×

Loading...

黑进银行系统就有可能转走,这个是我几个月之前看过的视频

黑客入侵孟加拉國央行系統,提交9億美元轉賬請求後成功轉走1億
2016年2月,孟加拉銀行的1.01億美元不翼而飛。經過調查發現,劫匪竊取錢財的方式十分特別,整個計劃的實施可謂天衣無縫。在此事件發生之後,全世界的銀行再次重視網絡安全問題。那麼那天究竟發生了什麼,劫匪是如何竊取這筆巨額財產的呢?
Report

Replies, comments and Discussions:

  • 工作学习 / 事业工作 / 问一个技术问题,招聘成功以后,一般对方公司都会索取雇员的银行信息?这些基本的银行信息就可以取出雇员所在银行里的钱了么?还是需要hack了以后才可以取到?现在都用2way authentication,搞一个一样的模拟手机号码能否收到验证码么?

    https://dailyhive.com/vancouver/scary-vancouver-tech-scam

    如果您正在寻找温哥华科技领域的工作,请确保在向您未来的雇主提交您的银行信息之前先画个问号,因为最近的一个骗局正试图利用这一点。

    图源:dailyhive

    JAR Audio一家提供全方位服务的播客制作机构,专门与品牌合作。它已经为 Amazon、T-Mobile、RBC、Cirque du Soleil等大公司完成了许多工作。

    JAR Audio首席执行官Roger Nairn周二在Twitter上分享了这个骗局的详细信息,希望能在可能针对业内其他机构的类似骗局之前抢先一步公之于众。

    Nairn向Daily Hive分享了有关该骗局的一些细节。

    图源:dailyhive

    据介绍,Indeed是这个骗局运作的主要平台。

    潜在的求职者会在indeed上看到招聘信息,该招聘信息利用的就是一个月前JAR Audio发布的合法广告的模板。接下来申请人将申请该工作并提供他们的电子邮件地址。

    Nairn说,一个自称叫Jason Robertson的人会主动联系申请人,声称他是JAR Audio 的招聘主管,实际上JAR Audio根本不存在这个职位,也没有雇用任何叫这个名字的人。

    招聘人员最终将通过Microsoft Kaizala与申请人进行面试,之后他们会向申请人发送录取通知书。然后申请人会收到一份特定设备的购物清单,用来购买供他们工作使用的设备。招聘人员还会向申请人发送一张表格,要求填写他们的银行详细信息,并保证他们购买设备的钱会立即得到报销并直接打到账户里。

    图源:dailyhive

    Nairn认为该骗局旨在获取申请人的银行详细信息。

    一些申请人联系了JAR,承认他们在这个过程中已经按骗子的要求做了,在他们意识到被骗之前就已经分享了银行详细信息,得知实情后只好马上联系他们的银行关闭了账户。

    骗子使用的所有的电子邮件和文件都有JAR Audio标志,除了所使用的语法和语言很奇怪之外,其他看起来非常正式。

    Nairn说:我们不知道罪魁祸首是谁,除了他们使用的URL是在冰岛注册的。我们已经通知了Indeed和URL注册。

    值得庆幸的是,Indeed立即撤下了招聘信息,但URL公司有点难以联系到。

    图源:dailyhive

    Nairn说,我们还没有联系当局,因为老实说,事情发展得太快了,这似乎是全球性的骗局。以至于他们甚至不知道现在该给谁打电话。

    Nairn对找工作的人有一些建议。对待面试要非常小心。他不同意完全通过聊天方式进行的面试,坚持要进行对话并面对面或通过Zoom与某人见面。

    最后,一定要相信你的直觉。如果事情看起来不对劲,很有可能是您的直觉在试图告诉您一些事情。招聘人员拒绝通过电话与应聘者交谈,而且他们在电子邮件地址中使用了不同的URL,并要求申请人预先购买设备,这种情况下应该马上亮起警戒红灯。

    • 有的公司是向你账户 direct deposit 发工资
      • 是的,我遇到的是给公司一张VOID的空白支票 +2
      • 至少上班报到了才给,不过现在 WFH 也搞不清楚公司是真是假
    • 这些信息不足以支持从账户中取钱。
      • 单独银行信息也许不够,但是由于是招聘,所以一般都会有你的名字,住址,电话,甚至生日,有了这些信息,要修改你的银行信息应该是足够了。
    • 假设你给 fence contractor 一张支票,你的银行信息就暴露了。对方是否可以 tap to your account,我觉得完全可能。肉联上都见过银行账号里钱消失的 case。因为收到录取通知书,就降低警惕。其实不用给账号,大不了不能 Direct Deposit,工资拿传统支票就可以了嘛。
      • 钱总得有个去向吧。 +1
        • 总有 interface 到 dark web 吧。一旦有了 entrance,进去后就无影无踪了吧。
          • 那个我不管。钱不会从账号里消失,银行总会有transaction记录。 +1
            • 照你这个调调,地球上没有 crimes。
              • 我是说crime不是那么容易的事,不是像你说的知道别人的账号信息就能把钱转走。 +1
                • 对于老百姓来说,现象可不就是突然没了嘛。对于偷钱的人,都是 full time job。 +1
                • 黑进银行系统就有可能转走,这个是我几个月之前看过的视频
                  黑客入侵孟加拉國央行系統,提交9億美元轉賬請求後成功轉走1億
                  2016年2月,孟加拉銀行的1.01億美元不翼而飛。經過調查發現,劫匪竊取錢財的方式十分特別,整個計劃的實施可謂天衣無縫。在此事件發生之後,全世界的銀行再次重視網絡安全問題。那麼那天究竟發生了什麼,劫匪是如何竊取這筆巨額財產的呢?
    • 骗子真多,这年头
    • 这些骗子胃口越来越大,可付出却在减少,以前是要先给受害人一张支票再去买东西的