Site icon Sophos News

Transfert de joueurs : La Lazio victime d’un BEC (business email compromise) à 2 millions d’euros !

business email compromise

Le football est un sujet d’actualité central partout dans le monde, quel que soit le type de jeu que vous affectionnez.

Sans surprise, il existe d’énormes quantités d’argent au plus haut niveau dans tous les types de football : l’Américain, l’Australien, qui sont deux différents types de rugby, et la variante la plus largement pratiquée, l’Association Football, connu sous le nom de football a proprement parlé.

Beaucoup d’argent, du moins dans le football européen, servent à payer les coûts de transferts, lorsque les joueurs passent d’une équipe à une autre, parfois d’ailleurs entre équipes au sein de la même ligue, mais souvent avec un départ pour un autre pays.

Par exemple, le joueur hollandais Stefan de Vrij a quitté le club hollandais, de haut niveau, Feyenoord, pour rejoindre le célèbre club de la Lazio il y a quelques années.

Nous ne sommes pas sûrs du montant total des coûts de transfert, mais apparemment les paiements ont été effectués en plusieurs versements, avec un paiement final, dû en 2018, de 2 000 000 €.

Voici le récit de cette histoire plutôt effrayante !

Selon des journalistes sportifs du monde entier, plutôt étonnés, la Lazio a apparemment payé la somme finale de 2 millions d’euros …

… sur le mauvais compte bancaire, après avoir été incité à changer le numéro de compte via un SCAM envoyé par email par des cybercriminels.

Comme un journaliste sportif l’a souligné :

Il n’existe rien de plus merveilleux au monde que ce fameux dossier de spams […]. Dieu sait la quantité d’absurdités qu’il peut contenir, mais apparemment la Lazio aurait besoin de meilleurs filtres au niveau de sa boîte de réception … “. 

J’ai beaucoup ri en lisant ce commentaire, mais la vérité est à coup sûr certainement beaucoup plus complexe qu’un simple spam non filtré.

Le Whaling : le phishing de haut niveau !

BEC, l’abréviation de Business Email Compromise, également connu sous le nom de “whaling” (car il s’agit de phishing de haut niveau), est un cybercrime de plus en plus commun dans lequel les cybercriminels prennent le temps, tout d’abord, d’installer la confiance, avant de mettre en œuvre, au final, une seule et unique arnaque massive.

Le Business Email Compromise tire son nom du fait que les cybercriminels prennent souvent la peine de pirater un ou plusieurs mots de passe au sein de l’entreprise prise pour cible.

Les cybercriminels, ayant un accès complet à votre compte de messagerie, peuvent non seulement envoyer des emails en votre nom depuis l’intérieur de votre réseau, mais ils peuvent également :

En d’autres termes, une fois que les cybercriminels contrôlent votre compte de messagerie, vous ne pouvez plus partir du principe que votre Boîte de réception contient absolument tout ce que vous avez réellement reçu, et vous ne pouvez plus non plus considérer que votre dossier Envoyés a effectivement enregistré tous les éléments envoyés depuis votre compte.

Forte valeur, faible volume

Rappelez-vous que les cybercriminels pratiquant le BEC (business email compromise) ne sont pas comme les adeptes du phishing traditionnel, à faible valeur/fort volume, qui espèrent gagner 20€ pour chaque mot de passe, parmi des centaines de milliers dérobés.

Au lieu de cela, les “whalers” ont une stratégie opposée, comme par exemple récupérer 100 000 € auprès de 20 entreprises ciblées, ou encore des millions d’euros auprès d’une ou deux entreprises sélectionnées.

En conséquence, les cybercriminels ont tout le temps qu’ils veulent pour accumuler des informations interne à l’entreprise, s’assurer de leur fiabilité, et affiner leur discours hypnotique avant de passer à l’action.

Quoi faire ?

Espérons, pour la Lazio et Feyenoord, que l’argent détourné dans cette arnaque a été stoppé à temps par le système bancaire et puisse donc être récupéré …


Billet inspiré de Football team pays $2.5 million to criminals in transfer fee scam, sur Sophos nakedsecurity.

Exit mobile version