登机资金:网络犯罪分子如何试图渗入风险投资基金两个月

这可能是今年最美丽的签名。对于这项巴黎风险资本基金,灯光为绿色:全路展,几项安全的承诺,在神经病中,家庭办公室以其谨慎而果断的欧洲技术投资而闻名。至少这就是一切建议。

第1章 – 联系

这封电子邮件在星期二早上落下,谨慎,优雅,在克莱门特(Clément)的盒子里,是巴黎风险基金会的合伙人。

目的 : “探索协同作用 – BH Partners / Fund Name机密。»»»

“你好克莱门
自您投资(X和Y创业公司)以来,我们会仔细遵循您的活动。
Brems&Hall是一个对早期增长车辆感兴趣的家庭泛 – 欧洲办公室。
您可以进行首次交流吗? »»»

这个名字对他一无所知,但公式很熟练。个性化。精确的。既不热情也不太冷。通过机会主义方法唤醒投资者所经历的投资者的注意所需的一切。

克莱门(Clément)快速搜索。清醒的地点,白色背景,衬线警察。提及共同涉及已知名称的共同交易 – 很难说它们是巧合或种植良好的幻想。他将基金首席技术官朱莉转移到:

“你能检查是否有狼?”否则我们会挖。 »»»

朱莉每小时返回:

“ Ras暂时。庄园很年轻,但是很干净。IP是伦敦的,没有明确的信号。您要我监视下一次交流吗?»»»»

克莱门特批准表情符号。第一个visio被楔入。

第2章:没有tain的镜子

电话是完美的。在玻璃办公室的光滑框架中,某个亚历山大·威尔斯(Alexander Wells)在BH Partners的策略中展开了一个球场。轻度英语口音。坚实的金融文化。他引用了质量资金,唤起家庭治理,以经验丰富的LP为单位津贴。

“我们喜欢雄心勃勃但纪律严明的团队。您在气候技术和B2B SaaS中的唱片曲目让我们感兴趣。我们希望皮肤在游戏中。您有。»»»»»»

该基金并没有上当。数百个家庭办公室承诺每年山和奇迹。
但是在那里,亚历山大发送了一个甲板。然后访问其“数据门户”。一个月通过。交流正在加剧。他们现在是BH方面的三个:亚历山大,奥利维亚(法律负责人)和一定的鲁珀特(操作)。都是可信的。可用的。朱莉扫描文件。没有错误。不是不一致的。即使是PDF的标题也很干净。

第3章 – 剃须刀线

几周是链接的。我们即将结束。预计第一款BH将有800万欧元的电线。基金循环是最新的KYC。律师正在准备文件。克莱门特几乎每天都与亚历山大交流。

然后是这个星期五早上。

上午9:17。简短的,微不足道的几乎微不足道的电子邮件:

“嗨,克莱门特 – 今天早上有轻微的防火墙发行。我们可以在10:00使用我们的Google Meet link for this吗?仅在旁边更容易。谢谢!»»»»»

克莱门特灯。犹豫。几乎点击。然后…他想到朱莉。通过反射,它转移。

“您可以检查此Visio链接吗?”我不想在这个阶段变得狗屎。 »»»

第4章 – 无形的休息 –

朱莉没有打开链接。她分析了她。
在外观上,这是一个经典的URL: meet.google.com/xzz-rsvp-349
但是在后面,通过乌克兰门户托管的重定重定向注入了一个无声的脚本。

“克莱门特。此链接是武装的。如果他被点击,他会以延迟执行的方式安装.dmg。它是恶意软件。而不是玩具。»»»»»»

世界停止。

Clément重读所有消息。考虑到视频。声音。微笑。
他们在 九周
他们向他们发送了幻灯片,帽桌,学期表,机密唱片名称。
在近三分钟的时间里,他们的一台计算机本来是 完全克隆在远处

朱莉触发了紧急协议。
域阻塞。审核所有设备。直接通知其他共同投资者。
和这封冷电子邮件:

“亚历山大,我们的合规团队标记了一个异常。我们需要打破所有互动等待评论。»»»»»

他永远不会收到答案。


第5章 – 幻影

接下来的几天,团队走上了赛道。
域?通过代理保存在巴拿马。
LinkedIn照片?从无效的概况中被盗。
电话号码? VoIP供应商位于新加坡。
视频中的声音?生成,实时修改。没有记录可以绘制连贯的频谱图。

那是一个 高级操作,小心地安装。
不要妨碍密码。
但是 植物系统访问 在管理数亿欧元的基金的交易室中。

表面疑问是防火墙

“是什么救了我们?”直觉,避免了点击。怀疑,近三分钟。

从那以后,每个新触点都会通过一个三重过滤器:

  • 通过独立第三方进行系统识别
  • 仅生成内部链接
  • 没有扫描的链接或文件传输

该基金接近灾难。
在阴影下,仍然可以肯定:

其他人可能已经点击了。