Grėsmių duomenų bazė Phishing „Verslo vykdymas su savo įmone“ el. pašto sukčiavimas

„Verslo vykdymas su savo įmone“ el. pašto sukčiavimas

Sukčiavimo sukčiavimas tampa vis sudėtingesnis ir apgaulinga taktika nukreipiamas į nieko neįtariančius gavėjus. Vienas iš tokių sukčiavimo laiškų – el. laiškas „Doing Business With Your Company“ – skirtas apgauti asmenis, kad jie atskleistų asmeninę informaciją netikroje svetainėje. Šiame straipsnyje bus išsamiai aprašyta, kaip ši afera veikia, galimos jos pasekmės ir kaip apsisaugoti.

„Verslo su savo įmone“ sukčiavimo anatomija

Šis sukčiavimo el. laiškas vaizduojamas kaip teisėta verslo užklausa. Sukčiai teigia, kad juos domina produktų įsigijimas, o gavėjai nukreipia spustelėti nuorodas, prisidengiant produktų pavyzdžių ar kitų su verslu susijusių dokumentų peržiūra. Šios nuorodos nukreipia į apgaulingą prisijungimo puslapį, kuriame aukos raginamos įvesti savo įmonės el. pašto adresą ir slaptažodį.

Kaip veikia sukčiavimas

  1. El. pašto turinys : el. laiške yra klaidinančių nuorodų, pažymėtų „Peržiūrėti mūsų pavyzdį“, „Atsisiųsti“ ir panašias frazes.
  2. Apgaulingos nuorodos : spustelėjus šias nuorodas naudotojai nukreipiami į netikrą prisijungimo puslapį.
  3. Kredencialų vagystė : šiame puslapyje įvedę prisijungimo duomenis sukčiai gali pavogti el. pašto kredencialus.
  4. Tolesnis išnaudojimas : turėdami prieigą prie el. pašto paskyrų, sukčiai gali ieškoti neskelbtinos informacijos, siųsti papildomus sukčiavimo el. laiškus ar net platinti kenkėjiškas programas paskyros kontaktams.

Rizika ir pasekmės

Pasitikimas šiai sukčiai gali sukelti rimtų pasekmių, įskaitant:

  • Tapatybės vagystė : sukčiai gali naudoti pavogtus kredencialus norėdami pasiekti kitas paskyras, pvz., socialinę žiniasklaidą ar bankininkystę.
  • Finansiniai nuostoliai : neteisėta prieiga prie finansinių sąskaitų gali sukelti pinigų vagystę.
  • Kenkėjiškų programų plitimas : pažeistos paskyros gali būti naudojamos siunčiant el. laiškus, kuriuose yra kenkėjiškų programų, kontaktams.

Bendrosios sukčiavimo el. laiškų ypatybės

Sukčiai dažnai naudoja panašią taktiką sukčiavimo el. laiškuose, kad jie atrodytų skubūs ir teisėti. Įprastos temos:

  • Svarbūs dokumentai : pateikiami kaip sąskaitos faktūros, pranešimai apie siuntimą arba teisiniai pranešimai.
  • Skubi kalba : Sukuria skubos jausmą, kad būtų galima nedelsiant imtis veiksmų.
  • Kenkėjiškų programų platinimas : priedų ar nuorodų naudojimas kenkėjiškoms programoms pristatyti.
  • Panašių sukčiavimo atvejų pavyzdžiai

    • „El. paštas turi būti patvirtintas“ : ragina gavėjus patvirtinti savo el. pašto paskyrą.
    • „DHL – pranešimas apie nepavykusį paketo pristatymą“ : pareiškia pretenzijas dėl siuntinio pristatymo problemos, dėl kurios reikia imtis vartotojo veiksmų.
    • „WalletConnect laikinas uždarymas“ : informuoja vartotojus apie laikiną paskyros uždarymą ir ragina prisijungti.

    Kaip šlamšto kampanijos skleidžia kenkėjiškas programas

    Kibernetiniai nusikaltėliai naudoja įvairius būdus kenkėjiškoms programoms platinti el. paštu:

    • Kenkėjiškos nuorodos : peradresavimas į svetaines, kuriose yra kenkėjiškų programų.
    • Priedai : kenkėjiškų failų įtraukimas į el. laiškus, pvz., MS Office dokumentus, PDF arba vykdomuosius failus.
    • Automatiniai atsisiuntimai : kai kurios svetainės automatiškai atsisiunčia kenkėjiškas programas į sistemas.

    Kenkėjiškų programų užkrėtimo prevencija

    Norėdami apsisaugoti nuo kenkėjiškų programų, vadovaukitės šia geriausia praktika:

    1. Būkite atsargūs : nepasitikėkite netikėtais el. laiškais iš nežinomų siuntėjų, ypač su priedais ar nuorodomis.
    2. Išnagrinėkite el. laiškus : prieš imdamiesi kokių nors veiksmų visada atidžiai ištirkite el. pašto turinį.
    3. Atsisiųskite saugiai : atsisiųskite programinę įrangą tik iš patikimų šaltinių, pvz., oficialių svetainių ar programų parduotuvių.
    4. Venkite abejotinų svetainių : nenaudokite įtartinų nuorodų, mygtukų ar skelbimų nepatikimose svetainėse.
    5. Reguliariai atnaujinkite : atnaujinkite operacinę sistemą ir programas.
  • Naudokite saugos įrankius : įdiekite patikimą saugos įrankį ir reguliariai nuskaitykite.
  • Veiksmų veiksmai užsikrėtus

    Jei jau sąveikavote su kenkėjišku el. laišku ar priedu, paleiskite nuskaitymą naudodami patikimą kenkėjiškų programų programą, kad aptiktumėte ir pašalintumėte bet kokią įsiskverbtą kenkėjišką programą.

    Išvada

    Sukčiavimo sukčiavimo aferos, tokios kaip el. laiškas „Darbas su savo įmone“, kelia didelę grėsmę asmeniniam ir organizacijos saugumui. Būdami budrūs ir laikydamiesi geriausios praktikos, galite apsisaugoti nuo šių apgaulingų taktikų ir užtikrinti, kad jūsų informacija išliks saugi.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...