Base de dades d'amenaces Phishing Estafa per correu electrònic de Pfizer Supply

Estafa per correu electrònic de Pfizer Supply

Els experts en ciberseguretat han dut a terme una investigació per descobrir una tàctica que implica múltiples versions de correus electrònics fraudulents que es dissimulen com a comunicacions "Pfizer Supply". Aquests correus electrònics formen part d'una campanya de pesca orquestrada per estafadors amb l'objectiu d'enganyar els destinataris perquè revelin informació personal o facin pagaments no autoritzats. És fonamental que els destinataris estiguin vigilants i eviten respondre a qualsevol dels correus electrònics falsos descrits que es mencionen al nostre article per protegir-se d'un possible frau.

L'estafa per correu electrònic de subministraments de Pfizer pot comprometre els detalls sensibles de l'usuari

Aquest esquema de pesca segueix una estratègia específica: els autors es fan passar per una empresa de bona reputació, Pfizer, i demanen al destinatari que proporcioni un pressupost o que compleixi les sol·licituds de subministrament de productes. Els correus electrònics enviats com a part d'aquesta campanya descriuen productes o sèries de productes específics, sovint acompanyats d'un codi únic, i inclouen una adreça de correu electrònic de contacte juntament amb un fitxer adjunt.

En determinades variants d'aquests correus electrònics de pesca, el fitxer adjunt sembla ser un document PDF dissenyat per semblar-se a una sol·licitud legítima de pressupost. A més, aquests correus electrònics inclouen números de telèfon, el nom i la posició del suposat remitent, així com l'adreça de l'empresa. Els documents adjunts estan elaborats amb elements com el logotip de Pfizer per donar la impressió d'autenticitat.

Tot i que el contingut i els detalls específics d'aquests correus electrònics i fitxers adjunts poden variar, el seu objectiu general segueix sent coherent: enganyar els destinataris fent-los creure que responen a una sol·licitud genuïna de cotització de Pfizer, una empresa farmacèutica de bona reputació coneguda per desenvolupar medicaments i vacunes. Normalment es demana als destinataris que reenviïn el document rebut a l'adreça de correu electrònic proporcionada.

En posar-se en contacte, les persones que organitzen aquesta operació fraudulenta poden intentar extreure informació sensible, com ara dades de la targeta de crèdit, informació de la targeta d'identificació, credencials d'inici de sessió o altres dades personals. A més, poden intentar persuadir els destinataris perquè facin pagaments per suposats enviaments, despeses administratives o altres despeses inventades. En general, l'objectiu principal d'aquesta campanya de pesca és probable que exploti els destinataris econòmicament o per obtenir informació personal valuosa amb finalitats il·lícites. És imprescindible que els destinataris tinguin precaució i s'abstinguin de participar amb aquestes comunicacions enganyoses per protegir-se del possible frau o robatori d'identitat.

Tingueu molta cura quan tracteu correus electrònics inesperats

Reconèixer possibles correus electrònics de pesca o estafa és crucial per protegir-se de les amenaces cibernètiques. Els signes d'advertència importants que els usuaris han de tenir sempre en compte per identificar aquests correus electrònics inclouen:

  • Correus electrònics no sol·licitats : aneu amb compte amb els correus electrònics que no esperàveu o que no vau iniciar el contacte amb el remitent. Els correus electrònics de pesca sovint arriben de manera inesperada.
  • Urgència o amenaces : els correus electrònics que creen una sensació d'urgència o contenen amenaces (p. ex., accions immediates necessàries, suspensió del compte) s'han de veure amb escèptica. Els pescadors sovint utilitzen la urgència per pressionar els destinataris perquè prenguin accions precipitades.
  • Errors ortogràfics i gramaticals : les empreses legítimes solen tenir estàndards de comunicació professionals. Els correus electrònics de pesca solen contenir errors ortogràfics i gramaticals, que poden indicar un intent fraudulent.
  • URL que no coincideixen : moveu el ratolí per sobre de qualsevol enllaç del correu electrònic (sense fer clic) per comprovar l'URL. Si l'adreça de l'enllaç no coincideix amb el lloc web del suposat remitent o sembla sospitosa, podria ser un intent de pesca.
  • Salutacions estàndard : els correus electrònics de pesca sovint utilitzen salutacions estàndard com "Estimat client" en lloc d'adreçar-se als destinataris pel nom. Les empreses legítimes solen personalitzar els seus correus electrònics amb el nom del destinatari.
  • Adreça del remitent inusual : comproveu acuradament l'adreça de correu electrònic del remitent. Els correus electrònics de pesca poden utilitzar adreces de correu electrònic que s'assemblen a les legítimes però que tinguin diferències menors o caràcters addicionals.
  • Sol·licituds d'informació personal : aneu amb compte amb els correus electrònics que demanen informació sensible com ara contrasenyes, dades de targetes de crèdit o números de la Seguretat Social. Les empreses legítimes poques vegades demanen aquesta informació per correu electrònic.
  • Fitxers adjunts de fonts desconegudes : no obriu fitxers adjunts ni baixeu fitxers de fonts desconegudes o sospitoses. Aquests fitxers adjunts poden contenir programari maliciós.
  • Contingut o format inusual : els correus electrònics que contenen fitxers adjunts inesperats, un format estrany o un llenguatge inusual s'han de tractar amb precaució.
  • Ofertes o ofertes massa bones per ser veritables : aneu amb compte amb els correus electrònics que ofereixen ofertes, premis o oportunitats increïbles. Si sembla massa bo per ser veritat, probablement ho sigui.
  • Verifiqueu amb el remitent : si no esteu segur de l'autenticitat d'un correu electrònic, comproveu-ne la legitimitat posant-vos en contacte amb el suposat remitent a través de canals oficials (per exemple, el número de telèfon del lloc web de l'empresa) en lloc de respondre directament al correu electrònic sospitós.
  • En mantenir-se atents i ser conscients d'aquests senyals d'advertència, els usuaris poden protegir significativament la seva informació personal i els seus dispositius de les amenaces cibernètiques.

    Tendència

    Més vist

    Carregant...