Svindel med godkendt lønbeløb
De såkaldte "Approved Salary Amount"-e-mails er en del af en phishing-kampagne, der har til formål at stjæle ofrenes personlige og kontooplysninger. Disse beskeder foregiver at underrette brugerne om en "godkendt oktoberløn" eller en lignende betalingsbekræftelse. I virkeligheden er de svigagtige e-mails, der fører til vildledende websteder, der er designet til at indsamle følsomme oplysninger. Det er vigtigt at bemærke, at disse e-mails ikke er forbundet med nogen legitime virksomheder, organisationer eller tjenesteudbydere – de er kriminelle forsøg på at narre brugere til at opgive deres data.
Indholdsfortegnelse
Sådan fungerer svindelnummeret
Svindelmails forsøger at virke troværdige ved at påstå, at afsenderen er blevet verificeret via modtagerens liste over sikre afsendere. De lykønsker brugeren med deres 'godkendte løn' og instruerer dem i at åbne et linket dokument til verifikation eller underskrift. Beskeden angiver normalt, at finansafdelingen har delt dokumentet, og at modtagerens e-mailadresse giver adgang til det.
Den indlejrede 'Åbn dokument'-knap fører til en falsk loginside, der udgiver sig for at være modtagerens e-mailudbyder – for eksempel en falsk loginside til Gmail eller Outlook. Når ofrene indtaster deres loginoplysninger, fanger svindlere dem øjeblikkeligt og får fuld adgang til den tilknyttede konto.
Hvad sker der, når legitimationsoplysninger er blevet stjålet
Når cyberkriminelle får kontrol over en e-mailkonto, kan de gøre langt mere end blot at læse beskeder. De kan bruge den kaprede konto til at:
- Send phishing- eller malware-beskeder til offerets kontakter.
- Søg efter gemte følsomme data, såsom bankoplysninger eller identifikationsdokumenter.
- Få adgang til andre onlinekonti, der er knyttet til den samme e-mail, herunder bankkonti, sociale medier eller spilplatforme.
Skaden kan eskalere hurtigt – fra identitetstyveri og økonomisk svindel til storstilet dataeksponering.
Advarselstegn på svindel med godkendt lønbeløb
- Uopfordrede e-mails med krav om løngodkendelse eller verifikation af betaling.
- Beskeder, der angiver, at afsenderen er 'bekræftet' eller fra din liste over sikre afsendere.
- Hasteforespørgsler om at åbne dokumenter eller underskrive til bekræftelse.
- Links, der fører til login-sider, der afviger en smule fra det legitime e-maildomæne.
- Dårlig formatering, akavet formulering eller grammatiske uoverensstemmelser.
Hvis du bemærker nogen af disse træk, skal du ikke klikke på links eller åbne vedhæftede filer – slet beskeden med det samme.
Risiko for malware fra falske e-mails
Udover phishing kan disse vildledende beskeder også levere malware. Angribere kan vedhæfte eller linke til inficerede filer i forskellige formater: arkiver (ZIP, RAR), eksekverbare filer (EXE), Office-dokumenter, PDF'er eller scriptfiler. Nogle ondsindede filer køres automatisk, når de åbnes, mens andre kræver interaktion - for eksempel aktivering af makroer i et Word-dokument. Hvis du klikker på sådant indhold, kan det starte en malwareinfektion, der kompromitterer systemet, stjæler data eller giver fjernkontrol til angribere.
Skridt at tage, hvis du har interageret med svindelnumret
Skift straks adgangskoden til din kompromitterede e-mailkonto og alle andre konti, der bruger de samme loginoplysninger.
- Aktivér multifaktorgodkendelse (MFA) på alle tjenester, der understøtter det.
- Gennemgå dine mapper med sendte meddelelser og indbakke for mistænkelig aktivitet eller ukendte beskeder.
- Underret din organisations IT- eller sikkerhedsteam, hvis det er relevant.
- Kør en velrenommeret anti-malware-scanning på din enhed for at opdage mulige infektioner.
Sikkerhed mod e-mail-baseret bedrag
Phishing-kampagner som Approved Salary Amount-svindelen er afhængige af hastende handlinger, tillid og nysgerrighed. Bekræft altid betalings- eller dokumentrelaterede e-mails direkte med din arbejdsgiver eller økonomiafdeling via officielle kanaler. Hold musen over links for at kontrollere deres rigtige destination, hold din software opdateret, og stol på velrenommerede sikkerhedsløsninger til at opdage potentielle trusler.