Threat Database Phishing کلاهبرداری «اطلاعات از دست رفته حساب تأمین اجتماعی».

کلاهبرداری «اطلاعات از دست رفته حساب تأمین اجتماعی».

تحقیقات در مورد ایمیل هرزنامه «حساب امنیت اجتماعی از دست رفته» نشان داده است که به عنوان یک تاکتیک فیشینگ عمل می کند. ظاهراً این ایمیل در مورد اسناد تأمین اجتماعی گیرنده است که گفته می شود در یک فایل پیوست گنجانده شده است.

فایل پیوست شده به عنوان "رمزگذاری شده" برچسب گذاری شده است و برای دسترسی به آن، گیرنده باید با حساب ایمیل خود وارد شود. با این حال، اعتبار ورود به سیستم وارد شده توسط گیرنده ثبت می شود و برای افراد کلاهبردار پشت کمپین هرزنامه «اطلاعات گمشده حساب تأمین اجتماعی» ارسال می شود.

ادعاهای فریبنده در ایمیل‌های کلاهبرداری «حساب امنیت اجتماعی از دست رفته» یافت شد

ایمیل با عنوان "سند تامین اجتماعی شما اکنون در دسترس است" (که ممکن است متفاوت باشد)، به گیرندگان اطلاع می دهد که حساب تامین اجتماعی آنها فاقد اطلاعات است و پیوستی را ارائه می دهد که ظاهرا حاوی اسناد گم شده است. گفته می شود که پیوست برای اهداف امنیتی رمزگذاری شده است و از گیرنده خواسته می شود تا آن را از نظر صحت بررسی کند و هر گونه خطا یا تغییرات لازم را به فرستنده اطلاع دهد. این ایمیل به گیرنده دستور می دهد تا با حساب ایمیل خود برای دسترسی به فایل وارد شود و ادعا می کند که از احراز هویت چند مرحله ای استفاده می کند.

با این حال، پس از دانلود و باز کردن پیوست، فایل HTML خود را به عنوان یک سند PDF رمزگذاری شده نشان می دهد و به گیرنده دستور می دهد تا با ایمیل خود وارد سیستم شود تا رمزگشایی آن را رمزگشایی کند.

با این حال، این ایمیل «اطلاعات از دست رفته حساب امنیت اجتماعی» و پیوست آن هر دو جعلی هستند و بخشی از یک تاکتیک فیشینگ هستند. هر گونه اطلاعات وارد شده به فایل جعلی توسط کلاهبرداران در معرض خطر قرار خواهد گرفت.

عواقب گرفتار شدن به یک تاکتیک فیشینگ ممکن است شدید باشد

مجرمان سایبری همچنین ممکن است بتوانند اطلاعات دیگری را که از طریق حساب ایمیل افشا شده به دست آورده اند، مانند حساب های رسانه های اجتماعی، نام های کاربری و رمز عبور و اطلاعات شخصی جمع آوری کنند. از این اطلاعات می توان برای درخواست وام از مخاطبین، ترویج تاکتیک ها و انتشار بدافزار استفاده کرد. علاوه بر این، هر حساب مرتبط با امور مالی ربوده شده، مانند بانکداری آنلاین یا کیف پول دیجیتال، می تواند برای انجام معاملات و خریدهای غیرمجاز مورد استفاده قرار گیرد.

پرطرفدار

پربیننده ترین

بارگذاری...