Artikel top billede

Mand bag ny type Nigeriabrevs-trick står til 30 års fængsel

En ny type nigeriabreve er dukket op i USA, hvor flere virksomheder er blevet lænset for milliarder af kroner. Nu står en 28-årig nigerianer til 30 års fængsel for en lille del af forbrydelserne.

Dear sir/madam-spambreve med løfter om at få del af en større arv på milliardvis af kroner, hvis man blot sender et mindre beløb til afsenderen, har floreret i vores indbakker i snart to årtier.

Inden for de seneste par år er der så kommet flere nye udgaver af disse såkaldte nigeria-breve, der er opkaldt efter det vestafrikanske land, da de første afsendere af disse svindelbreve og -telefaxer kom fra Nigeria, som stadig står for hovedparten af snydeforsøgene.

Læs også: Advarsel: Ny type Nigeria-breve vælter ind i danske mail-indbakker

En nyere variant af nigeria-brevene er også kaldt 'CEO-svindel' eller 'Business Email Compromise'.

De fungerer ved, at afsenderen afsender mails og lader til at være topchef i en virksomhed til virksomhedens medarbejdere, der har autoritet til at sende penge over nettet.

Senest er den 28-årige nigerianer Amechi Colvis Amuegbunam på studentvisum i USA blev snuppet for denne type mail-svindel, efter han havde narret godt fire millioner kroner ud af 17 virksomheder i den amerikanske delstat Texas.

Han blev fængslet i sensommeren og står nu til 30 års fængsel og en million dollar i bøde, hvis han bliver dømt skyldig, skriver The Dallas Morning News.

Taber fem milliarder kroner

Amechi Colvis Amuegbunams forbrydelse er dog bare en dråbe i havet i den nye form for mailsvindel.

Det skyldes, at FBI har anslået, at omkring 7.000 amerikanske virksomheder er blevet lænset for sammenlagt godt fem milliarder kroner i perioden oktober 2013 til august 2015.

Det svarer til, at hver virksomhed i gennemsnit har mistet trekvart million kroner til email-svindlere i de seneste to år.

Hele sagen med de mange virksomheder, der har mistet mange penge som følge af snydemails fra især Afrika, Østeuropa og Mellemøsten, har kunnet lade sig gøre, fordi svindlerne har købt sig til et domæne, der minder meget om den bedragede virksomheds.

The Dallas Morning News beskriver, at blandt andre elektricitetsforsyningsselskabet Luminant er blevet misbrugt, og det skyldes eksempelvis, at svindlerne har brugt maildomænet lumniant.com.

Mere troværdige mails

I eksemplet er der byttet rundt på to bogstaver mellem det korrekte virksomhedsnavn og svindelnavnet, så en uopmærksom medarbejder ikke aner uråd og derefter sender de ønskede penge.

Pengene bliver i første omgang sendt til de såkaldte muldyrs bankkonti.

Læs også: Muldyr står til fængsel: Lænsede firmas netbank for 1,8 mio.

Herefter ryger de videre til banker i blandt andet asiatiske lande som Kina eller hævet og sendt via elektroniske pengeoverførsler a la Western Union, som ikke kan spores.

Udover brug af snedigere metoder til at målrette mails til korrekte medarbejdere, der normalvis overfører penge til udenlandske virksomheder, har de nyere versioner af nigeria-brevene også fået en sproglig opstramning.

Dermed kan det være sværere end tidligere at identificere mails med elendig grammatik som nigeria-breve, oplyser FBI til The Dallas Morning News.

Læs også: 
Galleri: Sådan gennemskuer du snedige phishingmails

Nigeria-svindlere taler ud: Sådan fupper vi dig




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere