Βάση δεδομένων απειλών Phishing Μνήμη RAM Hand-to-hand Couriers Email Απάτη

Μνήμη RAM Hand-to-hand Couriers Email Απάτη

Μετά από ανάλυση των μηνυμάτων ηλεκτρονικού ταχυδρομείου που υποτίθεται ότι προέρχονται από τη «RAM Hand-to-Hand Couriers», οι ερευνητές στον τομέα της κυβερνοασφάλειας κατέληξαν στο συμπέρασμα ότι αυτές οι επικοινωνίες είναι εξ ολοκλήρου κατασκευασμένες. Ο πρωταρχικός στόχος αυτών των δόλιων μηνυμάτων είναι να εξαπατήσουν τους παραλήπτες να επισκεφτούν έναν ιστότοπο ηλεκτρονικού "ψαρέματος" (phishing). Αυτό το επιτυγχάνουν υποστηρίζοντας ψευδώς ότι μια αποστολή υπόκειται σε τελωνειακούς δασμούς, παρακινώντας έτσι τα άτομα να κάνουν κλικ σε έναν παρεχόμενο σύνδεσμο. Είναι σημαντικό να τονίσουμε ότι όλοι οι ισχυρισμοί που διατυπώνονται σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου είναι αναληθής και σε καμία περίπτωση δεν συνδέονται με τη νόμιμη εταιρεία RAM Hand-to-Hand Couriers.

Η απάτη μέσω ηλεκτρονικού ταχυδρομείου RAM Hand-to-Hand Couriers βασίζεται σε τακτικές κοινωνικής μηχανικής για να εξαπατήσει τους χρήστες

Τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου, που συχνά φέρουν το θέμα «Πελάτης #RL71097064» (το οποίο μπορεί να ποικίλλει), ισχυρίζονται ότι η αποστολή του παραλήπτη περιέχει αντικείμενα που υπόκεινται σε τελωνειακούς δασμούς. Κατά συνέπεια, ο παραλήπτης ενημερώνεται ότι πρέπει να τακτοποιήσει αυτούς τους φόρους πριν παραδοθεί το δέμα του. Τα email παρέχουν λεπτομέρειες σχετικά με την αποστολή και μια εκτιμώμενη ημερομηνία παράδοσης. Ωστόσο, είναι σημαντικό να αναγνωρίσουμε ότι αυτά τα μηνύματα είναι παραπλανητικά και δεν έχουν καμία σχέση με την αυθεντική εταιρεία RAM Hand-to-Hand Couriers.

Κάνοντας κλικ στο κουμπί «Αποστολή του πακέτου μου…» μέσα στο email, οι παραλήπτες ανακατευθύνονται σε ύποπτους ιστότοπους. Συνήθως, αυτοί οι ιστότοποι έχουν δημιουργηθεί με κακόβουλο τρόπο για να συλλέγουν τυχόν πληροφορίες που εισάγουν οι χρήστες. Επιπλέον, αυτοί οι ιστότοποι ηλεκτρονικού ψαρέματος ενδέχεται να έχουν σχεδιαστεί για να μοιάζουν πολύ με τους επίσημους ιστότοπους νόμιμων εταιρειών ή υπηρεσιών.

Κυρίως, οι ιστότοποι που προωθούνται μέσω ανεπιθύμητης αλληλογραφίας στοχεύουν στην απόκτηση διαπιστευτηρίων σύνδεσης. Τα email είναι ιδιαίτερα δελεαστικά για τους απατεώνες, καθώς θα μπορούσαν να χρησιμεύσουν ως πύλη σε διάφορους λογαριασμούς και πλατφόρμες που έχουν εγγραφεί μέσω αυτών.

Για να δείξουν τις πιθανές επιπτώσεις, οι εγκληματίες του κυβερνοχώρου ενδέχεται να εκμεταλλευτούν κλεμμένες ταυτότητες, ιδιαίτερα ιδιοκτητών λογαριασμών μέσων κοινωνικής δικτύωσης, για να ζητήσουν δάνεια ή δωρεές από επαφές, να διαδώσουν τακτικές ή να διανείμουν κακόβουλο λογισμικό.

Οι λογαριασμοί που σχετίζονται με χρηματοοικονομικά θέματα, όπως οι διαδικτυακές τραπεζικές ή οι πλατφόρμες ηλεκτρονικού εμπορίου, είναι επίσης πολυπόθητοι στόχοι. Μόλις παραβιαστούν, αυτοί οι λογαριασμοί μπορούν να χρησιμοποιηθούν κατάχρηση για δόλιες συναλλαγές ή μη εξουσιοδοτημένες ηλεκτρονικές αγορές.

Ωστόσο, οι ιστότοποι ηλεκτρονικού ψαρέματος ενδέχεται να μην μιμούνται πάντα σελίδες σύνδεσης. Θα μπορούσαν επίσης να μεταμφιεστούν ως έντυπα εγγραφής ή άλλου είδους έντυπα υποβολής δεδομένων, όπως αυτά που ζητούν στοιχεία αποστολής ή πληρωμής. Αυτές οι παραπλανητικές ιστοσελίδες στοχεύουν στην εξαγωγή προσωπικών στοιχείων ή οικονομικών δεδομένων, συμπεριλαμβανομένων ονομάτων, διευθύνσεων, στοιχείων επικοινωνίας, αριθμών χρεωστικών/πιστωτικών καρτών και άλλα.

Πώς να αναγνωρίσετε μηνύματα ηλεκτρονικού ψαρέματος ή απάτης;

Η αναγνώριση μηνυμάτων ηλεκτρονικού ψαρέματος ή απάτης απαιτεί ιδιαίτερη προσοχή στη λεπτομέρεια και επίγνωση των κοινών κόκκινων σημαιών. Ακολουθούν ορισμένοι βασικοί δείκτες που μπορούν να βοηθήσουν τους χρήστες να εντοπίσουν πιθανά δόλια μηνύματα ηλεκτρονικού ταχυδρομείου:

  • Διεύθυνση email αποστολέα : Ελέγξτε προσεκτικά τη διεύθυνση email του αποστολέα. Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά χρησιμοποιούν παραπλανητικές διευθύνσεις ηλεκτρονικού ταχυδρομείου που μπορεί να μοιάζουν με νόμιμες αλλά περιέχουν ελαφρά ορθογραφικά λάθη ή παραλλαγές.
  • Γενικοί χαιρετισμοί : Προσοχή στα μηνύματα ηλεκτρονικού ταχυδρομείου που χρησιμοποιούν γενικούς χαιρετισμούς όπως "Αγαπητέ πελάτη" ή "Αγαπητέ χρήστη" αντί να σας απευθύνουν το όνομά σας. Οι νόμιμοι οργανισμοί συνήθως εξατομικεύουν τα email τους με το όνομά σας ή το όνομα χρήστη σας.
  • Επείγουσα ή τρομακτική γλώσσα : Τα μηνύματα ηλεκτρονικού ψαρέματος συνήθως δημιουργούν μια αίσθηση επείγοντος ή φόβου για την άμεση δράση. Προσέξτε για μηνύματα που απειλούν με συνέπειες για τη μη λήψη άμεσων μέτρων, όπως το κλείσιμο του λογαριασμού σας ή νομικές επιπτώσεις.
  • Ύποπτοι σύνδεσμοι : Μετακινήστε το ποντίκι σας πάνω από οποιουσδήποτε συνδέσμους στο email (χωρίς να κάνετε κλικ) για να κάνετε προεπισκόπηση της διεύθυνσης URL προορισμού. Ελέγξτε εάν ο σύνδεσμος ταιριάζει με τον υποτιθέμενο αποστολέα ή αν ανακατευθύνεται σε έναν ύποπτο ή άγνωστο ιστότοπο. Να είστε προσεκτικοί με τις συντομευμένες διευθύνσεις URL, καθώς μπορούν να κρύψουν τον πραγματικό προορισμό.
  • Αιτήματα για Προσωπικές Πληροφορίες : Να είστε προσεκτικοί με μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούν ευαίσθητες πληροφορίες όπως κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών ή αριθμούς κοινωνικής ασφάλισης. Οι γνήσιοι οργανισμοί συνήθως δεν ζητούν τέτοιες πληροφορίες μέσω email.
  • Κακή γραμματική και ορθογραφία : Τα μηνύματα ηλεκτρονικού "ψαρέματος" συχνά περιέχουν γραμματικά λάθη, ορθογραφικά λάθη ή άβολα φράσεις. Οι γνήσιοι οργανισμοί διατηρούν συνήθως υψηλό επίπεδο επικοινωνίας και διόρθωσης.
  • Ανεπιθύμητα συνημμένα : Προσπαθήστε να μην ανοίγετε συνημμένα από άγνωστους ή απροσδόκητους αποστολείς, ειδικά αν σας προτρέπουν να τα κατεβάσετε ή να τα ανοίξετε επειγόντως. Τα συνημμένα ενδέχεται να περιέχουν κακόβουλο λογισμικό ή ιούς που έχουν σχεδιαστεί για να παραβιάσουν τη συσκευή σας.
  • Αναντιστοιχία επωνυμίας : Ελέγξτε εάν η επωνυμία, τα λογότυπα ή η μορφοποίηση του μηνύματος ηλεκτρονικού ταχυδρομείου είναι ασυνεπείς με εκείνα του υποτιθέμενου αποστολέα. Τα μηνύματα ηλεκτρονικού ψαρέματος μπορεί να επιχειρήσουν να μιμηθούν νόμιμες οργανώσεις, αλλά οι ανεπαίσθητες διαφορές μπορούν να αποκαλύψουν τη δόλια φύση τους.
  • Ανεπιθύμητα αιτήματα για χρήματα : Να είστε προσεκτικοί με τα email που ζητούν χρήματα ή πληρωμές για υπηρεσίες που δεν ζητήσατε. Οι απατεώνες χρησιμοποιούν συχνά ιστορίες με λυγμούς ή ψεύτικες υποσχέσεις ανταμοιβών για να εξαπατήσουν τους χρήστες να στείλουν χρήματα.
  • Επαλήθευση με τον αποστολέα : Εάν δεν είστε σίγουροι για τη γνησιότητα ενός μηνύματος ηλεκτρονικού ταχυδρομείου, επικοινωνήστε απευθείας με τον υποτιθέμενο αποστολέα μέσω επίσημων καναλιών για να επαληθεύσετε τη γνησιότητά του. Μην χρησιμοποιείτε τα στοιχεία επικοινωνίας που παρέχονται στο ύποπτο email.

Με την επαγρύπνηση και την αναγνώριση αυτών των κόκκινων σημαιών, οι χρήστες μπορούν να προστατεύονται καλύτερα από το να πέσουν θύματα τακτικών phishing και δόλιων μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...