Guardia Civil haalt meer dan zes miljoen euro terug na grootschalige fraude met digitale advertenties.

  • Het cybercommando van de Guardia Civil heeft ruim zes miljoen euro teruggevorderd van een bedrijf dat slachtoffer was geworden van een reclame- en digitale marketingfraude.
  • Cybercriminelen kregen toegang tot de e-mail van een leidinggevende, deden zich voor als hem en verkregen beheerdersrechten om campagnes en diensten af ​​te sluiten die niets met de bedrijfsactiviteiten te maken hadden.
  • De fraude leidde tot onterechte kosten van bijna acht miljoen euro en dwong het in Valencia gevestigde bedrijf om zijn online advertentiecampagnes stop te zetten.
  • De zaak werd afgehandeld via een online klacht en komt bovenop de meer dan 5.500 online oplichtingszaken die het Cybercommando sinds juli heeft behandeld, wat bijdraagt ​​aan de versterking van de digitale beveiliging binnen bedrijven.

Guardia Civil onderzoekt fraude met digitale advertenties

La De Guardia Civil is erin geslaagd meer dan zes miljoen euro vrij te maken. die geblokkeerd bleef na een complexe fraudezaak die verband hield met digitale reclame- en marketingdiensten ingehuurd door een Spaans bedrijf. De zaak, die volledig via elektronische kanalen is afgehandeld, heeft de toenemende risico's benadrukt die gepaard gaan met het beheren van online campagnes en toegang met beheerdersrechten.

Het betreffende bedrijf, een landelijk opererend bedrijf met hoofdkantoor in Valencia en vestigingen in heel Spanje.Hij ontdekte dat zijn tegoeden waren bevroren vanwege vermeende wanbetalingen in verband met digitale campagnes en diensten. Achter dit scenario zat een oplichtingspraktiek die geld had gegenereerd. onrechtmatige facturering van bijna acht miljoen euro. en gedwongen om hun online advertentieactiviteiten abrupt te staken, met de daaruit voortvloeiende gevolgen voor de zichtbaarheid en de bedrijfsvoering.

Een oplichtingstruc die begint met het verkrijgen van toegang tot het e-mailaccount van een leidinggevende.

De fraude kwam aan het licht toen het bedrijf een klacht ingediend Via het online portaal van de Guardia Civil meldden ze dat aanzienlijke geldbedragen waren geblokkeerd door een groot internationaal technologieplatform dat hun online campagnes beheerde. Wat aanvankelijk een simpel factureringsprobleem leek te zijn als gevolg van wanbetaling, bleek uiteindelijk een geplande aanval op hun digitale infrastructuur te zijn.

Uit het onderzoek van het Cybercommando bleek dat de verantwoordelijken heeft onrechtmatig toegang verkregen tot de e-mail van de leidinggevende die verantwoordelijk is voor de digitale marketingafdeling.Eenmaal binnen, en zonder direct argwaan te wekken, Ze deden zich voor als hem. y Ze verkregen beheerdersrechten voor de advertentieaccounts. en andere bijbehorende diensten, waardoor ze konden opereren alsof ze de eigenaar van het bedrijf waren.

Met die bevoorrechte controle begonnen cybercriminelen te Het afsluiten van contracten voor reclamecampagnes en digitale diensten die volledig losstaan ​​van de eigenlijke bedrijfsactiviteiten.Deze acties, uitgevoerd vanuit het gecompromitteerde account, genereerden facturen en onrechtmatige kosten in naam van het bedrijfwat zich al snel vertaalde in een zeer hoog economisch volume.

Geconfronteerd met de opeenhoping van abnormale hoeveelheden en het ontbreken van een duidelijk antwoord over de oorsprong ervan, koos het technologieplatform ervoor om Blokkeer de gelden die gekoppeld zijn aan die vermeende onbetaalde diensten.Deze blokkering trof zowel frauduleuze facturering als legitieme campagnes, waardoor de volledige onderbreking van de online reclame van het bedrijf in een context waarin een groot deel van de bedrijfsvoering afhing van de aanwezigheid op het netwerk.

Interventie van het Cyber ​​Command en internationale samenwerking

Na ontvangst van de digitale klacht heeft het Cybercommando van de Guardia Civil de klacht in behandeling genomen. het onderzoek op zich genomen en begon op een gecoördineerde manier samen te werken met de internationaal technologiebedrijf Het bedrijf leverde diensten op het gebied van reclame en digitale marketing. Het primaire doel was om vast te stellen of de gedetecteerde transacties het gevolg waren van interne beslissingen of ongeautoriseerde toegang tot bedrijfsaccounts.

Specialisten in cybercriminaliteit beheerd om het frauduleuze gebruik van beheerdersrechten aan te tonenHierdoor konden onderzoekers aantonen dat de gecontracteerde campagnes en diensten niet waren goedgekeurd door het betreffende bedrijf, maar werden beheerd door derden die de rekening van de directeur controleerden. Deze bevinding bleek cruciaal om de technologieleverancier ertoe te bewegen de illegale aard van de transacties te erkennen en de bevriezing van de tegoeden te herzien.

Dankzij deze gezamenlijke inspanningen werd het volgende bereikt een groot deel van het ingehouden geld vrijmakeneen bedrag dat overschrijdt zes miljoen euroHoewel sommige van de onrechtmatige uitgaven opliepen tot bijna acht miljoen, slaagden de snelle opt optreden van de onderzoekers erin de directe economische gevolgen te beperken en de voortzetting van de fraude te stoppen.

Naast de financiële schade werd het bedrijf gedwongen om hun online advertentie-initiatieven stopzetten Terwijl de situatie werd opgehelderd, had dit gevolgen voor hun omzet, hun vermogen om nieuwe klanten aan te trekken en hun online aanwezigheid. Volgens bronnen dicht bij de zaak was de operationele prioriteit... de controle over de rekeningen terugkrijgenOm een ​​einde te maken aan onregelmatige aanwervingen en legitieme advertentieactiviteiten zo snel mogelijk te herstellen.

De verantwoordelijken voor het onderzoek hebben bevestigd dat het is aangetroffen. een beveiligingslek in de infrastructuur van het bedrijfDe kwetsbaarheid, die inmiddels is verholpen, werd misbruikt om de e-mail en inloggegevens van de leidinggevende te bemachtigen. De Guardia Civil heeft echter benadrukt dat Er is geen sprake geweest van ongeautoriseerde toegang tot persoonsgegevens.een bijzonder gevoelig aspect bij incidenten van dit type.

Het onderzoek is nog gaande en richt zich op de beveiliging van het bedrijf.

vandaag de dag, Het onderzoek loopt nog om de daders volledig te identificeren. Het onderzoek zal zich richten op de fraude en de vraag of de daders alleen handelden of als onderdeel van een netwerk dat gespecialiseerd is in dit soort aanvallen op bedrijven. Het is mogelijk dat ze gebruik hebben gemaakt van infrastructuur en technieken die gangbaar zijn bij georganiseerde cybercriminaliteit, waarbij het primaire doel is om bevoorrechte toegang te misbruiken om investeringen te verduisteren en snel winst te maken.

De werkwijze sluit aan bij een steeds vaker voorkomend patroon bij misdrijven die verband houden met online reclameDit houdt onder meer in dat accounts met hoge toegangsrechten worden gecompromitteerd, campagnes worden gelanceerd of diensten worden afgenomen die niets te maken hebben met de gebruikelijke activiteiten van de klant, en dat er vervolgens een hoge rekening achterblijft die zonder robuuste waarschuwingen en interne controles moeilijk in realtime te detecteren is.

De Guardia Civil benadrukt dat zakelijke e-mailaccounts en advertentieplatformen Deze accounts zijn een belangrijk doelwit geworden voor cybercriminelen. Door deze toegangspunten te controleren, kunnen ze budgetten manipuleren, factuurgegevens wijzigen, nieuwe diensten introduceren en zelfs betalingen omleiden naar accounts onder hun controle, allemaal zonder direct bankgegevens in gevaar te brengen.

In dit specifieke geval was de eerste reactie van het bedrijf—die Hij besloot het te melden zodra hij ongebruikelijke bewegingen en blokkades opmerkte.— is cruciaal geweest om de schade te beperken en de traceerbaarheid van verdachte transacties te vergemakkelijken. Onderzoekers benadrukken dat het uitstellen van een melding het terugvinden van geld en het identificeren van de verantwoordelijken vaak bemoeilijkt.

De ervaring die tijdens deze operatie is opgedaan, zal volgens bronnen binnen de strijdkrachten dienen om Versterk de protocollen voor de bestrijding van fraude in digitale marketing. en de samenwerkingsrichtlijnen met grote technologieplatformen te verbeteren, die steeds vaker betrokken zijn bij het voorkomen en opsporen van onregelmatig gebruik van hun tools.

Online oplichting neemt toe: meer dan 5.500 oplichtingspraktijken op internet.

Deze zaak is relevant, niet alleen vanwege het teruggevonden bedrag, maar ook omdat de afhandeling ervan volledig via de Elektronische klacht indienen bij het elektronische hoofdkantoor van de Guardia Civil.Dit kanaal is operationeel sinds 4 juliHet is uitgegroeid tot een efficiënte manier voor bedrijven en burgers om incidenten met betrekking tot cybercriminaliteit te melden zonder fysiek naar een politiebureau te hoeven gaan.

Sinds de lancering heeft het Cyber ​​Command verwerkingen uitgevoerd. bijna 15.000 klachten gekoppeld aan misdrijven gepleegd in de digitale omgeving. Hiervan, Meer dan 10.000 daarvan betreffen reeds afgehandelde strafbare feiten. Binnen die groep vallen de volgende personen op: meer dan 5.500 online oplichtingspraktijkenwaaronder fraudegevallen zoals die waarbij het Valenciaanse bedrijf het slachtoffer werd.

De Guardia Civil benadrukt dat dit hulpmiddel Het maakt een snellere reactie op cyberincidenten mogelijk.Door de directe indiening van documenten, schermafbeeldingen, activiteitenlogboeken en ander essentieel bewijsmateriaal voor onderzoeken mogelijk te maken, draagt ​​het Elektronisch Hoofdkwartier bij aan de standaardisatie van informatie en de stroomlijning van de coördinatie tussen gespecialiseerde eenheden.

Parallel daaraan onderhoudt de eenheid andere kanalen voor aandacht en overleg, zoals specifieke telefoonnummers voor het Cybercommando, met als doel Om potentiële slachtoffers te begeleiden en vragen te beantwoorden over hoe te handelen in geval van ongeautoriseerde toegang of ongebruikelijke kosten.Het algemene advies is om ongebruikelijke bewegingen niet als normaal te beschouwen en zo snel mogelijk medisch advies in te winnen.

De aanhoudende toename van klachten laat zien dat Cybercriminaliteit is uitgegroeid tot een van de belangrijkste aandachtspunten voor wetshandhavingsinstanties.Zaken zoals die van dit reclamebureau tonen aan dat criminelen niet alleen particulieren als doelwit hebben, maar ook bedrijven met een aanzienlijke aanwezigheid in de Spaanse digitale economie.

Belangrijke maatregelen om risico's in digitale advertentiecampagnes te verminderen

Het incident heeft tevens de boodschap van de Guardia Civil over de noodzaak om Versterk de beveiligingsmaatregelen in digitale diensten.Dit geldt met name voor accounts die gekoppeld zijn aan marketingbudgetten, betaalmethoden en campagnebeheer. Het combineren van meerdere beveiligingslagen wordt tegenwoordig als essentieel beschouwd om risico's te minimaliseren.

Een van de meest nadrukkelijke aanbevelingen is dat Activeer tweefactorauthenticatie Dit geldt zowel voor zakelijke e-mailaccounts als voor advertentieplatformen. Deze maatregel biedt een extra beschermingslaag tegen wachtwoorddiefstal, omdat er een tweede verificatiestap nodig is voordat toegang wordt verleend.

Het wordt ook geadviseerd Beperk de beheerdersrechten zoveel mogelijk. en periodiek te controleren welke gebruikers deze toegang hebben. Het bijhouden van een actueel logboek van gedelegeerde toegang, het verwijderen van accounts die niet langer nodig zijn en het toepassen van het principe van minimale bevoegdheden helpen de impact van een mogelijke inbreuk te beperken.

Een andere basisrichtlijn is Stel waarschuwingen in om nieuwe campagnes te detecteren.Wijzigingen in de facturering of nieuwe diensten. Veel platforms bieden de mogelijkheid om automatisch e-mailwaarschuwingen of meldingen te ontvangen wanneer bepaalde bestedingsdrempels worden overschreden of wanneer er een belangrijke wijziging optreedt in de accountparameters.

Tot slot bevelen de experts aan Controleer regelmatig de apparaten en locaties van waaruit u inlogt.En onderneem onmiddellijk actie tegen elke poging tot toegang vanaf ongebruikelijke locaties of apparaten. Het sluiten van alle open sessies, het wijzigen van inloggegevens en het proactief informeren van het platform kunnen een lopende aanval tijdig stoppen.

Dergelijke gevallen laten zien hoe Een gerichte e-mailaanval op één enkele leidinggevende kan een probleem van miljoenen dollars veroorzaken. Dit geldt met name in combinatie met buitensporige machtigingen en een gebrek aan interne controles. Dankzij het snelle optreden van de Cyber ​​Command, de samenwerking met het technologiebedrijf en het gebruik van online rapportagesystemen kon een aanzienlijk deel van het geld worden teruggevonden en het datalek worden gedicht. De toename van dit soort fraude maakt echter duidelijk dat beveiliging in digitale reclame en online marketing cruciaal is geworden voor de bedrijfscontinuïteit van veel bedrijven.

Oplichting met de naam van het postkantoor
Gerelateerd artikel:
Bescherm uw e-commerce: effectieve strategieën tegen fraude

Voeg dit toe als voorkeursbron in Google.