Påkrævet ordre-e-mail-fidus

Efter at have gennemgået e-mailen med "påkrævet ordre", er det blevet fastslået, at det er spam. E-mailen forklæder sig som en potentiel ordre fra en tidligere kunde, der lokker modtagere til at afsløre deres e-mail-loginoplysninger via et phishing-websted, der optræder som et sikkert dokument, der beskriver den formodede ordre.

Spam-e-mailen, typisk med titlen "Købsordre og forespørgsel på [dato og klokkeslæt]," spørger, om modtageren sender til Frankfurt, Tyskland, med påstand om et tidligere køb i 2019 og udtryk for interesse i at foretage et andet. Det dirigerer modtagerne til at logge ind via en "Excel-onlineside" for at se den påståede nye ordre og indsende en opdateret Proforma Invoice (PI).

Det er afgørende at understrege, at alle oplysninger indeholdt i denne svigagtige e-mail er fiktive, og de er ikke forbundet med nogen legitime enheder.

Efter at have undersøgt phishing-webstedet, der er linket til i denne spam-e-mail, opdagede vi, at det præsenterer sig selv som et sløret Microsoft Excel-regneark mærket "Excel cloud connect". Et pop op-vindue på siden beder brugerne om at logge ind (ved hjælp af deres e-mail-legitimationsoplysninger) for at få adgang til filen.

Oplysninger, der indtastes på phishing-websteder, fanges og udnyttes af svindlere. Risikoen strækker sig ud over kompromitteret e-mail-adgang; disse konti kan bruges til at få adgang til linkede konti og platforme, hvilket letter identitetstyveri og forskellige svigagtige aktiviteter.

Ud over identitetstyveri kan cyberkriminelle misbruge kompromitterede konti til at anmode om lån eller donationer fra kontakter, fremme svindel og distribuere malware. Ydermere kan følsomme data, der er lagret på kompromitterede platforme, blive udnyttet til afpresning eller andre ondsindede formål. Stjålne finansielle konti kan bruges til at udføre svigagtige transaktioner og onlinekøb.

Hvordan kan du genkende en phishing-e-mail?

At genkende en phishing-e-mail indebærer at være på vagt over for visse afslørende tegn, der indikerer, at den kan være svigagtig. Her er nogle nøgleindikatorer, du skal holde øje med:

Uopfordrede e-mails: Vær forsigtig med e-mails fra ukendte afsendere eller dem, du ikke havde forventet at modtage. Phishing-e-mails er ofte målrettet mod modtagere, som ikke har nogen forudgående interaktion med afsenderen.

Haster eller truende sprog: Phishing-e-mails kan skabe en følelse af uopsættelighed eller frygt for at tilskynde til øjeblikkelig handling. De kan hævde, at din konto er i fare, eller du skal handle hurtigt for at undgå konsekvenser.

Anmodninger om personlige oplysninger: Legitime organisationer beder typisk ikke om følsomme oplysninger som adgangskoder, CPR-numre eller økonomiske detaljer via e-mail. Vær mistænksom over for enhver e-mail, der anmoder om sådanne oplysninger.

Dårlig stavning og grammatik: Phishing-e-mails indeholder ofte stavefejl, grammatiske fejl eller akavede formuleringer. Legitime organisationer opretholder normalt en højere sprogstandard i deres kommunikation.

Uopfordrede vedhæftede filer: Udvis forsigtighed med vedhæftede filer i e-mail, især hvis du ikke havde forventet dem, eller hvis de kommer fra ukendte kilder. Ondsindede vedhæftede filer kan indeholde malware designet til at kompromittere dit system.

Generiske hilsner: Phishing-e-mails bruger ofte generiske hilsner som "Kære kunde" i stedet for at adressere dig ved navn. Legitime organisationer personliggør typisk deres kommunikation med dit navn.

Forfalskede afsenderadresser: Tjek omhyggeligt afsenderens e-mailadresse. Phishere forfalsker ofte e-mailadresser for at få dem til at se ud, som om de kommer fra legitime organisationer. Se efter små variationer eller stavefejl i domænenavnet.

Uventede anmodninger eller tilbud: Vær på vagt over for e-mails, der lover uventede belønninger, præmier eller tilbud, der virker for gode til at være sande. Phishere kan bruge lokkende tilbud til at lokke modtagere til at klikke på ondsindede links eller downloade vedhæftede filer.

Trusler eller konsekvenser: Phishing-e-mails kan true konsekvenser, hvis du ikke overholder deres krav, såsom suspendering af din konto eller retslige skridt. Legitime organisationer griber sjældent til sådanne taktikker i deres kommunikation.

Ved at være på vagt og undersøge e-mails for disse røde flag, kan du bedre beskytte dig selv mod at blive offer for phishing-svindel. Hvis du er usikker på legitimiteten af en e-mail, er det bedst at bekræfte dens ægthed direkte med den organisation, der angiveligt sender den, ved hjælp af kontaktoplysninger fra en betroet kilde.

March 27, 2024
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.