Βάση δεδομένων απειλών Phishing Απάτη ηλεκτρονικού ταχυδρομείου Pfizer Supply

Απάτη ηλεκτρονικού ταχυδρομείου Pfizer Supply

Εμπειρογνώμονες στον τομέα της κυβερνοασφάλειας διεξήγαγαν μια έρευνα αποκαλύπτοντας μια τακτική που περιλαμβάνει πολλαπλές εκδοχές δόλιων email που μεταμφιέζονται ως επικοινωνίες «Προμήθεια Pfizer». Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου αποτελούν μέρος μιας εκστρατείας ηλεκτρονικού ψαρέματος που ενορχηστρώνεται από απατεώνες με σκοπό την εξαπάτηση των παραληπτών ώστε να αποκαλύψουν προσωπικές πληροφορίες ή να πραγματοποιήσουν μη εξουσιοδοτημένες πληρωμές. Είναι σημαντικό για τους παραλήπτες να είναι προσεκτικοί και να αποφεύγουν να απαντούν σε οποιοδήποτε από τα περιγραφόμενα πλαστά μηνύματα ηλεκτρονικού ταχυδρομείου που αναφέρονται στο άρθρο μας για να προστατευτούν από πιθανή απάτη.

Η απάτη μέσω email του Pfizer Supply ενδέχεται να θέσει σε κίνδυνο ευαίσθητα στοιχεία χρήστη

Αυτό το πρόγραμμα phishing ακολουθεί μια συγκεκριμένη στρατηγική: Οι δράστες παρουσιάζονται ως μια αξιόπιστη εταιρεία, η Pfizer, και ζητούν από τον παραλήπτη να παράσχει προσφορά ή να εκπληρώσει αιτήματα προμήθειας προϊόντων. Τα μηνύματα ηλεκτρονικού ταχυδρομείου που αποστέλλονται ως μέρος αυτής της καμπάνιας περιγράφουν συγκεκριμένα προϊόντα ή σειρές προϊόντων, συχνά συνοδεύονται από έναν μοναδικό κωδικό και περιλαμβάνουν μια διεύθυνση email επικοινωνίας μαζί με ένα συνημμένο.

Σε ορισμένες παραλλαγές αυτών των μηνυμάτων ηλεκτρονικού ψαρέματος, το συνημμένο αρχείο φαίνεται να είναι ένα έγγραφο PDF που έχει σχεδιαστεί για να μοιάζει με νόμιμο αίτημα για προσφορά. Επιπλέον, αυτά τα email περιλαμβάνουν αριθμούς τηλεφώνου, το όνομα και τη θέση του υποτιθέμενου αποστολέα, καθώς και τη διεύθυνση της εταιρείας. Τα συνημμένα έγγραφα είναι κατασκευασμένα με στοιχεία όπως το λογότυπο της Pfizer για να δίνουν την εντύπωση της αυθεντικότητας.

Αν και το συγκεκριμένο περιεχόμενο και οι λεπτομέρειες σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου και τα συνημμένα ενδέχεται να διαφέρουν, ο πρωταρχικός τους στόχος παραμένει συνεπής: να παραπλανήσουν τους παραλήπτες ώστε να πιστέψουν ότι ανταποκρίνονται σε ένα γνήσιο αίτημα για προσφορά από την Pfizer, μια αξιόπιστη φαρμακευτική εταιρεία γνωστή για την ανάπτυξη φαρμάκων και εμβολίων. Συνήθως οι παραλήπτες προτρέπονται να προωθήσουν το ληφθέν έγγραφο στην παρεχόμενη διεύθυνση email.

Κατόπιν επικοινωνίας, τα άτομα που ενορχηστρώνουν αυτήν τη δόλια επιχείρηση ενδέχεται να επιχειρήσουν να εξαγάγουν ευαίσθητες πληροφορίες, όπως στοιχεία πιστωτικής κάρτας, στοιχεία ταυτότητας, διαπιστευτήρια σύνδεσης ή άλλα προσωπικά δεδομένα. Επιπλέον, μπορεί να προσπαθήσουν να πείσουν τους παραλήπτες να πραγματοποιήσουν πληρωμές για υποτιθέμενες δαπάνες αποστολής, διοικητικά τέλη ή άλλα κατασκευασμένα έξοδα. Συνολικά, ο πρωταρχικός στόχος αυτής της εκστρατείας ηλεκτρονικού ψαρέματος είναι πιθανό να εκμεταλλευτεί τους παραλήπτες οικονομικά ή να αποκτήσει πολύτιμες προσωπικές πληροφορίες για παράνομους σκοπούς. Είναι επιτακτική ανάγκη για τους παραλήπτες να είναι προσεκτικοί και να αποφεύγουν να εμπλακούν σε αυτές τις παραπλανητικές επικοινωνίες για να προστατεύονται από πιθανή απάτη ή κλοπή ταυτότητας.

Να είστε εξαιρετικά προσεκτικοί όταν αντιμετωπίζετε απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου

Η αναγνώριση πιθανών μηνυμάτων ηλεκτρονικού ψαρέματος ή απάτης είναι ζωτικής σημασίας για την προστασία του εαυτού σας από απειλές στον κυβερνοχώρο. Σημαντικά προειδοποιητικά σημάδια που πρέπει να έχουν πάντα υπόψη τους οι χρήστες για να αναγνωρίζουν τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου περιλαμβάνουν:

  • Ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου : Να είστε προσεκτικοί με μηνύματα ηλεκτρονικού ταχυδρομείου που δεν περιμένατε ή δεν ξεκινήσατε επαφή με τον αποστολέα. Τα μηνύματα ηλεκτρονικού ψαρέματος συχνά φτάνουν απροσδόκητα.
  • Επείγον ή Απειλές : Τα μηνύματα ηλεκτρονικού ταχυδρομείου που δημιουργούν την αίσθηση του επείγοντος ή περιέχουν απειλές (π.χ. απαιτούνται άμεσες ενέργειες, αναστολή λογαριασμού) θα πρέπει να αντιμετωπίζονται με σκεπτικισμό. Οι phishers χρησιμοποιούν συχνά την επείγουσα ανάγκη για να πιέσουν τους αποδέκτες να κάνουν βιαστικές ενέργειες.
  • Λάθη ορθογραφίας και γραμματικής : Οι νόμιμες εταιρείες έχουν συνήθως επαγγελματικά πρότυπα επικοινωνίας. Τα μηνύματα ηλεκτρονικού ψαρέματος συνήθως περιέχουν ορθογραφικά και γραμματικά λάθη, τα οποία μπορεί να υποδηλώνουν δόλια απόπειρα.
  • Μη αντιστοιχισμένες διευθύνσεις URL : Μετακινήστε το ποντίκι σας πάνω από τυχόν συνδέσμους στο email (χωρίς να κάνετε κλικ) για να ελέγξετε τη διεύθυνση URL. Εάν η διεύθυνση του συνδέσμου δεν ταιριάζει με τον υποτιθέμενο ιστότοπο του αποστολέα ή φαίνεται ύποπτη, μπορεί να πρόκειται για απόπειρα phishing.
  • Τυπικοί χαιρετισμοί : Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά χρησιμοποιούν τυπικούς χαιρετισμούς όπως "Αγαπητέ πελάτη" αντί να απευθύνονται στους παραλήπτες ονομαστικά. Οι νόμιμες εταιρείες συνήθως εξατομικεύουν τα email τους με το όνομα του παραλήπτη.
  • Ασυνήθιστη διεύθυνση αποστολέα : Ελέγξτε προσεκτικά τη διεύθυνση email του αποστολέα. Τα μηνύματα ηλεκτρονικού ψαρέματος ενδέχεται να χρησιμοποιούν διευθύνσεις ηλεκτρονικού ταχυδρομείου που μοιάζουν με νόμιμες αλλά έχουν μικρές διαφορές ή επιπλέον χαρακτήρες.
  • Αιτήματα για Προσωπικές Πληροφορίες : Να είστε προσεκτικοί με μηνύματα ηλεκτρονικού ταχυδρομείου που απαιτούν ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, στοιχεία πιστωτικής κάρτας ή αριθμούς κοινωνικής ασφάλισης. Οι νόμιμες εταιρείες σπάνια ζητούν τέτοιες πληροφορίες μέσω email.
  • Συνημμένα από άγνωστες πηγές : Μην ανοίγετε συνημμένα και μην κάνετε λήψη αρχείων από άγνωστες ή ύποπτες πηγές. Αυτά τα συνημμένα ενδέχεται να περιέχουν κακόβουλο λογισμικό.
  • Ασυνήθιστο περιεχόμενο ή μορφοποίηση : Τα μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν απροσδόκητα συνημμένα, περίεργη μορφοποίηση ή ασυνήθιστη γλώσσα πρέπει να αντιμετωπίζονται με προσοχή.
  • Προσφορές ή προσφορές Πολύ καλές για να είναι αληθινές : Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου που προσφέρουν απίστευτες προσφορές, βραβεία ή ευκαιρίες. Αν φαίνεται πολύ καλό για να είναι αληθινό, μάλλον είναι.
  • Επαλήθευση με τον αποστολέα : Εάν δεν είστε σίγουροι για τη γνησιότητα ενός μηνύματος ηλεκτρονικού ταχυδρομείου, επαληθεύστε τη νομιμότητά του επικοινωνώντας με τον υποτιθέμενο αποστολέα μέσω επίσημων καναλιών (π.χ. αριθμό τηλεφώνου από τον ιστότοπο της εταιρείας) αντί να απαντήσετε απευθείας στο ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου.
  • Παραμένοντας προσεκτικοί και έχοντας επίγνωση αυτών των προειδοποιητικών πινακίδων, οι χρήστες μπορούν να προστατεύσουν σημαντικά τις προσωπικές τους πληροφορίες και τις συσκευές τους από απειλές στον κυβερνοχώρο.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...