Kompensacijos fondų el. pašto sukčiavimas
Kibernetiniai nusikaltėliai nuolat pritaiko savo taktiką, kad apgautų nieko neįtariančius vartotojus. Viena iš apgaulingų schemų yra Kompensacijų fondo el. pašto sukčiavimas – apgaulinga kampanija, skirta manipuliuoti aukomis, kad jos pateiktų neskelbtiną informaciją arba siųstų pinigus apsimetant. Naršydami internete ir tvarkydami netikėtus el. laiškus naudotojai turi išlikti budrūs, nes tokia taktika dažnai maskuojasi kaip geros reputacijos organizacijos.
Turinys
Klaidingi pažadai atlyginti žalą
Kompensacijų fondo el. pašto sukčiai paprastai gaunami kaip nepageidaujamas pranešimas, kuriame teigiama, kad gavėjas turi teisę į didelę finansinę kompensaciją. Šiuose el. laiškuose teigiama, kad užsienio bankai netinkamai sulaikė gavėjo lėšas dėl dokumentų problemų arba tyčinio įsikišimo. Kad taktika atrodytų patikimesnė, pranešimuose dažnai minimos gerai žinomos institucijos, tokios kaip Tarptautinis valiutos fondas (TVF), Amerikos bankas ar net Jungtinės Tautos (JT).
Apgaulinguose el. laiškuose teigiama, kad tyrimas atskleidė šias sulaikytas lėšas ir kad gavėjui buvo sudarytas kompensacijos paketas, dažnai nurodomas dešimt milijonų eurų. Tačiau šie teiginiai yra visiškai išgalvoti. Nei Amerikos bankas, nei TVF nevykdo tokio pobūdžio nepageidaujamų kompensavimo programų.
Dvikalbė apgaulė: kelių kalbų taktika
Pastebėtina, kad šie apgaulingi el. laiškai dažnai rašomi anglų ir portugalų kalbomis – tokia taktika skirta išplėsti jų pasiekiamumą ir padidinti tikimybę apgauti gavėjus. Temos eilutė gali skirtis, bet dažnai apima bendrus sveikinimus, pvz., „Gerbiamas gavėja“ arba „Estimado Beneficiário“. Šis požiūris rodo, kad sukčiai nusitaiko ne į konkretų asmenį, o meta platų tinklą, tikėdamiesi suvilioti daugybę aukų.
Galutinis tikslas: jautrios informacijos išgavimas
Pagrindinis tokių el. laiškų tikslas yra gauti asmeninę ir piniginę informaciją iš nieko neįtariančių vartotojų. Gavėjai gali būti paraginti pateikti:
- Asmenį identifikuojanti informacija (vardai, pavardės, adresai, nuskaityti pasai arba ID numeriai).
- Internetinės bankininkystės kredencialai, kredito kortelių numeriai ar kita finansinė informacija.
Kai kuriais atvejais sukčiai gali prašyti išankstinių mokėjimų, apsimesdami, kad padengia tvarkymo mokesčius, mokesčius ar administracines išlaidas, susijusias su numanoma kompensacija. Bet kokia pateikta asmeninė informacija gali būti panaudota tapatybės vagystei, nesąžiningoms operacijoms arba neteisėtai prieigai prie banko sąskaitų.
Pasitikėjimo tokiais el. laiškais rizika
Atsakydami į šiuos nesąžiningus pranešimus naudotojai gali patirti rimtų pasekmių, įskaitant:
- Tapatybės vagystė : sukčių gauti asmens duomenys gali būti naudojami siekiant sukurti netikrą tapatybę arba sukčiauti.
- Finansiniai nuostoliai : aukos, pateikusios išsamią mokėjimo informaciją, rizikuoja neteisėtu pinigų išėmimu arba kredito kortelių sukčiavimu.
- Sukčiavimo atakos : vartotojai gali būti nukreipti į netikrus bankininkystės portalus, skirtus surinkti prisijungimo duomenis.
Be to, kai kuriuose klaidinančiuose el. laiškuose gali būti apgaulingų priedų arba nuorodų, kurios veda į žalingus atsisiuntimus. Spustelėjus tokias nuorodas gali būti įdiegta šnipinėjimo programa, klavišų registratoriai ar kita žalinga programinė įranga, kuri kelia pavojų sistemos saugumui.
Taktikos atpažinimas ir vengimas
Norėdami apsisaugoti nuo Kompensacijų fondo el. laiškų sukčiavimo auka, laikykitės šių atsargumo priemonių:
- Patikrinkite netikėtus el. laiškus: teisėtos finansų institucijos nesiunčia nepageidaujamų kompensavimo pasiūlymų.
- Patikrinkite siuntėjo adresą: apgaulinguose el. laiškuose dažnai naudojami suklastoti adresai arba bendrosios nemokamos el. pašto paslaugos.
- Venkite spustelėti abejotinų nuorodų: užveskite pelės žymeklį virš hipersaitų, kad patikrintumėte jų paskirties vietą prieš spustelėdami.
- Niekada nesidalykite neskelbtina informacija: tikros organizacijos niekada neprašys banko kredencialų el. paštu.
Ką daryti, jei buvote nukreiptas
Jei gavote tokį el. laišką, bet su juo nesusidomėjote, tiesiog jį ištrinkite. Tai geriausias veiksmų būdas. Tačiau jei jau pateikėte asmeninę informaciją arba atlikote mokėjimą:
- Nedelsdami praneškite apie incidentą savo bankui ir apsaugokite savo finansines sąskaitas.
- Jūsų internetinės bankininkystės ir el. pašto slaptažodžiai turėtų būti pakeisti, kad būtų išvengta neteisėtos prieigos.
- Praneškite apie taktiką savo šalies kibernetinio saugumo institucijoms arba kovos su sukčiavimu organizacijoms.
Platesnė sukčiavimo el. pašto grėsmė
Kompensacijų fondų el. pašto sukčiavimas yra tik viena iš daugelio internete plintančių apgaulingų kampanijų. Kibernetiniai nusikaltėliai naudoja šlamšto el. laiškus, kad platintų sukčiavimo atakas, tapatybės vagystės schemas ir net kenkėjiškos programinės įrangos platinimą. Kai kuriuose pranešimuose gali būti žalingų priedų, užmaskuotų kaip sąskaitos faktūros, oficialūs dokumentai ar finansinės ataskaitos. Tokių failų atidarymas gali suaktyvinti kenkėjiškų programų diegimą ir pakenkti asmeninių ir verslo įrenginių saugumui.
Būdami informuoti ir elgdamiesi atsargiai, rizika tapti tokios apgaulingos taktikos auka gali būti žymiai sumažinta. Informuotumas tebėra veiksmingiausia priemonė apsisaugoti nuo sukčiavimo internete, todėl prieš imantis veiksmų būtina patikrinti visus įtartinus el.