Les chercheurs de Proofpoint publient aujourd’hui un nouveau rapport sur une vaste campagne de fraude impliquant le détournement de système de demande de devis (Request for Quote – RFQ) et des conditions de paiement différé (Net) proposées par les fournisseurs. Ces campagnes ont pour principal objectifs de dérober des biens matériels de grande valeur.
Tribune – Le rapport souligne comment les cybercriminels exploite les chaînes d’approvisionnement et des tactiques d’usurpation d’identité sophistiquées, dans le but d’obtenir des appareils électroniques, des équipements réseau, des dispositifs médicaux et des outils industriels, destinés à être volés et revendus.
Les principales conclusions du rapport de Proofpoint sont les suivantes :
- Exploitation généralisée des conditions de paiement à 15/30/45 jours : les cybercriminels à l’origine de cette campagne se font passer pour des responsables d’achats d’entreprises, et exploite des informations volées ou accessible librement tels que des numéros d’identification d’employeur (EIN), des numéros DUNS (Data Universal Numbering System) ou des noms de domaine usurpés, afin de demander des devis et d’ouvrir des lignes de crédit à paiement différé.
- Utilisation de transitaires et à des mules : Les biens sont acheminés par des intermédiaires basés aux États-Unis puis expédiés vers des pays comme le Nigeria et le Ghana, via des mules complices de l’arnaque à leur insu.
- Interruption active de la menace par Proofpoint : Les chercheurs ont communiqué directement avec les cybercriminels pour collecter des renseignements, ont établi des partenariats avec des sociétés de logistique pour intercepter les expéditions frauduleuses, et ont collaboré avec l’équipe Takedown de Proofpoint pour désactiver plus de 19 noms de domaines malveillants liés à cette campagne.
Les chercheurs de Proofpoint ajoutent :
« Cette typologie d’escroquerie représente une catégorie variée de fraudes ciblant les entreprises et figurent parmi les cinq thèmes d’ingénierie sociale les plus fréquemment observés et utilisés par les fraudeurs. Les leurres de type Net RFQ usurpent l’identité d’un large éventail d’entreprises, d’universités et de municipalités de petite et moyenne taille, mais ils ont tendance à privilégier les secteurs spécialisés en raison des commandes très spécifiques qu’ils passent. Dans le cadre de leurs demandes de financement, les acteurs de la menace mentionnent généralement des marques et des équipements techniques populaires. Bien que ces marques et produits ne sont pas exploités de manière malveillante, ils n’en restent pas moins partie intégrante de la fraude. »





