Prijevara putem e-pošte s platnim listama
Nakon analize e-poruka označenih kao 'Payroll Sheet', stručnjaci za kibernetičku sigurnost identificirali su ih kao nepouzdan spam, koji predstavlja značajnu komponentu opasne sheme krađe identiteta. Varljive poruke navodno omogućuju pristup obrascu s platnim spiskovima, pozivajući primatelja da ga pažljivo pregleda i potvrdi. Nažalost, svaki pokušaj udovoljavanja ovom zahtjevu vodi korisnika do web stranice za krađu identiteta posebno dizajnirane za hvatanje vjerodajnica za prijavu za račune e-pošte. Ključno je biti oprezan i izbjegavati interakciju s takvim porukama e-pošte kako biste zaštitili osobne podatke i spriječili da postanete žrtva prijevarnih aktivnosti.
Prijevara putem e-pošte s platnim listama može ugroziti osjetljive korisničke podatke
Lažne e-poruke, koje često sadrže retke predmeta poput "Molimo pregledajte i proslijedite na odobrenje," potiču primatelje da pregledaju dokument pod nazivom "Payroll_sheet.2024 Copy", naglašavajući nužnost odobrenja platne liste prije određenog datuma kako bi se izbjegla kašnjenja plaćanja. Unatoč tome što se čini da su odobreni od strane ljudskih resursa ili upravljanja plaćama, ove e-poruke su varljive, sadrže lažne informacije i nemaju nikakve veze s legitimnim subjektima.
Primarni cilj ove lažne e-pošte je usmjeriti primatelje na web mjesto za krađu identiteta, navodeći ih da daju svoje vjerodajnice za prijavu na račun e-pošte. Lažna web-stranica hvata unesene podatke i prenosi ih počiniteljima koji stoje iza taktike.
Cyberkriminalci pokazuju povećani interes za e-poštu zbog potencijalne prisutnosti osjetljivih podataka koji se obično koriste za razne registracije računa. Konkretno, poslovni računi e-pošte mogu sadržavati poslovne tajne, povjerljive informacije o tvrtki, osobne podatke zaposlenika i klijenata te financijske podatke, između ostalih kritičnih informacija.
Štoviše, ako je račun e-pošte ugrožen, kibernetički kriminalci mogu iskoristiti povezani sadržaj. Ovo otvara puteve za krađu identiteta na društvenim platformama, uključujući e-poštu, društvene mreže, društvene medije, glasnike i chatove. Prevaranti se mogu predstavljati kao vlasnik računa, tražiti zajmove ili donacije od kontakata, promovirati prijevare i širiti zlonamjerni softver putem zlonamjernih datoteka ili poveznica.
Računi povezani s financijama, poput onih za internetsko bankarstvo, prijenos novca, e-trgovinu i digitalne novčanike, postaju osjetljivi na lažne transakcije i neovlaštene kupnje na mreži. Osim toga, svaki osjetljivi ili kompromitirajući sadržaj pohranjen na platformama za pohranu podataka mogao bi se iskoristiti za ucjenu ili druge nesigurne svrhe. Ključno je biti oprezan, ostati na oprezu i primijeniti robusne prakse kibernetičke sigurnosti kako biste ublažili rizike povezane s takvim taktikama.
Uvijek budite oprezni pri rukovanju s neočekivanim porukama e-pošte
Prepoznavanje phishing ili prijevarnih e-poruka ključno je za održavanje internetske sigurnosti. Evo tipičnih znakova na koje korisnici mogu obratiti pozornost:
- Adresa e-pošte pošiljatelja : Pažljivo provjerite adresu e-pošte pošiljatelja. U phishing e-pošti često se koriste blago pogrešno napisane ili lažne adrese e-pošte koje mogu nalikovati na one legitimne.
- Standardni pozdravi : phishing e-poruke obično koriste generičke pozdrave poput 'Dear User' ili 'Dear Customer' umjesto da vas oslovljavaju vašim imenom. Legitimne organizacije obično personaliziraju svoje komunikacije.
- Hitnost ili prijetnje : phishing e-poruke često pokušavaju stvoriti osjećaj hitnosti ili koriste prijetnje kako bi potaknule trenutnu akciju. Budite oprezni ako e-pošta inzistira na brzim odgovorima, posebno u vezi s osobnim ili financijskim podacima.
- Neuobičajene veze : Zadržite pokazivač miša iznad svih veza pronađenih u e-porukama bez klikanja na njih. Ako URL izgleda čak i malo sumnjivo ili ne odgovara web stranici navodnog pošiljatelja, to može biti pokušaj krađe identiteta.
- Pravopisne i gramatičke pogreške : phishing e-poruke često sadrže pravopisne i gramatičke pogreške. Legitimne organizacije obično održavaju profesionalnu razinu komunikacije.
- Neželjeni prilozi : Izbjegavajte otvaranje privitaka u neželjenim e-porukama. E-poruke za krađu identiteta mogu sadržavati nesigurne privitke koji mogu ugroziti vaš uređaj ili instalirati zlonamjerni softver.
- Zahtjevi za osobnim podacima : Legitimne organizacije rijetko traže osjetljive podatke putem e-pošte. Budite oprezni ako se u e-poruci traže osobni podaci, lozinke ili financijski podaci.
Informiranje i oprez mogu znatno smanjiti mogućnost da postanete žrtva krađe identiteta ili obmanjujuće e-pošte. Ako imate nedoumica, kontaktirajte navodnog pošiljatelja putem službenih kanala kako biste provjerili legitimnost komunikacije.