'COVID-19 자극 결제' 이메일 사기

'COVID-19 자극 결제' 이메일 사기 설명

또 다른 파렴치한 스팸 이메일 캠페인은 COVID-19 전염병을 둘러싼 어려움을 이용하려고 합니다. 이번에는 사기꾼들이 예상되는 경기부양책에 대한 중요한 정보가 포함된 것처럼 가장하는 수많은 미끼 이메일을 유포합니다. 많은 사람들이 재정적 부담을 느끼고 있기 때문에 이것은 효과적인 미끼가 될 수 있습니다.

사기 이메일에는 경기 부양비 영수증이 포함되어 있다고 주장하지만 첨부 파일은 피싱 도구에 불과합니다. 사용자가 가짜 지불을 보기 위해 파일을 열면 세션이 만료되었다는 경고가 표시됩니다. 그런 다음 위협적인 문서는 자격 증명(이메일 및 암호)을 다시 입력하도록 요청합니다. 데이터가 제공될 때마다 사기꾼에게도 전송됩니다.

이러한 귀중한 정보에 액세스하면 공격자는 손상된 이메일과 관련된 다른 계정을 인수하여 공격 범위를 확대하려고 할 수 있습니다. 그런 다음 다양한 침입 작업을 수행할 수 있습니다. 예를 들어, 소셜 미디어 계정을 탈취하는 데 성공하면 해당 계정을 사용하여 피해자의 연락처에 악성코드 위협을 퍼뜨릴 수 있습니다.

지불, 인보이스 또는 기타 금융 정보에 대한 정보가 포함되어 있다고 주장하는 예기치 않은 이메일을 받을 때 항상 주의를 기울이는 것이 중요합니다. 첨부 파일이나 제공된 링크를 열지 마십시오.마구.