Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «Έγγραφα και κεφάλαια...

Απάτη ηλεκτρονικού ταχυδρομείου «Έγγραφα και κεφάλαια έχουν πιστωθεί».

Μετά τη διεξαγωγή μιας ενδελεχούς και σε βάθος ανάλυσης, οι ειδικοί στον τομέα της κυβερνοασφάλειας εντόπισαν την πραγματική πρόθεση πίσω από τα μηνύματα ηλεκτρονικού ταχυδρομείου «Έγγραφα και Χρήματα έχουν πιστωθεί». Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου έχουν σχεδιαστεί με πρωταρχικό στόχο την εξαπάτηση των παραληπτών ώστε να αποκαλύψουν τις προσωπικές και ευαίσθητες πληροφορίες τους. Τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου εμπίπτουν στην κατηγορία των απόπειρων ηλεκτρονικού ψαρέματος, μιας μορφής εγκλήματος στον κυβερνοχώρο όπου παράγοντες που σχετίζονται με απάτη υποδύονται νόμιμες οντότητες για να εξαπατήσουν άτομα ώστε να αποκαλύψουν εμπιστευτικά δεδομένα.

Είναι σημαντικό να αναγνωρίσουμε ότι αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου «Έγγραφα και Χρήματα έχουν πιστωθεί» δεν είναι γνήσιες επικοινωνίες από αξιόπιστες πηγές, αλλά μάλλον κακά τεχνάσματα που έχουν σχεδιαστεί για να θέσουν σε κίνδυνο το απόρρητο και την ασφάλεια των ατόμων. Ως εκ τούτου, οι παραλήπτες θα πρέπει να είναι ιδιαίτερα προσεκτικοί όταν αντιμετωπίζουν τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου και να αποφεύγουν να ανοίγουν τυχόν συνημμένα ή να ανταποκρίνονται σε αιτήματα για προσωπικές πληροφορίες για να προστατευτούν από επιθέσεις phishing.

Η απάτη μέσω email «Έγγραφα και κεφάλαια έχουν πιστωθεί» θα μπορούσε να έχει σοβαρές συνέπειες

Αυτό το ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος έχει σχεδιαστεί για να ξεγελάσει τους παραλήπτες ισχυριζόμενοι ψευδώς ότι έγγραφα και κεφάλαια μεσεγγύησης έχουν πιστωθεί στους λογαριασμούς τους. Περιλαμβάνει επίσης μια πρόσκληση σε εικονικές συναντήσεις για να φαίνεται πιο νόμιμη. Ωστόσο, ο πραγματικός σκοπός αυτού του μηνύματος ηλεκτρονικού ταχυδρομείου είναι να εξαπατήσει τους παραλήπτες ώστε να αποκαλύψουν τα προσωπικά τους στοιχεία.

Το email περιέχει ένα συνημμένο αρχείο με έναν εικονικό αριθμό πληρωμής, μορφοποιημένο ως αρχείο .htm. Αυτό το συνημμένο έχει δημιουργηθεί ειδικά για την έναρξη μιας πλαστής ιστοσελίδας σύνδεσης, με σκοπό τη δόλια απόκτηση των διαπιστευτηρίων σύνδεσης για τον λογαριασμό email του παραλήπτη. Συγκεκριμένα, η παραπλανητική σελίδα σύνδεσης έχει σχεδιαστεί για να μιμείται την εμφάνιση μιας γνήσιας ιστοσελίδας που αντιστοιχεί στον πάροχο υπηρεσιών email του παραλήπτη.

Για παράδειγμα, εάν ο παραλήπτης χρησιμοποιεί το Gmail ως υπηρεσία ηλεκτρονικού ταχυδρομείου, η δόλια σελίδα θα μιμηθεί την πύλη εισόδου στο Gmail. Μόλις οι απατεώνες αποκτήσουν πρόσβαση στα διαπιστευτήρια σύνδεσης λογαριασμού email, μπορούν να εκμεταλλευτούν αυτές τις πληροφορίες με διάφορους μη ασφαλείς τρόπους. Αυτό περιλαμβάνει κλοπή ταυτότητας, οικονομική απάτη και αεροπειρατεία email.

Επιπλέον, οι απατεώνες μπορούν να χρησιμοποιήσουν αυτά τα συλλεγμένα διαπιστευτήρια σύνδεσης για να πραγματοποιήσουν επιθέσεις ανεπιθύμητης αλληλογραφίας και phishing, να συλλέξουν ευαίσθητα δεδομένα, να ξεκινήσουν απόπειρες λύτρων ή εκβιασμού και να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε άλλες διαδικτυακές υπηρεσίες που συνδέονται με τον λογαριασμό email του θύματος. Ως εκ τούτου, συνιστάται ανεπιφύλακτα να μην εισάγετε προσωπικές πληροφορίες σε ύποπτους ιστότοπους ή σελίδες για να προστατευτείτε από το να πέσετε θύματα τέτοιων δόλιων προγραμμάτων.

Αναζητήστε τις κοινές κόκκινες σημαίες που βρέθηκαν σε δόλια μηνύματα ηλεκτρονικού ταχυδρομείου και ηλεκτρονικό "ψάρεμα".

Τα δόλια μηνύματα ηλεκτρονικού ταχυδρομείου και τα μηνύματα ηλεκτρονικού ψαρέματος συχνά περιέχουν διάφορες κόκκινες σημαίες που μπορούν να βοηθήσουν τους παραλήπτες να τα αναγνωρίσουν ως δόλιες απόπειρες εξαπάτησης ή συλλογής πληροφοριών. Ακολουθούν μερικές κοινές κόκκινες σημαίες που πρέπει να προσέξετε:

  • Γενικοί χαιρετισμοί : Οι νόμιμοι οργανισμοί χρησιμοποιούν συχνά το όνομά σας στην αλληλογραφία τους. Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου που ξεκινούν με γενικούς χαιρετισμούς όπως "Αγαπητέ πελάτη" ή "Γεια σας χρήστη".
  • Ασυνήθιστοι αποστολείς : Ελέγξτε τη διεύθυνση email του αποστολέα. Οι απατεώνες χρησιμοποιούν συχνά διευθύνσεις email που μοιάζουν με νόμιμες αλλά μπορεί να έχουν ανεπαίσθητα ορθογραφικά λάθη ή παραλλαγές τομέα.
  • Επείγουσα γλώσσα: Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά χρησιμοποιούν επείγουσα ή απειλητική γλώσσα για να δημιουργήσουν μια αίσθηση πανικού. Μπορεί να ισχυριστούν ότι ο λογαριασμός σας θα τεθεί σε αναστολή ή ότι θα αντιμετωπίσετε νομικές συνέπειες εάν δεν ενεργήσετε αμέσως.
  • Ορθογραφικά και γραμματικά λάθη : Τα κακώς γραμμένα μηνύματα ηλεκτρονικού ταχυδρομείου με ορθογραφικά και γραμματικά λάθη είναι ένας κοινός δείκτης προσπαθειών phishing. Οι νόμιμοι οργανισμοί συνήθως διορθώνουν τις επικοινωνίες τους.
  • Μη αντιστοιχισμένες διευθύνσεις URL : Τοποθετήστε το δείκτη του ποντικιού πάνω από τυχόν συνδέσμους στο μήνυμα ηλεκτρονικού ταχυδρομείου (χωρίς να κάνετε κλικ) για να δείτε πού οδηγούν. Ελέγξτε εάν η διεύθυνση URL ταιριάζει με τον επίσημο ιστότοπο του οργανισμού. Να είστε προσεκτικοί με τις συντομευμένες διευθύνσεις URL ή συνδέσμους με τυχαίες σειρές χαρακτήρων.
  • Αιτήματα για Προσωπικά Δεδομένα : Να είστε προσεκτικοί με τα email που ζητούν ευαίσθητες πληροφορίες όπως κωδικούς πρόσβασης, αριθμούς κοινωνικής ασφάλισης, στοιχεία πιστωτικής κάρτας ή άλλα προσωπικά δεδομένα. Οι νόμιμοι οργανισμοί δεν ζητούν τέτοιες πληροφορίες μέσω email.
  • Συνημμένα και λήψεις : Μην ανοίγετε συνημμένα και μην κάνετε λήψη αρχείων από άγνωστες ή ύποπτες πηγές. Αυτά τα αρχεία μπορεί να περιέχουν κακόβουλο λογισμικό ή ιούς.
  • Πολύ καλό για να είναι αληθινό : Οι απατεώνες μπορεί να προσφέρουν απίστευτες συμφωνίες, βραβεία ή ευκαιρίες. Αν φαίνεται πολύ καλό για να είναι αληθινό, μάλλον είναι.
  • Ασυνήθιστες διευθύνσεις email : Να είστε προσεκτικοί εάν η διεύθυνση email του αποστολέα έχει έναν ασυνήθιστο συνδυασμό χαρακτήρων ή χρησιμοποιεί μια δωρεάν υπηρεσία email για κάτι που θα έπρεπε να είναι μια επίσημη επικοινωνία.
  • Χωρίς στοιχεία επικοινωνίας : Οι νόμιμοι οργανισμοί παρέχουν στοιχεία επικοινωνίας. Εάν δεν υπάρχει τρόπος να επικοινωνήσετε με τον αποστολέα ή τον οργανισμό στο email, να είστε ύποπτοι.

Να θυμάστε ότι οι απατεώνες εξελίσσουν συνεχώς τις τακτικές τους, επομένως είναι απαραίτητο να παραμείνετε σε εγρήγορση και να χρησιμοποιείτε την κοινή λογική. Εάν έχετε αμφιβολίες, επικοινωνήστε απευθείας με τον οργανισμό χρησιμοποιώντας τα επίσημα στοιχεία επικοινωνίας από τον ιστότοπό του ή άλλες αξιόπιστες πηγές για να επαληθεύσετε τη νομιμότητα οποιουδήποτε email.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...