Нігерійська бізнес-модель або як заробити $11 млн за пару місяців

Нігерійська бізнес-модель або як заробити $11 млн за пару місяців

Світ сповнений можливостей і парадоксів, скажете ви після прочитання даного поста. Взагалі, обожнюю такі історії, погнали!

Багато хто чув або навіть були учасниками махінацій так званих “Yahoo хлопчиків”. Хоча правильніше буде сказати не махінацій, а любовних афер. За часів розквіту комп’ютерних клубів (давні 90-ті) в Нігерії було вигадано наступну схему: знаходиш бравого солдата, пошарпаного життям, або якогось багатенького старця через мережу і вступаєш з ними в романтичні листування.

Здавалося б, як на таке можна купитися, але в ті часи, це була робоча схема заробітку від $350 до $3000. Мало того, “Yahoo хлопчики” досі існують, вони просто перебралися в Facebook, Instagram і сайти знайомств.

Однак в Нігерії зараз в моді інша “бізнес-модель”, в народі іменована BEC (business email compromise, в перекладі “компрометація корпоративної електронної пошти”). Вона вимагає великих інвестицій і злагодженості, якій можна позаздрити. Мені здається, що простіше було б по-чесному заробити гроші, але у кожного самурая свій шлях.

7 кроків успіху email махінації

  1. Спочатку потрібно знаходимо жертву – процвітаючу B2B компанію.
  2. Заглиблюємося в формат роботи даної компанії. Процес занурення в життя компанії займає кілька місяців. Шахраї досконально вивчають бізнес-процеси. Коштує це, як ви розумієте, вельми недешево.
  3. Далі визначаємо людину, що стоїть на верхівці ієрархічної драбини (генерального директора одного з напрямків).
  4. Потім зламуємо йому пошту за допомогою фішингових листів (фейкових емейлів від Google, Microsoft та інших відомих компаній, які ведуть на підставні сторінки шахраїв).
  5. Потім зі зламаної пошти надсилаємо рахунки на оплату в фін. відділ.
  6. Обов’язково чистимо листування, видаляємо вхідні та вихідні листи зі слідами нашої діяльності.
  7. Вуаля, профіт!

А тепер кейс – про Obinwanne Okeke

У 2020 якийсь Obinwanne Okeke прославився на тлі інших своїх подільників на цьому терені.

Варто відзначити, що він не є шахраєм середньої руки. Океке – відомий бізнесмен у своїх колах, магістр у сфері міжнародних відносин та боротьби з тероризмом. Публікувався в Forbes Africa.

Він почав бізнес у 2013, давши йому назву Invictus, на честь поеми Вільяма Ернеста Хенлі про життєстійкість перед лицем негараздів.

В “Інвіктусі” займалися будівництвом, сільським господарством, нафтою і газом, телекомунікаціями та нерухомістю. На тлі цього весь світ був вражений відкриттями ФБР щодо молодої людини.

Виявилося, у квітні 2018 року він заробив майже $11 млн, а точніше, викрав їх у компанії “Юнатрак”, що виробляє важку промислову і сільськогосподарську техніку.

Фінансовий директор “Юнатрак” перейшов за посиланням з листа від “Microsoft 365” і ввів вхідні дані у свій аккаунт, тим самим відкривши шлях хакерам. Ви вже зрозуміли, що це була підставна сторінка. Після цього на його пошті з’явилося кілька інвойсів від “клієнта”.

Пару хвилин потому ці самі інвойси були переслані у фінансовий відділ. Само собою, хлопці там нічого не запідозрили, отримавши оформлений за всіма правилами лист від одного з глав компанії. Таким чином, було проведено 15 платежів на загальну суму близько $11 млн.

Цікаво, що під час проведення даної операції, Океке був запрошеним спікером на саміті Лондонської школи економіки і виступав з промовами про свій внесок у сферу майна Нігерії.

– – –

Нігерійські хакери у своїй схемі ціляться, зазвичай, в генеральних директорів, сподіваючись, на те, що вони втратять пильність. Як бачимо, такі випадки – не така вже й рідкість. Судячи з відомостей ФБР у 2019 в Штатах було викрадено $1.7 млрд за допомогою даної “бізнес-моделі”.

Влаштуйте краш-тест вашої бухгалтерії. Пошліть їй безглуздий рахунок зі своєї адреси і попросіть оплатити.

Потім поділіться результатом в коментах :).

Рейтинг
( Поки що оцінок немає )
Сподобалася стаття? Поділитися з друзями:
Роби Бізнес, Укр
Додати коментар

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: