美国联邦调查局(FBI)孟菲斯货运盗窃专案组已调查重大货运犯罪近二十年。其早期案件与当今的作案手法截然不同。探员过去聚焦于仓库、牵引车拖车、车辆拆解厂及有组织盗窃团伙。如今,技术可助犯罪分子在货物抵达码头前即锁定价值数百万美元的商品。
专案组历史沿革
该行动最初名为“汽车货运盗窃专案组”。约在 2008 年,调查人员缩小任务范围并取消了“汽车”限定词。孟菲斯警察局通过自身单位继续开展车辆相关调查。此后,由 FBI 牵头的团队正式更名为“孟菲斯货运盗窃专案组”。
跨部门协作机制
如今,FBI 探员与孟菲斯警察局警官及谢尔比县治安官办公室副手协同工作。该小组还与其它联邦、州和地方合作伙伴协调。其使命核心是打击影响州际贸易的重大盗窃行为。然而,犯罪手段已发生显著变化。
网络驱动型盗窃升级
FBI 纳什维尔孟菲斯常驻机构助理特别探员主管 Jeremy Baker 负责监督该项工作。他自早期参与该单位起便目睹威胁形态的演变。传统案件通常涉及罪犯取走其能接触到的任何高价值货物;而现代作案方案可在无人接近货物前即已启动。
“目标明确”的盗窃模式
Baker 向FreightWaves表示,早期调查多为机会型犯罪。窃贼可能偶然遭遇电视机、鞋类或其他高价值商品,物理接触权限往往决定其实际盗取物品。技术已彻底改变这一模式。
计算机入侵可在提货前暴露货运信息;社会工程学则提供另一条获取敏感数据的路径。犯罪分子可利用此类情报精准识别特定高价值货物。Baker 指出,当前威胁中频繁出现此类手段。
“他们确切知道要提走什么。”——Jeremy Baker,FBI 纳什维尔孟菲斯常驻机构助理特别探员主管
这种周密准备可使欺诈性提货看似完全合法。员工可能误信正确承运商已抵达现场,实物交接因而沦为最终环节。
“借助网络赋能手段,盗窃行为甚至在卡车到达前就已完成。他们只需让卡车抵达即可。”——Jeremy Baker,FBI 纳什维尔孟菲斯常驻机构助理特别探员主管
他补充道:“他们早已欺骗了所有人。”随后,犯罪分子便可“驾车带走价值数百万、数百万美元的商品”。
Baker 无法讨论正在进行的 FBI 调查。但他确认,当前案件涉及极高价值货物及网络赋能手段。这些案件将数字欺诈与实体货运盗窃相结合,调查人员须同时应对方案的两大部分。
Baker 本人具备网络安全背景。他将货运威胁类比为针对数字防护薄弱组织的攻击。犯罪分子往往瞄准管控松懈、易得手的企业。运输公司可能正提供此类漏洞。
“不法分子对此心知肚明。他们会去能快速得手的地方。”——Jeremy Baker,FBI 纳什维尔孟菲斯常驻机构助理特别探员主管
他指出,此类脆弱性不仅限于锁具、封条及物理安防。“整个行业的网络安全水平必须大幅提升几个等级。”
中介环节的系统性断点
Baker 还描述了货运代理、承运商与发货设施之间的脆弱环节。各参与方可能均以为另一方已执行必要核查。犯罪分子可借身份冒充或信息泄露利用此类假设,在本属正常的交易中制造缺口。
“货运代理正忙于下一笔交易,”Baker 解释道,“他们认为自己已与合法公司达成优质协议。”与此同时,发货设施预期授权卡车到场。这种职责分离构成风险。
“放货企业以为合法公司已到场,”Baker 补充道,“但对方仅是伪装成该承运商。”员工因而可能将高价值货物交付错误司机。此时,欺诈已演变为货运盗窃。
验证:唯一防线
Baker 在讨论防范措施时反复强调验证环节。企业可在员工完成敏感交易前增设核查步骤。其他行业已在重大金融活动中普遍应用类似控制机制。运输企业亦可采纳相同原则。
“根本在于,当然存在海量数据,”Baker 解释道,“但关键就是验证、验证、再验证。”培训亦有助于员工识别威胁。重复演练可检验培训成效。
Baker 以钓鱼邮件活动为例说明:某些组织初期测试中,60% 员工会点击可疑测试邮件;持续教育后,该比例可降至 2%。他视此结果为意识提升可改变行为的实证。
“我们所探讨的许多内容,本质在于改变部分组织的文化。”——Jeremy Baker,FBI 纳什维尔孟菲斯常驻机构助理特别探员主管
他还指明美国国家机动车货运交通协会(National Motor Freight Traffic Association)为网络安全意识合作方。强化防御需投入资源,但培训仍至关重要。“这很大程度上关乎人的因素——保持警觉、提高意识,并推动改变。”
在使命范围收窄近二十年后,孟菲斯货运盗窃专案组直面迥异的犯罪图景。调查人员仍在追查影响州际贸易的重大盗窃行为,但网络入侵与社会工程学已增添全新维度。Baker 的信息始终如一:“验证、验证、验证。”
来源:FreightWaves
本文编译自海外媒体报道,由 SCI.AI 编辑团队整理发布。