Хакер перехватил переписку стартапа с венчурным фондом и похитил $1 млн
Хакер из Китая перехватил переписку стартапа с венчурным фондом и, создав подставные домены, пересылал им отредактированные письма. В результате он украл $1 млн инвестиций, предназначавшихся стартапу, рассказал Vice.
Компании заявили о мошенничестве, когда стартап не получил обещанные деньги. Нанятые пострадавшими эксперты по безопасности проанализировали логи, письма и компьютеры участников переписки. Так они выяснили, что некоторые письма были отредактированы, а другие — написаны кем-то не связанным ни с одной из сторон.
Дальнейшее расследование показало, что это была хакерская атака.
Хакер перехватил переписку компаний о потенциальной многомиллионной сделке и решил в нее вклиниться. Он создал два новых домена — один был похож на электронный адрес китайской венчурной компании, второй — на почту израильского стартапа.
После этого хакер начал редактировать их письма, добавляя в них необходимую ему информацию, и пересылал настоящему адресату. Часть писем он писал самостоятельно. Так как домены были похожи на оригинальные, стороны ничего не заметили.
Злоумышленник написал израильской стороне 14 писем, а китайскому венчурному фонду — 18. Последнему он сообщил свои банковские реквизиты для перевода денег и получили $1 млн. В переписке с хакером обе стороны предлагали личную встречу, но он выдумывал предлоги для отмены встречи.