SEBI je upozorio na porast "boss scam" prevara u kojima se napadači predstavljaju kao izvršni direktori kako bi naterali zaposlene da prebace novac. Prevaranti koriste e‑poštu, WhatsApp, Microsoft Teams i društvene mreže, a jedna varijanta uključuje malver koji preuzima WhatsApp Web sesije. Regulator traži da se ne izvršavaju isplate na osnovu instrukcija dobijenih putem društvenih mreža i savetuje dodatne provere identiteta.
SEBI Upozorava: 'Boss Scam' — Prevaranti Se Predstavljaju Kao CEO i Naređuju Hitne Transakcije

MUMBAI, 17. jul (Reuters) - Indijski regulator tržišta, Securities And Exchange Board Of India (SEBI), izdao je upozorenje o rastućem talasu sajber prevara poznatih kao "boss scam", u kojima se napadači predstavljaju kao izvršni direktori ili drugi viši rukovodioci kompanija kako bi naveli zaposlene da prebace novac na njihove račune.
Šta je "boss scam"?
SEBI objašnjava da prevaranti ciljaju finansijske službenike i druge zaposlene korišćenjem e‑pošte, WhatsApp‑a, Microsoft Teams‑a i platformi društvenih mreža. Napadači se lažno predstavljaju kao CEO ili članovi uprave i daju instrukcije za hitne isplate na račune pod njihovom kontrolom.
Varijante napada
Jedna od opasnijih varijanti uključuje slanje malicioznih fajlova koji, kada se otvore, mogu preuzeti WhatsApp Web sesije ili kompromitovati uređaje. SEBI je naveo:
"Prevarant dobija pristup WhatsApp nalogu finansijskog službenika i potom kontaktira račune ili finansijske zaposlene, naređujući im da izvrše hitna plaćanja na određene mule bankovne račune."
Preporuke i mere opreza
Regulator je pozvao sve regulisane subjekte da upute službenike da ne izvršavaju transfer sredstava isključivo na osnovu instrukcija dobijenih putem društvenih mreža ili poruka. Preporučene mere uključuju verifikaciju identiteta pozivom na poznati službeni broj, dodatne kontrole i validacione protokole za hitne uplate, kao i prijavljivanje sumnjivih pokušaja nadležnim organima.
Za izveštavanje
SEBI se pozvala na informacije od Indian Cyber Crime Coordination Centre o porastu broja prijava. Institucije i zaposleni se podstiču da prijave sumnjive poruke i zlonamerni softver nadležnim cyber‑jedinicama i da ažuriraju sisteme za zaštitu.
(Izveštavala Jayshree P Upadhyay; Uredio Maju Samuel)
Pomozite nam da budemo bolji.




























