Veszély-adatbázis Phishing Az Ön számlája kész e-mailes átverés

Az Ön számlája kész e-mailes átverés

A „Számla készen áll” e-mailek részletes vizsgálata után nyilvánvalóvá vált, hogy ezek kulcsfontosságú elemei az adathalászatnak nevezett, elterjedt átverésnek. Ezeknek az e-maileknek az elkövetői megtévesztik a címzetteket azzal, hogy hamisan állítják, hogy számla készült, majd egy adathalász webhelyre irányítják őket. E megtévesztő próbálkozások elsődleges célja az, hogy jogellenesen szerezzenek személyes adatokat olyan személyektől, akik nincsenek tisztában a taktikával.

A számla készen áll az e-mailes átverés, amely veszélyeztetheti a bizalmas felhasználói adatokat

Az adathalász e-maileket hiteles számlaértesítéseknek álcázzák, amelyeket állítólag a „Demetrius Comes Handyman Services” nevű cég küldött. Ezek az e-mailek azt állítják, hogy egy fennálló számla kifizetésre vár, amelynek meghatározott összege összesen 1600 USD. Arra kérik a címzetteket, hogy haladéktalanul rendezzék a fizetést, miközben elismerésüket fejezik ki vállalkozásukért. Az e-mailben egy „SCAN_5689.shtml” címkével ellátott melléklet található, bár a fájlnévben eltérések előfordulhatnak.

A csatolt fájl egy megtévesztő HTML-dokumentum, amelyet aprólékosan arra terveztek, hogy illegálisan személyes adatokat szerezzenek meg. A melléklet megnyitásakor a felhasználók egy hamisított AT&T bejelentkezési űrlapot kapnak, amelyben megkérik őket, hogy írják be felhasználói azonosítójukat és jelszavukat. Fontos megjegyezni, hogy az AT&T, egy legitim távközlési vállalat, semmilyen módon nem kapcsolódik ehhez a csaló tevékenységhez. Az elsődleges cél itt az, hogy rávegyék az egyéneket bejelentkezési adataik felfedésére.

Az AT&T hitelesítő adataihoz való hozzáféréssel a csalók számos módon kihasználhatják azokat tiltott célokra. Megpróbálhatnak behatolni az áldozat AT&T-fiókjába, hogy érzékeny személyes adatokat gyűjtsenek, például számlázási információkat vagy elérhetőségi adatokat, amelyeket aztán csalásra, személyazonosság-lopásra használhatnak fel, vagy értékesíthetnek a Sötét Weben.

Ezenkívül a csalók a megszerzett hitelesítési adatokat felhasználhatják termékek vagy szolgáltatások jogosulatlan vásárlására, ami anyagi veszteséget okoz az áldozatnak. E kockázatok fényében kulcsfontosságú, hogy a címzettek körültekintően járjanak el, és ellenőrizzék az ilyen e-mailek legitimitását, mielőtt bármilyen lépést tennének, hogy megakadályozzák az adathalász taktika áldozatául esését.

Hogyan lehet felismerni az adathalászattal vagy csalással kapcsolatos e-maileket a beérkező levelek között?

Az adathalászattal és csalással kapcsolatos e-mailek felismerése éberséggel és bizonyos figyelmeztető jelek azonosításával jár. Íme néhány tipikus mutató, amelyekre figyelni kell:

  • Feladó e-mail címe : Gondosan ellenőrizze a feladó által megadott e-mail címet. A szélhámosok gyakran használnak olyan e-mail címeket, amelyek törvényes üzleteket utánoznak, de előfordulhatnak enyhe eltérések vagy szokatlan domain nevek.
  • Sürgősség és fenyegetések : Gondosan kezelje azokat az e-maileket, amelyek sürgős érzést keltenek, vagy fenyegetésekkel azonnali cselekvésre késztet. Az adathalász e-mailek gyakran tartalmaznak olyan üzeneteket, amelyek azt állítják, hogy sürgős intézkedésre van szükség a negatív következmények elkerülése érdekében.
  • Gyanús linkek : Az URL előnézetéhez vigye az egeret az e-mailben található linkekre (kattintás nélkül). Ellenőrizze, hogy az URL egyezik-e az állítólagos feladóval, vagy gyanús webhelyre irányít-e át. Legyen óvatos a rövidített URL-ekkel, mert elrejthetik a valódi célt.
  • Helyesírási és nyelvtani hibák : Ügyeljen a helyesírási és nyelvtani hibákra az e-mail tartalmában. A törvényes vállalkozások kommunikációja általában lektorált, míg az adathalász e-mailek hibákat tartalmazhatnak.
  • Kéretlen mellékletek : Kerülje az ismeretlen feladóktól vagy váratlan e-mailektől származó mellékletek megnyitását. A mellékletek rosszindulatú programokat tartalmazhatnak, vagy arra használhatók, hogy a címzetteket bizalmas információk felfedésére csábítsák.
  • Személyes adatok kérése : Legyen óvatos a személyes vagy pénzügyi információkat, például jelszavakat, társadalombiztosítási számokat vagy hitelkártyaadatokat kérő e-mailekkel. Az elkötelezett szervezetek általában nem kérnek érzékeny információkat e-mailben.
  • Általános üdvözlet : Az adathalász e-mailek gyakran olyan általános üdvözletet használnak, mint a „Tisztelt Ügyfelünk”, ahelyett, hogy név szerint szólítanák meg a címzetteket. A cégektől érkező legitim e-mailek általában a nevükön szólítják meg a címzetteket.
  • Váratlan nyeremény vagy jutalom : Legyen körültekintő, ha egy e-mail azt állítja, hogy díjat vagy jutalmat nyert, különösen akkor, ha nem vett részt semmilyen versenyen vagy promócióban.
  • Kéretlen ajánlatok vagy ajánlatok : Legyen szkeptikus a hihetetlen ajánlatokat vagy ajánlatokat kínáló kéretlen e-mailekkel. Ha túl jól hangzik, hogy igaz legyen, akkor valószínűleg az.
  • Ha figyelmes marad, és tisztában van ezekkel a figyelmeztető jelekkel, a felhasználók jobban megvédhetik magukat attól, hogy a taktikák és az adathalász e-mailek áldozataivá váljanak.

    Felkapott

    Legnézettebb

    Betöltés...