מסד נתונים של איומים Phishing החשבונית שלך היא הונאת דוא"ל מוכנה

החשבונית שלך היא הונאת דוא"ל מוכנה

לאחר בדיקה מפורטת של הודעות האימייל 'החשבונית שלך מוכנה', התברר שהן משמשות מרכיב מכריע בהונאה רווחת המכונה דיוג. מבצעי המיילים הללו מתכוונים לרמות את הנמענים על ידי טענת שווא כי חשבונית מוכנה, ולאחר מכן להפנות אותם לאתר דיוג. המטרה העיקרית של מאמצי ההונאה הללו היא להשיג מידע אישי שלא כדין מאנשים שאינם מודעים לטקטיקה.

הונאת דוא"ל החשבונית שלך מוכנה עלולה לפגוע במידע משתמש רגיש

הודעות הדיוג בדוא"ל מוסוות כהודעות חשבוניות אותנטיות שנשלחו כביכול על ידי חברה בשם 'Demetrius Comes Handyman Services'. הודעות דוא"ל אלו טוענות כי ישנה חשבונית ללא תשלום הממתינה לתשלום, עם סכום מוגדר בסך 1,600 $. הם קוראים לנמענים להסדיר את התשלום באופן מיידי תוך שהם מביעים הערכה לעסק שלהם. מצורף בדוא"ל קובץ מצורף שכותרתו 'SCAN_5689.shtml', אם כי עשויות להופיע שינויים בשם הקובץ.

הקובץ המצורף הוא מסמך HTML מטעה שתוכנן בקפידה להשגת מידע אישי באופן לא חוקי. עם פתיחת הקובץ המצורף, מוצג למשתמשים טופס כניסה מזויף של AT&T, המבקש מהם להזין את מזהה המשתמש והסיסמה שלהם. חשוב לציין ש-AT&T, חברת תקשורת לגיטימית, אינה קשורה בשום אופן לפעילות הונאה זו. המטרה העיקרית כאן היא לרמות אנשים לחשוף את אישורי הכניסה שלהם.

עם גישה לאישורי AT&T, רמאים יכולים לנצל אותם בדרכים רבות למטרות בלתי חוקיות. הם עשויים לבקש לחדור לחשבון AT&T של הקורבן כדי לאסוף נתונים אישיים רגישים, כגון פרטי חיוב או פרטי קשר, אשר לאחר מכן עלולים להיות מנוצלים להונאה, גניבת זהות או למכור ברשת האפלה.

יתר על כן, רמאים עשויים לנצל את האישורים שהושגו כדי לבצע רכישות לא מורשות של מוצרים או שירותים, וכתוצאה מכך הפסדים כספיים עבור הקורבן. לאור הסיכונים הללו, חיוני לנמענים לגלות ערנות ולוודא את הלגיטימיות של הודעות דוא"ל כאלה לפני נקיטת כל פעולה למניעת נפילת קורבן לטקטיקות דיוג.

כיצד לזהות הודעות דואר אלקטרוני הקשורות להתחזות או הונאה בתיבת הדואר הנכנס שלך?

זיהוי הודעות דואר אלקטרוני הקשורות להתחזות והונאה כרוך בשמירה על ערנות וזיהוי סימני אזהרה מסוימים. להלן מספר אינדיקטורים אופייניים שכדאי להיזהר מהם:

  • כתובת הדוא"ל של השולח : בדוק היטב את כתובת הדוא"ל שסיפק השולח. רמאים משתמשים לעתים קרובות בכתובות דוא"ל המחקות עסקים לגיטימיים, אך עשויות להיות בעלות שינויים קלים או שמות דומיין יוצאי דופן.
  • דחיפות ואיומים : טפל בזהירות באימיילים שגורמים לך להרגיש תחושת דחיפות או השתמש באיומים כדי להנחות פעולה מיידית. הודעות דוא"ל פישינג מכילות לעתים קרובות הודעות הטוענות כי נדרשת פעולה דחופה כדי למנוע השלכות שליליות.
  • קישורים חשודים : העבר את העכבר מעל כל קישור במייל (מבלי ללחוץ) כדי להציג את כתובת האתר בתצוגה מקדימה. בדוק אם כתובת האתר תואמת לשולח לכאורה או שהיא מפנה לאתר חשוד. היזהר מכתובות URL מקוצרות, מכיוון שהן יכולות להסתיר את היעד האמיתי.
  • שגיאות כתיב ודקדוק : שימו לב לשגיאות כתיב ודקדוק בתוכן האימייל. לעסקים לגיטימיים יש בדרך כלל תקשורת הגהה, בעוד שהודעות דוא"ל דיוג עשויות להכיל שגיאות.
  • קבצים מצורפים לא רצויים : הימנע מפתיחת קבצים מצורפים משולחים לא ידועים או הודעות דוא"ל בלתי צפויות. קבצים מצורפים עשויים להכיל תוכנות זדוניות או לשמש כדי לפתות נמענים לחשוף מידע רגיש.
  • בקשות למידע אישי : היזהר מהודעות דוא"ל המבקשות מידע אישי או פיננסי, כגון סיסמאות, מספרי ביטוח לאומי או פרטי כרטיס אשראי. ארגונים מחויבים בדרך כלל אינם מבקשים מידע רגיש בדוא"ל.
  • ברכות כלליות : בדוא"ל דיוג משתמשים לרוב בברכות כלליות כמו "לקוח יקר" במקום לפנות לנמענים בשמם. מיילים לגיטימיים מחברות פונים בדרך כלל לנמענים בשמותיהם.
  • פרס או פרס בלתי צפויים : היזהר אם הודעת דוא"ל טוענת שזכית בפרס או פרס, במיוחד אם לא השתתפת בתחרויות או במבצעים כלשהם.
  • הצעות או עסקאות לא רצויות : היו סקפטיים לגבי הודעות דוא"ל לא רצויות המציעות עסקאות או הצעות שלא יאומנו. אם זה נשמע טוב מכדי להיות אמיתי, כנראה שכן.
  • על ידי שמירה על ערנות ומודעות לסימני האזהרה הללו, המשתמשים יכולים להגן על עצמם טוב יותר מפני נפילות קורבן לטקטיקות והודעות דיוג.

    מגמות

    הכי נצפה

    טוען...