پایگاه داده تهدید Phishing کلاهبرداری ایمیل تامین Pfizer

کلاهبرداری ایمیل تامین Pfizer

کارشناسان امنیت سایبری تحقیقاتی را انجام داده‌اند که تاکتیکی را کشف کرده‌اند که شامل چندین نسخه از ایمیل‌های تقلبی است که به عنوان ارتباطات «تامین فایزر» مخفی شده‌اند. این ایمیل‌ها بخشی از یک کمپین فیشینگ هستند که توسط کلاهبرداران با هدف فریب گیرندگان برای افشای اطلاعات شخصی یا پرداخت‌های غیرمجاز تنظیم شده‌اند. برای گیرندگان بسیار مهم است که مراقب باشند و از پاسخ دادن به هر یک از ایمیل های جعلی ذکر شده در مقاله ما اجتناب کنند تا از خود در برابر کلاهبرداری بالقوه محافظت کنند.

کلاهبرداری ایمیل Pfizer Supply ممکن است جزئیات حساس کاربر را به خطر بیندازد

این طرح فیشینگ از یک استراتژی خاص پیروی می کند: مرتکبین به عنوان یک شرکت معتبر، Pfizer ظاهر می شوند و از گیرنده درخواست می کنند که یک پیشنهاد ارائه دهد یا درخواست های عرضه محصول را برآورده کند. ایمیل‌هایی که به عنوان بخشی از این کمپین ارسال می‌شوند، محصولات یا سری‌های محصول خاصی را نشان می‌دهند که اغلب با یک کد منحصربه‌فرد همراه هستند، و شامل آدرس ایمیل تماس به همراه یک پیوست می‌شوند.

در انواع خاصی از این ایمیل‌های فیشینگ، به نظر می‌رسد فایل پیوست شده یک سند PDF است که شبیه درخواست مشروع برای نقل قول طراحی شده است. علاوه بر این، این ایمیل ها دارای شماره تلفن، نام و موقعیت فرستنده ادعایی و همچنین آدرس شرکت هستند. اسناد ضمیمه با عناصری مانند آرم فایزر ساخته شده اند تا تصوری از اصالت داشته باشند.

در حالی که محتوای خاص و جزئیات موجود در این ایمیل‌ها و پیوست‌ها ممکن است متفاوت باشد، هدف کلی آنها ثابت است: فریب گیرندگان به این باور که آنها به درخواست واقعی برای نقل قول از Pfizer، یک شرکت داروسازی معتبر که به تولید دارو و واکسن معروف است، پاسخ می‌دهند. معمولاً از گیرندگان خواسته می شود که سند دریافتی را به آدرس ایمیل ارائه شده ارسال کنند.

پس از تماس، افرادی که این عملیات متقلبانه را سازماندهی می کنند، ممکن است سعی کنند اطلاعات حساسی مانند جزئیات کارت اعتباری، اطلاعات کارت شناسایی، اعتبار ورود به سیستم یا سایر داده های شخصی را استخراج کنند. علاوه بر این، آنها ممکن است تلاش کنند گیرندگان را متقاعد کنند که برای حمل و نقل، هزینه های اداری یا سایر هزینه های ساختگی پرداخت کنند. به طور کلی، هدف اصلی این کمپین فیشینگ احتمالاً سوء استفاده مالی از گیرندگان یا به دست آوردن اطلاعات شخصی ارزشمند برای مقاصد غیرقانونی است. برای گیرندگان ضروری است که احتیاط کنند و از درگیر شدن با این ارتباطات فریبنده برای محافظت در برابر کلاهبرداری بالقوه یا سرقت هویت خودداری کنند.

هنگام برخورد با ایمیل های غیرمنتظره، بسیار مراقب باشید

شناسایی ایمیل های فیشینگ یا کلاهبرداری احتمالی برای محافظت از خود در برابر تهدیدات سایبری بسیار مهم است. علائم هشدار دهنده مهمی که کاربران باید همیشه برای شناسایی چنین ایمیل هایی در نظر داشته باشند عبارتند از:

  • ایمیل‌های ناخواسته : مراقب ایمیل‌هایی باشید که انتظار نداشتید یا با فرستنده تماس برقرار نکرده‌اید. ایمیل های فیشینگ اغلب به صورت غیرمنتظره وارد می شوند.
  • فوریت یا تهدید : ایمیل‌هایی که احساس فوریت ایجاد می‌کنند یا حاوی تهدید هستند (مثلاً اقدام فوری لازم است، تعلیق حساب) باید با شک و تردید نگریست. فیشرها اغلب از فوریت استفاده می کنند تا گیرندگان را برای انجام اقدامات عجولانه تحت فشار قرار دهند.
  • اشتباهات املایی و گرامر : شرکت های قانونی معمولاً استانداردهای ارتباطی حرفه ای دارند. ایمیل‌های فیشینگ معمولاً حاوی اشتباهات املایی و دستوری هستند که می‌تواند نشان‌دهنده تلاش تقلبی باشد.
  • آدرس‌های اینترنتی نامتناسب : ماوس خود را روی پیوندهای موجود در ایمیل (بدون کلیک) برای بررسی URL حرکت دهید. اگر آدرس پیوند با وب سایت فرستنده فرضی مطابقت نداشته باشد یا مشکوک به نظر برسد، ممکن است یک تلاش فیشینگ باشد.
  • تبریک استاندارد : ایمیل‌های فیشینگ اغلب از تبریک‌های استاندارد مانند «مشتری عزیز» به جای آدرس دادن به گیرندگان با نام استفاده می‌کنند. شرکت های قانونی معمولا ایمیل های خود را با نام گیرنده شخصی سازی می کنند.
  • آدرس فرستنده غیرمعمول : آدرس ایمیل فرستنده را به دقت بررسی کنید. ایمیل‌های فیشینگ ممکن است از آدرس‌های ایمیلی استفاده کنند که شبیه آدرس‌های قانونی هستند، اما تفاوت‌های جزئی یا نویسه‌های اضافی دارند.
  • درخواست‌های اطلاعات شخصی : مراقب ایمیل‌هایی باشید که اطلاعات حساسی مانند رمز عبور، جزئیات کارت اعتباری یا شماره‌های تامین اجتماعی را می‌خواهند. شرکت های قانونی به ندرت از طریق ایمیل چنین اطلاعاتی را درخواست می کنند.
  • پیوست‌ها از منابع ناشناس : پیوست‌ها را باز نکنید یا فایل‌ها را از منابع ناآشنا یا مشکوک دانلود نکنید. این پیوست‌ها ممکن است حاوی بدافزار باشند.
  • محتوای غیرمعمول یا قالب‌بندی : ایمیل‌های حاوی پیوست‌های غیرمنتظره، قالب‌بندی عجیب یا زبان غیرمعمول باید با احتیاط برخورد شود.
  • پیشنهادها یا معاملات خیلی خوب برای واقعی بودن : مراقب ایمیل هایی باشید که معاملات، جوایز یا فرصت های باورنکردنی را ارائه می دهند. اگر خیلی خوب به نظر می رسد که درست باشد، احتمالاً همینطور است.
  • با فرستنده تأیید کنید : اگر در مورد صحت ایمیل مطمئن نیستید، به جای پاسخ مستقیم به ایمیل مشکوک، از طریق کانال های رسمی (مثلاً شماره تلفن از وب سایت شرکت) با فرستنده مفروض تماس بگیرید.
  • با هوشیاری و آگاهی از این علائم هشدار، کاربران می توانند به میزان قابل توجهی از اطلاعات شخصی و دستگاه های خود در برابر تهدیدات سایبری محافظت کنند.

    پرطرفدار

    پربیننده ترین

    بارگذاری...