Threat Database Phishing "Asiakirjat ja varat on hyvitetty" sähköpostihuijaus

"Asiakirjat ja varat on hyvitetty" sähköpostihuijaus

Suoritettuaan perusteellisen ja perusteellisen analyysin kyberturvallisuusasiantuntijat ovat tunnistaneet "Dokumentit ja varat on hyvitetty" -sähköpostiviestien todellisen tarkoituksen. Näiden sähköpostien ensisijaisena tavoitteena on huijata vastaanottajia paljastamaan henkilökohtaisia ja arkaluonteisia tietojaan. Tällaiset sähköpostit kuuluvat tietojenkalasteluyritysten luokkaan, verkkorikollisuuden muotoon, jossa petokseen liittyvät toimijat esiintyvät laillisina tahoina huijatakseen yksilöitä paljastamaan luottamuksellisia tietoja.

On tärkeää tunnustaa, että nämä "Asiakirjat ja varat on hyvitetty" -sähköpostit eivät ole aitoa viestintää luotettavista lähteistä, vaan pikemminkin huonoja temppuja, jotka on suunniteltu vaarantamaan yksilöiden yksityisyyden ja turvallisuuden. Siksi vastaanottajien tulee olla erittäin varovaisia kohdatessaan tällaisia sähköposteja ja pidättäytyä avaamasta liitteitä tai vastaamasta henkilökohtaisia tietoja koskeviin pyyntöihin suojautuakseen joutumasta tietojenkalasteluhyökkäysten uhriksi.

"Asiakirjat ja varat on hyvitetty" sähköpostihuijauksella voi olla vakavia seurauksia

Tämä tietojenkalasteluviesti on suunniteltu huijaamaan vastaanottajia väittämällä virheellisesti, että Escrow-asiakirjat ja -varat on hyvitetty heidän tileilleen. Se sisältää myös kutsun virtuaalisiin kokouksiin, jotta se näyttää laillisemmalta. Tämän sähköpostin todellinen tarkoitus on kuitenkin huijata vastaanottajia paljastamaan henkilökohtaisia tietojaan.

Sähköpostin liitteenä on kuvitteellinen maksunumero, joka on muotoiltu .htm-tiedostoksi. Tämä liite on erityisesti suunniteltu käynnistämään väärennetty kirjautumissivu, jonka tarkoituksena on saada vastaanottajan sähköpostitilin kirjautumistiedot vilpillisesti. On huomattava, että petollinen kirjautumissivu on suunniteltu jäljittelemään läheisesti aidon Web-sivun ulkonäköä, joka vastaa vastaanottajan sähköpostipalveluntarjoajaa.

Jos vastaanottaja esimerkiksi käyttää Gmailia sähköpostipalvelunaan, petollinen sivu jäljittelee Gmailin kirjautumisportaalia. Kun huijarit saavat pääsyn sähköpostitilin kirjautumistietoihin, he voivat hyödyntää näitä tietoja useilla vaarallisilla tavoilla. Tämä sisältää identiteettivarkauden, talouspetoksen ja sähköpostin kaappauksen.

Lisäksi huijarit voivat käyttää näitä kerättyjä kirjautumistietoja suorittaakseen roskaposti- ja tietojenkalasteluhyökkäyksiä, kerätäkseen arkaluontoisia tietoja, käynnistääkseen lunnaita tai kiristysyrityksiä ja saada luvattoman pääsyn muihin uhrin sähköpostitiliin liittyviin verkkopalveluihin. Tästä syystä on erittäin suositeltavaa olla syöttämättä henkilökohtaisia tietoja epäilyttäville verkkosivustoille tai sivuille, jotta ne eivät joutuisi tällaisten petollisten järjestelmien uhriksi.

Etsi yleisiä punaisia lippuja, jotka löytyvät vilpillisistä ja tietojenkalasteluviesteistä

Vilpilliset ja tietojenkalasteluviestit sisältävät usein erilaisia punaisia lippuja, jotka voivat auttaa vastaanottajia tunnistamaan ne vilpillisiksi yrityksiksi pettää tai kerätä tietoja. Tässä on joitain yleisiä punaisia lippuja, joita kannattaa varoa:

  • Yleiset tervehdykset : Lailliset organisaatiot käyttävät usein nimeäsi kirjeenvaihdossaan. Ole varovainen sähköposteissa, jotka alkavat yleisillä tervehdyksellä, kuten "Hyvä asiakas" tai "Hei käyttäjä".
  • Epätavalliset lähettäjät : Tarkista lähettäjän sähköpostiosoite. Huijarit käyttävät usein sähköpostiosoitteita, jotka näyttävät samanlaisilta kuin lailliset, mutta joissa voi olla hienovaraisia kirjoitusvirheitä tai verkkotunnuksen muunnelmia.
  • Kiireellinen kieli: Tietojenkalasteluviestit käyttävät usein kiireellistä tai uhkaavaa kieltä herättämään paniikkia. He voivat vaatia, että tilisi jäädytetään tai että sinulla on oikeudellisia seurauksia, jos et toimi välittömästi.
  • Oikeinkirjoitus- ja kielioppivirheet : Huonosti kirjoitetut sähköpostit, joissa on kirjoitus- ja kielioppivirheitä, ovat yleinen osoitus tietojenkalasteluyrityksistä. Lailliset organisaatiot yleensä oikolukevat viestintään.
  • Yhteensopimattomat URL-osoitteet : Vie hiiri sähköpostissa olevien linkkien päälle (klikkaamatta), jotta näet, mihin ne johtavat. Tarkista, vastaako URL-osoite organisaation virallista verkkosivustoa. Ole varovainen lyhennetyissä URL-osoitteissa tai linkeissä, joissa on satunnaisia merkkijonoja.
  • Henkilökohtaisten tietojen pyynnöt : Varo sähköposteja, joissa pyydetään arkaluontoisia tietoja, kuten salasanoja, sosiaaliturvatunnuksia, luottokorttitietoja tai muita henkilökohtaisia tietoja. Lailliset organisaatiot eivät pyydä tällaisia tietoja sähköpostitse.
  • Liitteet ja ladattavat tiedostot : Älä avaa liitteitä tai lataa tiedostoja tuntemattomista tai epäilyttävistä lähteistä. Nämä tiedostot voivat sisältää haittaohjelmia tai viruksia.
  • Liian hyvää ollakseen totta : Huijarit voivat tarjota uskomattomia tarjouksia, palkintoja tai mahdollisuuksia. Jos se näyttää liian hyvältä ollakseen totta, se todennäköisesti on sitä.
  • Epätavalliset sähköpostiosoitteet : Ole varovainen, jos lähettäjän sähköpostiosoitteessa on epätavallinen merkkiyhdistelmä tai jos se käyttää ilmaista sähköpostipalvelua viralliseen viestintään.
  • Ei yhteystietoja : Lailliset organisaatiot antavat yhteystiedot. Jos sähköpostin lähettäjää tai organisaatiota ei tavoiteta, ole epäilyttävä.

Muista, että huijarit kehittävät jatkuvasti taktiikkaansa, joten on tärkeää pysyä valppaana ja käyttää maalaisjärkeä. Jos olet epävarma, ota suoraan yhteyttä organisaatioon käyttämällä virallisia yhteystietoja sen verkkosivustolta tai muista luotettavista lähteistä vahvistaaksesi minkä tahansa sähköpostin laillisuus.

Trendaavat

Eniten katsottu

Ladataan...