Uma solicitação de mudança de pagamento de um endereço semelhante
Em 6 de agosto de 2024, a INTERPOL relatou um golpe de personificação de e-mail visando uma empresa de commodities de Singapura. Em 15 de julho, a empresa recebeu um suposto e-mail de fornecedor pedindo que um pagamento pendente fosse para uma nova conta no Timor-Leste. A INTERPOL disse que o endereço de e-mail fraudulento tinha uma grafia ligeiramente diferente do endereço oficial do fornecedor.
A empresa transferiu 42,3 milhões de dólares em 19 de julho e descobriu o problema quatro dias depois, quando o fornecedor real disse que não tinha recebido o pagamento. O relatório não publica o endereço nem especifica se a diferença estava na parte local, domínio ou em ambos. Portanto, não justifica nomear um domínio fraudulento em particular.
Intervenção transfronteiriça e detenções relatadas
Após uma denúncia policial a 23 de julho, as autoridades de Singapura solicitaram assistência através do mecanismo da INTERPOL de Intervenção Rápida Global de Pagamentos, I-GRIP. O comunicado indica que foram detetados e retidos 39 milhões de dólares da conta de destino, e que investigações subsequentes levaram à recuperação de mais de 2 milhões de dólares.
A INTERPOL relatou sete prisões e afirmou que medidas estavam sendo tomadas para devolver os fundos roubados. Interceptação e recuperação não são o mesmo que reembolso concluído. Prisões não são condenações; este artigo reflete apenas o status descrito no relatório citado.
Lições forenses: uma pequena diferença de endereço pode ser importante
Verifique as alterações nos detalhes bancários por meio de dados de contato do fornecedor previamente conhecidos. Compare o endereço de e-mail real, não apenas o nome de exibição. Mantenha a mensagem, fatura, cabeçalhos originais e registros de pagamento juntos para que as alterações de autorização e destino possam ser examinadas.
Dados de DNS e registo podem ajudar quando um domínio semelhante é de facto identificado. Aqui, nenhum indicador de domínio foi divulgado. A lição é um fluxo de trabalho de verificação e uma cuidadosa preservação de provas, e não uma alegação de que o relatório público provou typosquatting ou expôs a infraestrutura do atacante.
Fonte primária
Ler o relatório oficial INTERPOLEsta revisão resume o relatório público citado. A data da fonte original é mostrada separadamente da data de publicação desta revisão. Procedimentos ou recuperações subsequentes não foram verificados aqui.
