 på selskabets kredit for at dække udbetalingerne. Ocean Bank ønsker nu, at Patco skal betale pengene tilbage med interesse, sagde retssagen. Efter at den dårlige overførsel kom i lyset, fik Ocean Bank sig til at genvinde eller blokere $ 243.406, men Patco er stadig på krogen for $ 345.444. svindlere havde en masse nøgleoplysninger, der var nødvendige for at overføre, gennem ACH (Automated Clearing House) -netværket, som bruges af institutioner til at håndtere direkte indbetalinger, checks, regningsbetalinger og pengeoverførsler mellem virksomheder og enkeltpersoner.

ACH-systemet har vist sig at være sårbar over for svig som for sent på grund af sin alder og manglende kontrol i det underliggende overførselssystem, har forskerne sagt.

Flere Patco-medarbejdere fik tilladelse til at bruge kontoen. De logget ind med et firmanavn og kodeord og også deres eget id og kodeord, sagde kostume. For overførsler over $ 1.000 måtte medarbejderne svare på to udfordringsspørgsmål. Da de fleste af deres overførsler oversteg dette beløb, blev udfordringsspørgsmålene ofte brugt.

Det var tilsyneladende svindlere, der kunne indsamle disse sikkerhedsoplysninger. De kunne have gjort det ved at inficere computere, der bruges til at udføre overførsler med spyware, ofte installeret ved hjælp af sociale ingeniørteknikker eller ved at udnytte sårbarheder i out-of-date software.

Patco hævder, at Ocean Bank ikke tilbyder tofaktorautentificering, hvilket ofte indebærer brugen af ​​et token, der viser en engangsadgangskode eller et bekræftelseskaldesignal.

Patco sagde også, at overførslerne blev indledt fra IP-adresser (Internet Protocol), som aldrig var blevet brugt af Patco, overskridelserne oversteg langt hvad Virksomheden udførte normalt og var på andre dage end fredag, da selskabet betalte sine ansatte ved direkte indbetaling.

"Ingen af ​​disse transaktioner udløste eventuelle mistænkelige aktivitetsmeddelelser fra Ocean Bank," er søgsmålet påstået.

En af Patcos ejere, Mark Patterson, modtog en anmeldelse den 13. maj, at en af ​​ACH-overførslerne blev afvist på grund af et ugyldigt kontonummer fra svindlere.

Patco meddelte banken det næste morgen, men banken begyndte allerede dagens ACH-overførsler og $ 111.963 flydede væk. Nogle af dette beløb blev genvundet.