Obradili smo vašu prijevaru s plaćanjem putem e-pošte
Neočekivane e-poruke koje najavljuju plaćanja, povrate novca ili aktivnost računa uvijek treba tretirati s oprezom. Kibernetički kriminalci često iskorištavaju financijske teme kako bi stvorili osjećaj uzbuđenja ili hitnosti, nadajući se da će primatelji djelovati bez provjere autentičnosti poruke. E-poruka 'Obradili smo vašu uplatu' jedan je takav primjer. Unatoč tome što se čini da dolaze od legitimne tvrtke, ove poruke nisu povezane ni s jednom stvarnom uslugom plaćanja, organizacijom ili financijskom institucijom i dio su phishing kampanje osmišljene za krađu osjetljivih informacija.
Sadržaj
Obavijest o plaćanju koja nije stvarna
Lažne e-poruke obično stižu s naslovom 'Obavijest o plaćanju' i formatirane su tako da nalikuju automatskoj poruci računovodstvenog odjela. Primatelji se obavještavaju da je plaćanje navodno obrađeno i uplaćeno na njihov bankovni račun, uz dodatnu napomenu da se prijevodi mogu pojaviti u roku od 48 sati.
Kako bi poruka izgledala vjerodostojno, prevaranti uključuju detalje poput:
- Ime primatelja uplate
- Datum izjave
- Referentni broj plaćanja
Ovi elementi imaju isključivo svrhu stvoriti lažni osjećaj legitimnosti i potaknuti primatelje da vjeruju poruci.
Lažna poveznica 'Pogledajte svoj izvod'
E-pošta upućuje primatelje da se prijave na svoj račun putem navedene poveznice kako bi vidjeli dodatne podatke o plaćanju. Međutim, poveznica ne vodi do legitimne usluge.
Umjesto toga, preusmjerava korisnike na web stranicu smještenu na Replit poddomeni koja imitira Google stranicu za prijavu. Lažna web stranica traži adresu e-pošte i lozinku, lažno se predstavljajući kao siguran portal za prijavu.
Sve vjerodajnice unesene na ovoj stranici odmah se prenose napadačima koji stoje iza prijevare.
Zašto su ukradene vjerodajnice e-pošte vrijedne
Račun e-pošte često služi kao ulaz u brojne druge online usluge. Nakon što kriminalci dobiju pristup poštanskom sandučiću žrtve, mogu ga iskoristiti na nekoliko načina:
- Čitajte privatne e-poruke i osjetljivu komunikaciju.
- Resetirajte lozinke za bankovne račune, račune za kupovinu, društvene mreže i račune u oblaku povezane s adresom e-pošte.
- Predstavljajte se kao žrtva i šaljite dodatne phishing poruke prijateljima, obitelji ili kolegama.
- Koristiti račun za prijevaru ili krađu identiteta.
- Prodajte kompromitirane račune e-pošte na ilegalnim tržištima.
Stoga, ukradeni jedan e-mail račun može dovesti do velike financijske i osobne štete.
Zlouporaba identiteta legitimne tvrtke
Prijevara se odnosi na AccertaClaim ServiCorp Inc., pravog kanadskog administratora potraživanja. Međutim, tvrtka nema apsolutno nikakve veze s ovim lažnim e-porukama.
Kibernetički kriminalci često zloupotrebljavaju imena, adrese i kontaktne podatke legitimnih tvrtki kako bi njihove poruke izgledale pouzdano. Uključivanje stvarnih podataka o tvrtki nikada se ne smije smatrati dokazom da je e-pošta autentična.
Primatelji bi trebali izbjegavati interakciju s bilo kojim poveznicama, telefonskim brojevima ili adresama navedenima u poruci.
Može li e-pošta također slati zlonamjerni softver?
Iako se ova kampanja prvenstveno fokusira na krađu vjerodajnica, slične neželjene kampanje često se koriste i za distribuciju zlonamjernog softvera.
Zlonamjerne e-poruke obično sadrže opasne priloge kao što su izvršne datoteke, Office dokumenti, PDF-ovi, JavaScript datoteke ili komprimirane arhive poput ZIP i RAR datoteka. U drugim slučajevima, ugrađene poveznice mogu usmjeriti korisnike na zlonamjerne web-stranice koje pokušavaju preuzeti zlonamjerni softver ili prevariti posjetitelje da instaliraju lažna ažuriranja ili dokumente.
U većini situacija, infekcija se događa tek nakon što primatelj otvori privitak, omogući zlonamjerni sadržaj ili pokrene preuzetu datoteku.
Kako se zaštititi
Ako primite e-poruku 'Obradili smo vašu uplatu':
- Nemojte klikati ni na kakve poveznice niti preuzimati priloge.
- Ne unosite svoje vjerodajnice na web-stranicama otvorenim iz e-pošte.
- Izbrišite poruku ili je označite kao neželjenu poštu.
- Ako su vjerodajnice već poslane, odmah promijenite dotičnu lozinku i ažurirajte lozinke za sve račune koji koriste iste podatke za prijavu.
- Omogućite višefaktorsku autentifikaciju gdje god je to moguće kako biste dodali dodatni sloj zaštite.
Završne misli
E-pošta 'Obradili smo vašu uplatu' je phishing prijevara s ciljem krađe vjerodajnica prikrivena kao rutinska potvrda plaćanja. Njezin jedini cilj je prevariti primatelje da predaju svoje podatke za prijavu na e-poštu putem lažne stranice za prijavu. Skeptičnošću prema neočekivanim financijskim obavijestima i izbjegavanjem interakcije sa sumnjivim poveznicama, korisnici mogu značajno smanjiti rizik od kompromitiranja računa, krađe identiteta i daljnjih kibernetičkih napada.