Threat Database Phishing „Dokumendid ja raha on krediteeritud” meilipettus

„Dokumendid ja raha on krediteeritud” meilipettus

Pärast põhjalikku ja põhjalikku analüüsi on küberturvalisuse eksperdid tuvastanud e-kirjade „Dokumendid ja raha on krediteeritud” tõelise kavatsuse. Need e-kirjad on loodud esmaseks eesmärgiks petta adressaate avaldama oma isiklikku ja tundlikku teavet. Sellised meilid kuuluvad andmepüügikatsete kategooriasse. See on küberkuritegevuse vorm, kus pettusega seotud osalejad esinevad seaduslike üksustena, et petta üksikisikuid avaldama konfidentsiaalseid andmeid.

Oluline on mõista, et need e-kirjad „Dokumendid ja raha on krediteeritud” ei ole ehtne suhtlus usaldusväärsetest allikatest, vaid pigem halvad võtted, mille eesmärk on kahjustada üksikisikute privaatsust ja turvalisust. Seetõttu peaksid adressaadid selliste e-kirjadega kokku puutudes olema äärmise ettevaatusega ning hoiduma manuste avamisest või isikuandmete päringutele vastamisest, et kaitsta end andmepüügirünnakute ohvriks langemise eest.

"Dokumendid ja raha on krediteeritud" e-posti kelmusel võivad olla tõsised tagajärjed

See andmepüügimeil on mõeldud adressaatide petmiseks, väites ekslikult, et tingdeponeerimiskonto dokumendid ja raha on nende kontodele kantud. See sisaldab ka kutset virtuaalsetele koosolekutele, et muuta see legitiimsemaks. Selle meili tegelik eesmärk on aga meelitada saajaid oma isiklikke andmeid avaldama.

E-kiri sisaldab manustatud faili fiktiivse maksenumbriga, mis on vormindatud .htm-failina. See manus on spetsiaalselt loodud võltsitud sisselogimise veebilehe käivitamiseks, eesmärgiga hankida pettuse teel saaja meilikonto sisselogimismandaate. Eelkõige on petlik sisselogimisleht loodud selleks, et jäljendada ehtsa veebilehe välimust, mis vastab adressaadi meiliteenuse pakkujale.

Näiteks kui adressaat kasutab oma meiliteenusena Gmaili, jäljendab petturlik leht Gmaili sisselogimisportaali. Kui petturid saavad juurdepääsu e-posti konto sisselogimismandaatidele, saavad nad seda teavet mitmel ebaturvalisel viisil ära kasutada. See hõlmab identiteedivargust, finantspettust ja e-posti kaaperdamist.

Lisaks saavad petturid neid kogutud sisselogimismandaate kasutada rämpsposti- ja andmepüügirünnakute läbiviimiseks, tundlike andmete kogumiseks, lunaraha või väljapressimise katsete algatamiseks ning volitamata juurdepääsu saamiseks teistele ohvri meilikontoga ühendatud võrguteenustele. Seetõttu on tungivalt soovitatav mitte sisestada isikuandmeid kahtlastele veebisaitidele või lehtedele, et kaitsta end selliste petturlike skeemide ohvriks langemise eest.

Otsige pettur- ja andmepüügimeilidest leitud levinud punaseid lippe

Petturlikud ja andmepüügimeilid sisaldavad sageli erinevaid punaseid lippe, mis aitavad adressaatidel tuvastada, et need on petturlikud katsed petta või teavet koguda. Siin on mõned tavalised punased lipud, millele tähelepanu pöörata:

  • Üldised tervitused : seaduslikud organisatsioonid kasutavad oma kirjavahetuses sageli teie nime. Olge ettevaatlik e-kirjade suhtes, mis algavad üldiste tervitustega, nagu „Kallis klient” või „Tere kasutaja”.
  • Ebatavalised saatjad : kontrollige saatja meiliaadressi. Petturid kasutavad sageli e-posti aadresse, mis näevad välja seaduslike aadressidega, kuid võivad sisaldada peeneid kirjavigu või domeenivariatsioone.
  • Kiireloomuline keel: andmepüügimeilid kasutavad paanikatunde tekitamiseks sageli kiireloomulist või ähvardavat keelt. Nad võivad nõuda, et teie konto peatatakse või kui te viivitamatult ei tegutse, ähvardavad teid õiguslikud tagajärjed.
  • Õigekirja- ja grammatikavead : halvasti kirjutatud kirjad koos õigekirja- ja grammatikavigadega on andmepüügikatsete tavaline näitaja. Õiguspärased organisatsioonid kontrollivad tavaliselt oma suhtlust.
  • Sobimatud URL-id : hõljutage kursorit meilis olevate linkide kohal (klõpsamata), et näha, kuhu need viivad. Kontrollige, kas URL vastab organisatsiooni ametlikule veebisaidile. Olge lühendatud URL-ide või juhuslike tähemärkidega linkidega ettevaatlik.
  • Isikuandmete taotlused : olge ettevaatlik meilide suhtes, mis nõuavad tundlikku teavet, nagu paroolid, sotsiaalkindlustusnumbrid, krediitkaardi andmed või muud isikuandmed. Õiguspärased organisatsioonid sellist teavet meili teel ei küsi.
  • Manused ja allalaaditavad failid : ärge avage manuseid ega laadige faile alla tundmatutest või kahtlastest allikatest. Need failid võivad sisaldada pahavara või viiruseid.
  • Liiga hea, et olla tõsi : Petturid võivad pakkuda uskumatuid pakkumisi, auhindu või võimalusi. Kui see tundub liiga hea, et tõsi olla, siis tõenäoliselt see nii ongi.
  • Ebatavalised meiliaadressid : olge ettevaatlik, kui saatja e-posti aadress sisaldab ebatavalist tähemärkide kombinatsiooni või kui see kasutab tasuta meiliteenust, mis peaks olema ametlik suhtlus.
  • Kontaktteave puudub : seaduslikud organisatsioonid annavad kontaktteavet. Kui meilisõnumi saatjat või organisatsiooni ei saa kuidagi kätte, olge kahtlustav.

Pidage meeles, et petturid arendavad pidevalt oma taktikat, seega on oluline olla valvas ja kasutada tervet mõistust. Kahtluse korral võtke otse organisatsiooniga ühendust, kasutades ametlikku kontaktteavet nende veebisaidilt või muudest usaldusväärsetest allikatest, et kontrollida e-kirjade õiguspärasust.

Trendikas

Enim vaadatud

Laadimine...