Was ist passiert?
Sicherheitsforscher des russischen Unternehmens F6 haben eine großangelegte Betrugskampagne aufgedeckt, die seit über neun Jahren aktiv ist. Cyberkriminelle erstellen täuschend echte Kopien von Websites großer russischer Unternehmen – insbesondere aus den Bereichen Düngemittelherstellung und Petrochemie – um internationale Firmen zu betrügen. Die Betrüger veranlassen ihre Opfer, Vorauszahlungen zu leisten, bevor sie mit gefälschten Dokumenten und professionellen Kommunikationsstrukturen arbeiten.
Hintergrund & Bedeutung
Diese Art von Betrug wird als „Website-Kloning“ bezeichnet und stellt eine erhebliche Bedrohung für das internationale Geschäftsleben dar. Die Täter nutzen Domain-Verwechslungen, gefälschte SSL-Zertifikate und authentisch wirkende E-Mail-Adressen, um Vertrauen aufzubauen. Besonders beunruhigend ist die Langlebigkeit dieser Kampagne – neun Jahre deuten auf eine organisierte kriminelle Infrastruktur hin, die kontinuierlich hohe Gewinne generiert. Unternehmen verlieren dadurch nicht nur finanzielle Mittel, sondern riskieren auch Reputationsschäden und Lieferkettenunterbrechungen.
Empfehlungen für IT-Teams
Unternehmen sollten folgende Maßnahmen implementieren:
- Domain-Monitoring: Überwachen Sie Registrierungen ähnlicher Domains kontinuierlich
- E-Mail-Authentifizierung: Implementieren Sie DMARC, SPF und DKIM zur Vermeidung von E-Mail-Spoofing
- Mitarbeiterschulung: Trainieren Sie Teams in Phishing-Erkennung und Verifikationsprozessen
- Verifizierungsrichtlinien: Etablieren Sie strikte Verfahren für Geschäftspartner-Authentifizierung vor Zahlungen
- Threat Intelligence: Nutzen Sie spezialisierte Security-Services zur Erkennung gefälschter Websites
Fazit
Diese neunjährige Betrugskampagne unterstreicht die Notwendigkeit mehrschichtiger Sicherheitsmaßnahmen im B2B-Geschäftsverkehr. Unternehmen müssen ihre Verifikationsprozesse verstärken und ihre Teams kontinuierlich sensibilisieren, um solche raffinierten Betrügereien zu erkennen.
Quelle: Original Artikel