Threat Database Remote Administration Tools کلاهبرداری ایمیل KASIKORNBANK

کلاهبرداری ایمیل KASIKORNBANK

ایمیل‌هایی که ظاهراً توسط KASIKORNBANK ارسال شده است، تحت بررسی کامل قرار گرفته‌اند و نشان می‌دهد که آنها پیام‌های فریبنده‌ای هستند که به طور جعلی جعل هویت KASIKORNBANK، یک بانک قابل اعتماد هستند. این ایمیل‌ها توسط سازمان‌های قانونی ارسال نشده‌اند، بلکه در عوض توسط افراد مرتبط با کلاهبرداری با اهداف پلید ساخته شده‌اند. هدف اصلی آنها فریب دادن و دستکاری گیرندگان برای به خطر انداختن امنیت رایانه هایشان با متقاعد کردن آنها برای باز کردن فایل های پیوست است.

در نتیجه، اکیداً توصیه می‌شود که هر کسی که با این ایمیل‌ها یا پیام‌هایی مواجه می‌شود که ویژگی‌های مشابهی را نشان می‌دهند، نهایت احتیاط را به خرج دهند و به طور کامل آنها را نادیده بگیرند.

کلاهبرداری ایمیل KASIKORNBANK ممکن است بدافزار را از طریق فایل پیوست ارائه دهد

در این ایمیل تقلبی، با عنوان حیله‌گرانه «اعلان SWIFT MT103 از KASIKORN BANK»، کلاهبرداران از چندین تاکتیک فریبنده برای ایجاد توهم اعتماد و اهمیت استفاده می‌کنند. گیرنده به عنوان "مشتری ارزشمند ما" خطاب می شود، یک انتخاب عمدی با هدف ایجاد حس کاذب امنیت و اهمیت در گیرنده. ظاهراً این ایمیل توسط KASIKORNBANK PCL، یک مؤسسه مالی معتبر و معتبر ارسال می‌شود و مشروعیت آن را بیشتر می‌کند.

در این ایمیل فریبکارانه، دو پیوست به شکل اسناد Microsoft Office وجود دارد که ظاهراً نشان دهنده تراکنش های مالی MT103 هستند: «PAYMENT AD MT103» و «PAYMENT AD 2 MT103». کلاهبرداران به طور گمراه کننده ای این پیوست ها را "خود توضیحی" توصیف می کنند. این ایمیل با ابراز قدردانی از انتخاب ظاهری KASIKORNBANK PCL توسط گیرنده به عنوان شریک بانکی مورد اعتماد خود، سعی در تقویت نمای اصالت دارد.

برای افزودن یک لایه دیگر از فریب، ایمیل گیرنده را تشویق می‌کند تا در صورت نیاز به اطلاعات یا کمک اضافی، با «کارشناس خدمات تجاری» تعیین‌شده خود تماس بگیرد. با این حال، درک این نکته حیاتی است که این ایمیل در واقع یک ترفند فریبکارانه است که توسط مجرمان سایبری با برنامه ای شوم سازماندهی شده است. هدف اصلی آن فریب گیرندگان برای باز کردن ناخواسته فایل‌های پیوست است، که بدون اطلاع گیرنده، نوعی بدافزار تهدیدکننده به نام عامل تسلا را در خود جای داده است.

Agent Tesla RAT اغلب توسط مجرمان سایبری مستقر می شود

عامل تسلا در حوزه تهدیدات سایبری بدنام است زیرا یک تروجان دسترسی از راه دور (RAT) بسیار پیچیده است. این نرم افزار مضر به طور خاص برای نفوذ و به خطر انداختن رایانه های هدف طراحی شده است. هنگامی که وارد می شود، به مجرمان سایبری دسترسی غیرمجاز می دهد و ابزاری برای سرقت داده های حساس، ضبط ضربه های کلید، گرفتن اسکرین شات و نظارت مخفیانه بر فعالیت های آنلاین قربانی در اختیار آنها قرار می دهد.

این تروجان قدرتمند در را به روی طیف گسترده ای از فعالیت های ناامن باز می کند، از جمله سرقت اطلاعات ورود به سیستم برای حساب های بانکی، حساب های شخصی، سرقت مالکیت معنوی، جاسوسی و سایر جرایم سایبری. علاوه بر این، مامور تسلا به ویژه در فرار از شناسایی توسط بسیاری از برنامه‌های امنیتی ماهر است، و به آن اجازه می‌دهد مخفیانه عمل کند، بنابراین سازش را طولانی می‌کند و به طور بالقوه باعث آسیب گسترده به سیستم و داده‌های قربانی می‌شود.

با توجه به شدت تهدید ناشی از عامل تسلا و تاکتیک های حیله گرانه ای که توسط این مجرمان سایبری استفاده می شود، رعایت احتیاط در هنگام مواجهه با چنین ایمیل هایی از اهمیت بالایی برخوردار است. عواقب قربانی شدن به این طرح می تواند شدید باشد، از نقض داده ها تا ضرر مالی و حتی تجاوز به حریم خصوصی شخصی. ضروری است که مراقب باشیم و اقدامات امنیتی سایبری قوی را برای محافظت در برابر چنین تهدیدات خطرناکی در اولویت قرار دهیم.

پرطرفدار

پربیننده ترین

بارگذاری...