Dos miembros de la Fuerza Aérea de Estados Unidos han sido condenados a penas de prisión de varios años por llevar a cabo un esquema de compromiso de correo electrónico empresarial que robó millones de dólares a varias organizaciones. Chijioke Timothy Odimegwu, de 25 años, y Harafat Mogaji, de 26, enviaron correos electrónicos de phishing a empresas, lo que les permitió robar información de acceso a cuentas de correo electrónico de empleados.
Utilizando las credenciales robadas y direcciones de correo electrónico falsificadas, los hombres redirigieron pagos de las víctimas a cuentas bancarias que controlaban. Ambos estaban destinados en la base de la Fuerza Aérea de Dover, Delaware, cuando llevaron a cabo los fraudes. Según documentos judiciales, ambos se declararon culpables de cargos de fraude electrónico, robo de identidad y fraude con dispositivos de acceso en junio.
El viernes, Odimegwu fue condenado a más de 9 años de prisión y Mogaji a 6.5 años. Odimegwu deberá pagar $366,617 en restitución, mientras que Mogaji deberá abonar $995,680. Cada uno también cumplirá un período de tres años de libertad supervisada tras su condena. Los fiscales indicaron que los dos hombres trabajaron con otros para realizar ataques a al menos 15 organizaciones víctimas, apoderándose de cadenas de correos electrónicos para robar pagos entre socios comerciales.
Qué significa para su organización
Las organizaciones que manejan información financiera sensible y realizan transacciones electrónicas están expuestas a riesgos similares. Es recomendable que revisen sus sistemas de seguridad de correo electrónico y realicen auditorías de acceso a cuentas para detectar posibles brechas. Además, deben implementar procedimientos de verificación de pagos que incluyan la confirmación directa de cambios en la información de transferencia antes de procesar cualquier pago.





