Svet Vesti
Bezbednost

SEBI Upozorava: 'Boss Scam' — Prevaranti Se Predstavljaju Kao CEO i Naređuju Hitne Transakcije

SEBI Upozorava: 'Boss Scam' — Prevaranti Se Predstavljaju Kao CEO i Naređuju Hitne Transakcije
FILE PHOTO: The logo of Securities and Exchange Board of India (SEBI) is seen on its headquarters in Mumbai, India, March 24, 2025. REUTERS/Hemanshi Kamani/File Photo

SEBI je upozorio na porast "boss scam" prevara u kojima se napadači predstavljaju kao izvršni direktori kako bi naterali zaposlene da prebace novac. Prevaranti koriste e‑poštu, WhatsApp, Microsoft Teams i društvene mreže, a jedna varijanta uključuje malver koji preuzima WhatsApp Web sesije. Regulator traži da se ne izvršavaju isplate na osnovu instrukcija dobijenih putem društvenih mreža i savetuje dodatne provere identiteta.

MUMBAI, 17. jul (Reuters) - Indijski regulator tržišta, Securities And Exchange Board Of India (SEBI), izdao je upozorenje o rastućem talasu sajber prevara poznatih kao "boss scam", u kojima se napadači predstavljaju kao izvršni direktori ili drugi viši rukovodioci kompanija kako bi naveli zaposlene da prebace novac na njihove račune.

Šta je "boss scam"?

SEBI objašnjava da prevaranti ciljaju finansijske službenike i druge zaposlene korišćenjem e‑pošte, WhatsApp‑a, Microsoft Teams‑a i platformi društvenih mreža. Napadači se lažno predstavljaju kao CEO ili članovi uprave i daju instrukcije za hitne isplate na račune pod njihovom kontrolom.

Varijante napada

Jedna od opasnijih varijanti uključuje slanje malicioznih fajlova koji, kada se otvore, mogu preuzeti WhatsApp Web sesije ili kompromitovati uređaje. SEBI je naveo:

"Prevarant dobija pristup WhatsApp nalogu finansijskog službenika i potom kontaktira račune ili finansijske zaposlene, naređujući im da izvrše hitna plaćanja na određene mule bankovne račune."

Preporuke i mere opreza

Regulator je pozvao sve regulisane subjekte da upute službenike da ne izvršavaju transfer sredstava isključivo na osnovu instrukcija dobijenih putem društvenih mreža ili poruka. Preporučene mere uključuju verifikaciju identiteta pozivom na poznati službeni broj, dodatne kontrole i validacione protokole za hitne uplate, kao i prijavljivanje sumnjivih pokušaja nadležnim organima.

Za izveštavanje

SEBI se pozvala na informacije od Indian Cyber Crime Coordination Centre o porastu broja prijava. Institucije i zaposleni se podstiču da prijave sumnjive poruke i zlonamerni softver nadležnim cyber‑jedinicama i da ažuriraju sisteme za zaštitu.

(Izveštavala Jayshree P Upadhyay; Uredio Maju Samuel)

Pomozite nam da budemo bolji.

Povezani članci

Popularno