Privalomas užsakymo el. pašto sukčiavimas

Peržiūrėjus el. laišką „Reikalingas užsakymas“, buvo nustatyta, kad jis yra šlamštas. Laiškas vaizduojamas kaip galimas ankstesnio kliento užsakymas, viliojantis gavėjus atskleisti savo el. pašto prisijungimo duomenis per sukčiavimo svetainę, kuri yra saugus dokumentas, kuriame išsamiai aprašomas numanomas užsakymas.

Šlamšto el. laiškas, paprastai pavadinimu „Pirkimo užsakymas ir užklausa [data ir laikas]“, teiraujasi, ar gavėjas siunčia siuntą į Frankfurtą (Vokietija), teigdamas, kad pirko anksčiau 2019 m., ir išreiškia susidomėjimą įsigyti kitą. Ji nukreipia gavėjus prisijungti per „Excel“ internetinį puslapį, kad peržiūrėtų tariamą naują užsakymą ir pateiktų atnaujintą išankstinę sąskaitą faktūrą (PI).

Labai svarbu pabrėžti, kad visa šiame apgaulingame el. laiške esanti informacija yra fiktyvi ir nėra susieta su jokiais teisėtais subjektais.

Ištyrę šiame šlamšto el. laiške nurodytą sukčiavimo svetainę, sužinojome, kad ji atrodo kaip neryški „Microsoft Excel“ skaičiuoklė, pažymėta „Excel Cloud Connect“. Puslapyje esantis iššokantis langas ragina vartotojus prisijungti (naudojant savo el. pašto kredencialus), kad galėtų pasiekti failą.

Sukčiai fiksuoja ir išnaudoja sukčiavimo svetaines įvestus kredencialus. Rizika apima ne tik pažeistą el. pašto prieigą; šios paskyros gali būti naudojamos norint pasiekti susietas paskyras ir platformas, palengvinant tapatybės vagystę ir įvairią nesąžiningą veiklą.

Be tapatybės vagystės, kibernetiniai nusikaltėliai gali piktnaudžiauti pažeistomis paskyromis, kad prašytų paskolų ar aukų iš kontaktų, reklamuotų aferas ir platintų kenkėjiškas programas. Be to, neskelbtini duomenys, saugomi pažeistose platformose, gali būti naudojami šantažui ar kitiems kenkėjiškiems tikslams. Pavogtos finansinės sąskaitos gali būti naudojamos apgaulingoms operacijoms ir pirkiniams internetu atlikti.

Kaip atpažinti sukčiavimo el. paštą?

Atpažinus sukčiavimo el. laišką, reikia atidžiai stebėti tam tikrus signalus, rodančius, kad tai gali būti apgaulinga. Štai keletas pagrindinių rodiklių, į kuriuos reikia atkreipti dėmesį:

Nepageidaujami el. laiškai: būkite atsargūs el. laiškuose iš nežinomų siuntėjų arba tų, kurių nesitikėjote gauti. Sukčiavimo el. laiškai dažnai skirti gavėjams, kurie iš anksto nebendrauja su siuntėju.

Skubi arba grėsminga kalba: Sukčiavimo el. laiškai gali sukelti skubos jausmą arba baimę, kad reikia nedelsiant imtis veiksmų. Jie gali tvirtinti, kad jūsų paskyrai gresia pavojus, arba turite veikti greitai, kad išvengtumėte pasekmių.

Asmeninės informacijos užklausos: teisėtos organizacijos el. paštu paprastai neprašo slaptos informacijos, pvz., slaptažodžių, socialinio draudimo numerių ar finansinės informacijos. Susirūpinkite bet kokiu el. laišku, kuriame prašoma tokios informacijos.

Prasta rašyba ir gramatika: Sukčiavimo el. laiškuose dažnai būna rašybos klaidų, gramatikos klaidų arba nepatogios frazės. Teisėtos organizacijos bendraudamos paprastai palaiko aukštesnį kalbos standartą.

Neprašyti priedai: būkite atsargūs su el. pašto priedais, ypač jei jų nesitikėjote arba jie yra iš nežinomų šaltinių. Kenkėjiškuose prieduose gali būti kenkėjiškų programų, skirtų jūsų sistemai pažeisti.

Bendrieji sveikinimai: Sukčiavimo el. laiškuose dažnai naudojami bendri sveikinimai, pvz., „Gerbiamas kliente“, užuot kreipiantis į jus vardu. Teisėtos organizacijos paprastai suasmenina savo ryšius su jūsų vardu.

Suklastoti siuntėjo adresai: atidžiai patikrinkite siuntėjo el. pašto adresą. Sukčiuotojai dažnai apgaudinėja el. pašto adresus, kad atrodytų, jog jie būtų iš teisėtų organizacijų. Ieškokite nedidelių domeno pavadinimo variantų ar rašybos klaidų.

Netikėtos užklausos ar pasiūlymai: saugokitės el. laiškų, kuriuose žadama netikėtų atlygių, prizų ar pasiūlymų, kurie atrodo per puikūs, kad būtų tiesa. Sukčiuotojai gali naudoti viliojančius pasiūlymus, kad priviliotų gavėjus spustelėti kenkėjiškas nuorodas arba atsisiųsti priedus.

Grėsmės arba pasekmės: sukčiavimo el. laiškai gali kelti grėsmę, jei nesilaikysite jų reikalavimų, pvz., sustabdysite paskyrą ar imsite teisinius veiksmus. Teisėtos organizacijos retai griebiasi tokios taktikos bendraudamos.

Būdami budrūs ir tikrindami, ar el. laiškuose nėra šių raudonų vėliavėlių, galite geriau apsisaugoti, kad netaptumėte sukčiavimo sukčiavimo auka. Jei nesate tikri dėl el. laiško teisėtumo, geriausia patikrinti jo autentiškumą tiesiogiai su tariamai jį siunčiančia organizacija, naudojant kontaktinę informaciją, gautą iš patikimo šaltinio.

March 27, 2024
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.