美国司法部公布的起诉书说,立陶宛男子里马索斯卡斯假冒亚洲一家电脑硬件制造商,在2013至2015年间诱骗两家美国互联网公司向他控制的银行账户汇款共计1亿美元。里马索斯卡斯已被逮捕,面临欺诈、身份盗窃和洗钱三项指控。起诉书对两家受害公司没有点名,只说其中一家是跨国科技公司,另一家是跨国在线社交媒体公司。
美国《财富》杂志网站27日说,谷歌和脸书承认它们就是受害公司,并表示在发现骗局后追回了被骗款项,中国台湾广达电脑公司承认它就是被假冒的电脑硬件制造商。
起诉书披露,里马索斯卡斯在立陶宛注册了一家与广达电脑公司同名的公司,以这个假广达的名义在立陶宛和塞浦路斯开设银行账户。由于广达是谷歌和脸书的供应商,里马索斯卡斯就假冒广达的名义向这两家公司发送钓鱼式电子邮件,要求它们把欠广达的货款汇入假广达的银行账户。这些电子邮件发自伪造的广达公司电子邮箱,成功骗取了谷歌和脸书员工的信任。
美国联邦检察官指出,此案对所有大公司敲响警钟,即便是最精明的公司也有可能成为网络罪犯钓鱼式攻击的受害者。