Baza prijetnji Krađa identiteta Obradili smo vašu prijevaru s plaćanjem putem e-pošte

Obradili smo vašu prijevaru s plaćanjem putem e-pošte

Neočekivane e-poruke koje najavljuju plaćanja, povrate novca ili aktivnost računa uvijek treba tretirati s oprezom. Kibernetički kriminalci često iskorištavaju financijske teme kako bi stvorili osjećaj uzbuđenja ili hitnosti, nadajući se da će primatelji djelovati bez provjere autentičnosti poruke. E-poruka 'Obradili smo vašu uplatu' jedan je takav primjer. Unatoč tome što se čini da dolaze od legitimne tvrtke, ove poruke nisu povezane ni s jednom stvarnom uslugom plaćanja, organizacijom ili financijskom institucijom i dio su phishing kampanje osmišljene za krađu osjetljivih informacija.

Obavijest o plaćanju koja nije stvarna

Lažne e-poruke obično stižu s naslovom 'Obavijest o plaćanju' i formatirane su tako da nalikuju automatskoj poruci računovodstvenog odjela. Primatelji se obavještavaju da je plaćanje navodno obrađeno i uplaćeno na njihov bankovni račun, uz dodatnu napomenu da se prijevodi mogu pojaviti u roku od 48 sati.

Kako bi poruka izgledala vjerodostojno, prevaranti uključuju detalje poput:

  • Ime primatelja uplate
  • Datum izjave
  • Referentni broj plaćanja

Ovi elementi imaju isključivo svrhu stvoriti lažni osjećaj legitimnosti i potaknuti primatelje da vjeruju poruci.

Lažna poveznica 'Pogledajte svoj izvod'

E-pošta upućuje primatelje da se prijave na svoj račun putem navedene poveznice kako bi vidjeli dodatne podatke o plaćanju. Međutim, poveznica ne vodi do legitimne usluge.

Umjesto toga, preusmjerava korisnike na web stranicu smještenu na Replit poddomeni koja imitira Google stranicu za prijavu. Lažna web stranica traži adresu e-pošte i lozinku, lažno se predstavljajući kao siguran portal za prijavu.

Sve vjerodajnice unesene na ovoj stranici odmah se prenose napadačima koji stoje iza prijevare.

Zašto su ukradene vjerodajnice e-pošte vrijedne

Račun e-pošte često služi kao ulaz u brojne druge online usluge. Nakon što kriminalci dobiju pristup poštanskom sandučiću žrtve, mogu ga iskoristiti na nekoliko načina:

  • Čitajte privatne e-poruke i osjetljivu komunikaciju.
  • Resetirajte lozinke za bankovne račune, račune za kupovinu, društvene mreže i račune u oblaku povezane s adresom e-pošte.
  • Predstavljajte se kao žrtva i šaljite dodatne phishing poruke prijateljima, obitelji ili kolegama.
  • Koristiti račun za prijevaru ili krađu identiteta.
  • Prodajte kompromitirane račune e-pošte na ilegalnim tržištima.

Stoga, ukradeni jedan e-mail račun može dovesti do velike financijske i osobne štete.

Zlouporaba identiteta legitimne tvrtke

Prijevara se odnosi na AccertaClaim ServiCorp Inc., pravog kanadskog administratora potraživanja. Međutim, tvrtka nema apsolutno nikakve veze s ovim lažnim e-porukama.

Kibernetički kriminalci često zloupotrebljavaju imena, adrese i kontaktne podatke legitimnih tvrtki kako bi njihove poruke izgledale pouzdano. Uključivanje stvarnih podataka o tvrtki nikada se ne smije smatrati dokazom da je e-pošta autentična.

Primatelji bi trebali izbjegavati interakciju s bilo kojim poveznicama, telefonskim brojevima ili adresama navedenima u poruci.

Može li e-pošta također slati zlonamjerni softver?

Iako se ova kampanja prvenstveno fokusira na krađu vjerodajnica, slične neželjene kampanje često se koriste i za distribuciju zlonamjernog softvera.

Zlonamjerne e-poruke obično sadrže opasne priloge kao što su izvršne datoteke, Office dokumenti, PDF-ovi, JavaScript datoteke ili komprimirane arhive poput ZIP i RAR datoteka. U drugim slučajevima, ugrađene poveznice mogu usmjeriti korisnike na zlonamjerne web-stranice koje pokušavaju preuzeti zlonamjerni softver ili prevariti posjetitelje da instaliraju lažna ažuriranja ili dokumente.

U većini situacija, infekcija se događa tek nakon što primatelj otvori privitak, omogući zlonamjerni sadržaj ili pokrene preuzetu datoteku.

Kako se zaštititi

Ako primite e-poruku 'Obradili smo vašu uplatu':

  • Nemojte klikati ni na kakve poveznice niti preuzimati priloge.
  • Ne unosite svoje vjerodajnice na web-stranicama otvorenim iz e-pošte.
  • Izbrišite poruku ili je označite kao neželjenu poštu.
  • Ako su vjerodajnice već poslane, odmah promijenite dotičnu lozinku i ažurirajte lozinke za sve račune koji koriste iste podatke za prijavu.
  • Omogućite višefaktorsku autentifikaciju gdje god je to moguće kako biste dodali dodatni sloj zaštite.

Završne misli

E-pošta 'Obradili smo vašu uplatu' je phishing prijevara s ciljem krađe vjerodajnica prikrivena kao rutinska potvrda plaćanja. Njezin jedini cilj je prevariti primatelje da predaju svoje podatke za prijavu na e-poštu putem lažne stranice za prijavu. Skeptičnošću prema neočekivanim financijskim obavijestima i izbjegavanjem interakcije sa sumnjivim poveznicama, korisnici mogu značajno smanjiti rizik od kompromitiranja računa, krađe identiteta i daljnjih kibernetičkih napada.

System Messages

The following system messages may be associated with Obradili smo vašu prijevaru s plaćanjem putem e-pošte:

Subject: Payment Notification

FOR INFORMATION PURPOSES ONLY - NO ACTION REQUIRED

We have processed your payment and made a deposit to your bank account. Please note that payments can take up to 48 hours to appear in your account.

Please log into your account at ******** to view your statement.

Payee Name: E. KRACH
Statement Date: 20 June, 2026
Payment Reference Number: 5227136

If you have any questions or concerns, please feel free to contact Accerta by phone at toll free 1-800-505-7430 or email us at info@accerta.ca

Thank you.

AccertaClaim ServiCorp Inc.
P.O. Box 310, Station P
Toronto, Ontario, M5S 2S8

Povezane objave

Učitavam...