공식 보고서가 말하는 바
2025년 3월 26일, 미국 법무부는 약 $5,315,746.29에 대한 법원 명령에 따른 궐석 판결 및 최종 몰수 명령을 발표했습니다. 이 자금은 비즈니스 이메일 침해(BEC) 사기와 이후의 자금 세탁 계획에서 추적 가능한 것이었습니다. 이 명령은 2024년 6월에 제기된 민사 몰수 소송에 따른 것입니다.
해당 고소장에 명시된 바와 같이, 매사추세츠주 도체스터에 본사를 둔 노동조합은 2023년 1월 투자 관리자로부터 온 것처럼 보이는 스푸핑된 이메일을 받은 후 640만 달러를 송금했습니다. 이 지시는 제3자가 통제하는 계좌로 지불하도록 지시했습니다.
중개 계좌를 통한 자금 추적
법무부는 수익금이 중개 은행 계좌를 통해 이동했다고 보고했습니다. 일부 자금은 홍콩, 중국, 싱가포르, 나이지리아의 암호화폐 거래소 및 해외 은행 계좌로 송금되거나 송금 시도가 있었습니다.
수사관들은 7개의 국내 은행 계좌로 수익금이 흘러간 것을 추적했으며, 해당 계좌의 내용은 이후 압류되었습니다. 미 연방 비밀경호국이 이 사건을 조사했습니다. 이 보고서는 몰수를 설명하며, 돈이 이미 조합에 반환되었음을 확정하지는 않습니다.
포렌식 교훈: 권한 부여 및 거래 컨텍스트 보존
지불 우회 조사에는 통신 경로와 자금 경로가 모두 필요합니다. 원본 지시, 신뢰할 수 있는 투자 관리자 연락처 정보, 승인 기록 및 거래 참조를 보존하십시오. 그럴듯한 발신자 이름은 송금의 권한 부여를 입증하지 않습니다.
이 보도 자료는 원본 이메일 헤더, 도메인 지표 또는 정확한 기술적 스푸핑 방법을 게시하지 않습니다. 이러한 세부 정보는 보도 자료만으로는 재구성할 수 없습니다. 실질적인 교훈은 DNS 조회를 사기 계획의 증거로 취급하기보다는 보존된 이메일 증거와 독립적으로 확인된 승인 및 은행 기록을 결합하는 것입니다.
1차 출처
공식 US Department of Justice 보고서 읽기이 검토는 인용된 공개 보고서를 요약합니다. 원본 출처 날짜는 이 검토의 발행 날짜와 별도로 표시됩니다. 이후의 절차 또는 복구는 여기서 확인되지 않았습니다.
