Απάτη ηλεκτρονικού ταχυδρομείου AT&T
Μετά την ανάλυση του μηνύματος ηλεκτρονικού ταχυδρομείου «AT&T», ειδικοί στον τομέα της κυβερνοασφάλειας το εντόπισαν ως δόλιο μήνυμα με στόχο την πραγματοποίηση ενός συστήματος επιστροφής χρημάτων. Αυτό το email έχει σχεδιαστεί για να εμφανίζεται ως επιβεβαίωση μεταφοράς υπηρεσίας σε άλλο πάροχο.
Η πρόθεση πίσω από το μήνυμα ηλεκτρονικού ταχυδρομείου είναι να εξαπατήσει τους παραλήπτες να εμπλακούν με απατεώνες προτείνοντας ότι μπορούν να ακυρώσουν επικείμενες χρεώσεις που σχετίζονται με την υποτιθέμενη μεταφορά. Τέτοιες τακτικές μπορούν να λάβουν διάφορες μορφές, όλες ενέχουν σημαντικούς κινδύνους.
Είναι σημαντικό να τονιστεί ότι τα μηνύματα ηλεκτρονικού ταχυδρομείου όπως αυτό είναι εντελώς πλαστά και δεν έχουν καμία σχέση με την AT&T Inc. ή με οποιεσδήποτε νόμιμες εταιρείες.
Πίνακας περιεχομένων
Η απάτη μέσω email της AT&T επιδιώκει να τρομάξει τους χρήστες να επικοινωνήσουν με τους απατεώνες
Το ανεπιθύμητο μήνυμα ηλεκτρονικού ταχυδρομείου, με τίτλο "Μεταφορά ευρυζωνικής υπηρεσίας DSL στην AT&T", ισχυρίζεται ψευδώς ότι ένα αίτημα μεταφοράς υπηρεσίας διεκπεραιώθηκε με επιτυχία. Αναφέρουν ότι ξεκινώντας από τον επόμενο κύκλο τιμολόγησης, το τηλέφωνο του σπιτιού και οι υπηρεσίες Internet του παραλήπτη θα παρέχονται από την AT&T. Επιπλέον, αναφέρουν ένα τέλος μεταφοράς 389,00 $, το οποίο ισχυρίζονται ότι έχει ήδη χρεωθεί και θα εμφανιστεί στην τραπεζική κίνηση του παραλήπτη εντός 48 ωρών. Οι παραλήπτες ενημερώνονται επίσης ότι μπορούν να ακυρώσουν τη μεταφορά καλώντας τον αριθμό που έχει δοθεί.
Ωστόσο, όλες οι πληροφορίες που παρουσιάζονται στο email είναι ψευδείς και δεν έχουν καμία σχέση με την AT&T Inc. ή με οποιονδήποτε νόμιμο πάροχο υπηρεσιών.
Αυτή η αλληλογραφία ανεπιθύμητης αλληλογραφίας παρουσιάζει τυπικά χαρακτηριστικά ενός συστήματος επιστροφής χρημάτων. Αυτές οι τακτικές συχνά χρησιμοποιούν θέματα που σχετίζονται με την επιστροφή χρημάτων (όπως αντιστροφή χρέωσης ή ακύρωση) για να εξαπατήσουν άτομα ώστε να επικοινωνήσουν με ψεύτικες γραμμές υποστήριξης. Ολόκληρη η απάτη μπορεί να ξεδιπλωθεί μέσω τηλεφώνου, με απατεώνες να προσπαθούν να αποσπάσουν προσωπικές πληροφορίες ή πληρωμές από τα θύματα.
Η απάτη μέσω email της AT&T μπορεί να έχει σοβαρές συνέπειες
Κατά τη διάρκεια τηλεφωνικών κλήσεων, οι απατεώνες που παρουσιάζονται ως εκπρόσωποι υποστήριξης πελατών ενδέχεται να επιχειρήσουν διάφορες τακτικές για να εξαπατήσουν τους χρήστες να αποκαλύψουν ευαίσθητες πληροφορίες, να μεταφέρουν χρήματα ή να κατεβάσουν κακόβουλο λογισμικό.
Τα ευαίσθητα δεδομένα που στοχεύουν οι τακτικές μπορεί να περιλαμβάνουν διαπιστευτήρια σύνδεσης για email, μέσα κοινωνικής δικτύωσης, ιστότοπους ηλεκτρονικού εμπορίου, πορτοφόλια κρυπτονομισμάτων και ηλεκτρονική τραπεζική. Επιπλέον, οι απατεώνες στοχεύουν να λάβουν στοιχεία προσωπικής ταυτοποίησης, όπως όνομα, ηλικία, φύλο, εθνικότητα, οικογενειακή κατάσταση, επάγγελμα, διεύθυνση κατοικίας και εργασίας και στοιχεία επικοινωνίας. Μπορούν επίσης να αναζητήσουν δεδομένα που σχετίζονται με τα οικονομικά, όπως στοιχεία τραπεζικού λογαριασμού και αριθμούς πιστωτικών/χρεωστικών καρτών.
Τα συστήματα επιστροφής χρημάτων έχουν συχνά ομοιότητες με τα συστήματα τεχνικής υποστήριξης, όπου οι απατεώνες ζητούν απομακρυσμένη πρόσβαση στις συσκευές των θυμάτων. Συνήθως χρησιμοποιούν νόμιμο λογισμικό απομακρυσμένης πρόσβασης για να δημιουργήσουν μια σύνδεση. Υπό το πρόσχημα της βοήθειας στη διαδικασία επιστροφής χρημάτων, τα θύματα εξαναγκάζονται να έχουν πρόσβαση στους διαδικτυακούς τραπεζικούς λογαριασμούς τους.
Για να δυσκολέψουν τον εντοπισμό, οι απατεώνες χρησιμοποιούν συχνά μεθόδους όπως κρυπτονομίσματα, δωροκάρτες ή απόκρυψη μετρητών σε φαινομενικά αθώα πακέτα που αποστέλλονται. Αυτές οι μέθοδοι μειώνουν την πιθανότητα να συλληφθούν οι απατεώνες και τα θύματα να ανακτήσουν τα χρήματά τους.
Μόλις συνδεθούν με τα συστήματα των θυμάτων, οι εγκληματίες του κυβερνοχώρου ενδέχεται να αφαιρέσουν γνήσια εργαλεία ασφαλείας, να εγκαταστήσουν ψεύτικο λογισμικό ασφαλείας ή να μολύνουν συσκευές με κακόβουλο λογισμικό, όπως Trojans, ransomware ή crypto-miners.
Κόκκινες σημαίες που υποδεικνύουν απάτη και ηλεκτρονικό ψάρεμα ηλεκτρονικού ταχυδρομείου
Η αναγνώριση πιθανών τακτικών και ηλεκτρονικού "ψαρέματος" είναι ζωτικής σημασίας για την προστασία του εαυτού σας από απειλές στον κυβερνοχώρο. Εδώ είναι μερικές κόκκινες σημαίες που πρέπει να προσέξετε:
- Απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου : Εάν λάβετε ένα email από μια εταιρεία ή ένα άτομο που δεν περιμένατε να ακούσετε, ειδικά εάν ζητά προσωπικά στοιχεία ή περιέχει επείγοντα αιτήματα, να είστε προσεκτικοί.
- Γενικοί χαιρετισμοί ή χαιρετισμοί : Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά χρησιμοποιούν γενικούς χαιρετισμούς όπως "Αγαπητέ πελάτη" αντί να σας παραπέμπουν ονομαστικά. Οι νόμιμες εταιρείες συνήθως εξατομικεύουν τα email τους με το όνομά σας.
- Ορθογραφικά και γραμματικά λάθη : Η κακή ορθογραφία, τα γραμματικά λάθη και η άβολη γλώσσα είναι κοινά σημάδια απόπειρας ηλεκτρονικού ψαρέματος. Οι νόμιμες εταιρείες έχουν συνήθως επαγγελματικά πρότυπα επικοινωνίας.
- Επείγοντα αιτήματα ή απειλές : Τα μηνύματα ηλεκτρονικού ταχυδρομείου που δημιουργούν την αίσθηση του επείγοντος, με απειλητικές συνέπειες εάν δεν ενεργήσετε αμέσως, είναι συχνά απόπειρες ηλεκτρονικού ψαρέματος. Μπορεί να επιβεβαιώσουν ότι ο λογαριασμός σας θα τεθεί σε αναστολή ή θα αντιμετωπίσετε νομικές ενέργειες εάν δεν συμμορφωθείτε.
- Ύποπτοι σύνδεσμοι : Μετακινήστε το ποντίκι σας πάνω από τους συνδέσμους οποιουδήποτε email (χωρίς να κάνετε κλικ) για να αποκαλύψετε την πραγματική διεύθυνση URL. Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά περιέχουν συνδέσμους που δεν ταιριάζουν με τον τομέα του αποστολέα ή οδηγούν σε ύποπτους ιστότοπους.
- Αιτήματα για Προσωπικές Πληροφορίες : Οι νόμιμες εταιρείες συνήθως δεν σας ζητούν να παρέχετε προσωπικές πληροφορίες, όπως οικονομικά στοιχεία, κωδικούς πρόσβασης ή αριθμούς κοινωνικής ασφάλισης μέσω email.
- Συνημμένα από Άγνωστους Αποστολείς : Να είστε προσεκτικοί με συνημμένα email από άγνωστες πηγές. Μπορεί να περιέχουν κακόβουλο λογισμικό ή ιούς. Ακόμα κι αν ο αποστολέας φαίνεται οικείος, επαληθεύστε πριν ανοίξετε τα συνημμένα.
- Ασυνήθιστες διευθύνσεις αποστολέα : Ελέγξτε προσεκτικά τη διεύθυνση email του αποστολέα. Τα μηνύματα ηλεκτρονικού ψαρέματος ενδέχεται να χρησιμοποιούν μικρές παραλλαγές νόμιμων τομέων ή εντελώς άσχετες διευθύνσεις.
- Ασυνήθιστα αιτήματα : Τα μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούν ασυνήθιστες ενέργειες, όπως αποστολή χρημάτων, καλωδίωση χρημάτων ή κλικ σε άγνωστους συνδέσμους θα πρέπει να εγείρουν υποψίες.
Θυμηθείτε, εάν υποψιάζεστε ότι ένα μήνυμα ηλεκτρονικού ταχυδρομείου είναι σχέδιο ή απόπειρα ηλεκτρονικού ψαρέματος, είναι ασφαλέστερο να το αγνοήσετε, να το διαγράψετε ή να το αναφέρετε στον πάροχο ηλεκτρονικού ταχυδρομείου σας. Πάντα να επαληθεύετε αιτήματα για προσωπικές ή οικονομικές πληροφορίες μέσω επίσημων καναλιών.