近日据外媒报道,德国西部北威州政府,在未能建立安全机制的情况下,使用网站分发冠状病毒紧急援助资金,遭遇了钓鱼攻击,直接损失数千万欧元。
据悉,网络犯罪分子创建了该州经济事务部官方网站副本,随后他们使用电子邮件分发了指向该虚假网站的链接,在用户注册时收集用户详细信息。随后,黑客代表真实用户向政府提出援助请求,但他们替换了要汇入资金的银行帐户。
德国报纸《Handelsblatt》报道称,此前北威政府已收到 38万份有关冠状病毒的援助申请,并已同意对其中 36万份请求提供援助。据德国电视台报道,目前已在这些援助请求中累计发现了黑客伪造的资金请求 3500至 4000份。
据了解,此次黑客行动从3月中旬一直持续到了4月9日。事件发生后,北威政府立刻暂停向用户付款,并关闭了网站。
然而,德国科技新闻网站Heise本周表示,在关闭网站前,北威州警察局就已收到 576起有关该骗局的欺诈报告。根据粗略估计,北威政府目前至少造成了 3150万欧元的经济损失。
报道称,目前北威州检察官正在调查两个钓鱼网站,其中一个网站是 wirtschaft-nrw.info。同时媒体表示,这次事件的主要责任在于北威州官员,因为他们没有采用安全的资金分配方法。
事件发生后,北威州政府调整了安全策略,重新启用其冠状病毒紧急援助资金网站,并表示只有当请求者的银行帐号与缴税的银行帐号相匹配时,系统才会继续付款。
相关推荐:
ICANN:新冠防疫期间确保DNS安全