Kvietimas tiekti produktus El. paštas Sukčiai
Internete gausu apgaulingų schemų, skirtų nieko neįtariantiems vartotojams išnaudoti. Viena iš tokių schemų, vadinama el. pašto sukčiavimu „Kvietimas tiekti produktus“, apgaubia įmones ir asmenis, apsimetant teisėtu tiekimo prašymu. Kibernetiniai nusikaltėliai naudoja šią taktiką, norėdami surinkti neskelbtinus duomenis, apgauti aukas ar net platinti kenkėjiškas programas. Atpažinti šią taktiką ir elgtis atsargiai, kai susiduriate su nepageidaujamais el. laiškais, labai svarbu užtikrinti jūsų asmeninį ir verslo saugumą.
Turinys
Taktikos supratimas: kaip tai veikia
El. pašto sukčiavimas „Kvietimas tiekti produktus“ yra plačiai paplitusi šlamšto kampanija, skirta priversti gavėjus patikėti, kad jie buvo pakviesti tiekti prekes teisėtai įmonei. Šie apgaulingi el. laiškai paprastai:
- Tvirtina, kad yra iš gerbiamų organizacijų (pvz., MOL grupės), bet neturi su jomis faktinių ryšių.
- Turite priedą, dažniausiai PDF dokumentą, užmaskuotą kaip citatos užklausa (RFQ).
- Paraginkite gavėją pateikti oficialią prašomų produktų kainą, kad el. laiškas atrodytų kaip tikra verslo galimybė.
Šie el. laiškai yra visiškai apgaulingi. Pagrindinis jų tikslas yra suvilioti gavėjus atskleisti neskelbtiną verslo ar finansinę informaciją, pervesti lėšas arba atidaryti nesąžiningus priedus, kurie galėtų užkrėsti jų sistemas.
Paslėpti pavojai: ko siekia sukčiai
Nors tikslūs šios sukčiavimo tikslai gali skirtis, įprasta kibernetinių nusikaltėlių taktika:
- Duomenų vagystė – aukos gali nesąmoningai pateikti asmeninę, finansinę ar su įmone susijusią informaciją, kurią sukčiai gali panaudoti sukčiavimui ar tapatybės vagystei.
- Finansinis sukčiavimas – kai kurios aferos reikalauja sumokėti mokesčius, rinkliavas ar užstatus.
- Kenkėjiškų programų platinimas – pridedamuose dokumentuose gali būti Trojos arklių, išpirkos reikalaujančių ar šnipinėjimo programų, kurios gali pažeisti verslo tinklus ir asmeninius įrenginius.
- Sukčiavimo išpuoliai – aukos gali būti nukreiptos į apgaulingas svetaines, skirtas pavogti jų prisijungimo duomenis.
Įspėjamieji ženklai: kaip aptikti netikrą tiekimo užklausos el. laišką
Anksti atpažinus šias sukčiavimo aukas, galima išvengti jų aukos. Saugokitės:
- Neprašyti verslo pasiūlymai – jei neturite išankstinių santykių su įmone, būkite skeptiškas netikėtiems prašymams.
- Bendras arba menkai suasmenintas turinys – sukčiai dažnai siunčia masinius el. laiškus, nesikreipdami į gavėjus vardu.
- Abejotini priedai – venkite atidaryti priedų iš nežinomų siuntėjų, ypač PDF, pažymėtų kaip RFQ.
- Spaudimas veikti greitai – dėl apgaulingų el. laiškų gali prireikti skubiai apeiti loginį patikrinimą.
- Neatitinkantys el. pašto adresai – net jei atrodo, kad siuntėjas yra žinoma įmonė, patikrinkite el. pašto domenus, ar nėra neatitikimų.
Apsaugokite save: ką daryti, jei jį gausite
Jei gaunate el. laišką, kuris, atrodo, yra šios aferos dalis, geriausia būtų su juo nesivelti. Reagavimas į sukčius gali paskatinti tolesnius sukčiavimo bandymus, o tai gali sukelti pavojų jūsų duomenims ir finansams. Vietoj to skirkite laiko patikrinti užklausos teisėtumą ir susisiekite su įmone tiesiogiai per oficialią kontaktinę informaciją, pateiktą jos svetainėje.
Būkite atsargūs su visais į el. laišką įtrauktais priedais, nes juose gali būti kenkėjiškų programų, galinčių pakenkti jūsų sistemai arba pavogti neskelbtiną informaciją. Užuot atidarę šiuos failus, praneškite apie įtartiną pranešimą savo IT skyriui, el. pašto paslaugų teikėjui arba atitinkamoms kibernetinio saugumo institucijoms, kad jie galėtų imtis atitinkamų veiksmų.
Norėdami dar labiau apsisaugoti nuo tokių grėsmių, įsitikinkite, kad jūsų saugumo priemonės yra atnaujintos. Išlaikykite tvirtą kibernetinio saugumo praktiką naudodami patikimus antivirusinius ir kenkėjiškų programų sprendimus ir įpraskite reguliariai kurti svarbių duomenų atsargines kopijas. Būdami budrūs ir iniciatyvūs, galite sumažinti riziką tapti el. pašto taktikos auka.
Ką daryti, jei jau susižadėjote
Jei įtariate, kad naudojote šią taktiką, nedelsdami imkitės veiksmų:
- Keisti slaptažodžius – jei prisijungimo kredencialai buvo bendrinami, atnaujinkite juos ir, jei įmanoma, įgalinkite dviejų veiksnių autentifikavimą.
- Stebėkite finansinę veiklą – stebėkite neteisėtas operacijas ir praneškite apie bet kokią įtartiną veiklą savo bankui.
- Atlikite saugos nuskaitymą – atlikite išsamų sistemos nuskaitymą naudodami patikimą kibernetinio saugumo įrankį, kad aptiktumėte ir pašalintumėte kenkėjiškas programas.
- Įspėkite valdžios institucijas – informuokite vietinę kibernetinio saugumo agentūrą, kad kiti netaptų aukomis.
Paskutinės mintys: būkite budrūs dėl sukčiavimo el. pašto
Kibernetiniai nusikaltėliai vis labiau tobulėja, todėl labai svarbu išlikti atsargiems su kiekvienu gautu el. Būdami informuoti ir deramai rūpestingi, galite apsaugoti save ir savo verslą nuo apgaulingų schemų, pvz., aferos „Kvietimas tiekti produktus“, aukomis. Prieš pasitikėdami, visada patikrinkite, nes kibernetinio saugumo srityje geriausia gynyba yra skepticizmas.