Grėsmių duomenų bazė Sukčiavimas „LinkedIn“ pranešimų pranešimų el. pašto sukčiavimas

„LinkedIn“ pranešimų pranešimų el. pašto sukčiavimas

Kadangi internetas vis labiau įsipainioja į kasdienį gyvenimą, grėsmių peizažas tampa sudėtingesnis. Kibernetiniai nusikaltėliai nuolat atranda naujų būdų, kaip apgauti vartotojus, kad jie atskleistų neskelbtiną informaciją. Viena iš labiausiai apgaulingų taktikų jų arsenale yra sukčiavimas – ypač el. paštu pagrįsta taktika, kuri apsimetinėja patikimomis platformomis. Naudotojai turi išlikti budrūs ir skeptiški tikrindami el. laiškus, ypač tuos, kuriuose prašoma asmeninės ar paskyros informacijos. Viena iš tokių nesaugių kampanijų šiuo metu yra „LinkedIn Message Notification“ el. pašto sukčiai.

Profesionali kaukė su žalingais ketinimais

Ši taktika užmaskuota kaip oficiali žinia iš LinkedIn, populiarios profesionalių tinklų svetainės. El. laiške teigiama, kad pranešama gavėjui apie naują pranešimą – paprastai išgalvotą verslo pasiūlymą iš tariamo pirkėjo, besidominčio gavėjo produktais ar paslaugomis.

Tikrasis tikslas? Norėdami įtikinti nieko neįtariančius vartotojus spustelėti apgaulingą nuorodą, nukreipiančią į sukčiavimo svetainę. Ši svetainė imituoja teisėtą el. pašto prisijungimo puslapį, net naudojant pasenusį Zoho Office Suite logotipą, kad padidintų patikimumą. Įvedus prisijungimo duomenis, jie surenkami ir siunčiami tiesiai kibernetiniams nusikaltėliams.

Svarbi pastaba : šie el. laiškai nėra susiję su „LinkedIn“ ar jokia tikra organizacija.

Raudonųjų vėliavų atpažinimas

Suprasdami bendrus sukčiavimo el. laiškų požymius, vartotojai gali netapti taktikos aukomis. Štai keletas raudonų vėliavėlių, kurios dažnai rodomos tokiuose apgaulinguose pranešimuose:

  • Bendrieji arba beasmeniai sveikinimai (pvz., „Gerbiamas naudotojau“ vietoj jūsų vardo)
  • skubota kalba, kuri verčia jus veikti greitai (pvz., „riboto laiko pasiūlymas“ arba „skubus verslo pasiūlymas“)
  • El. pašto siuntėjų adresai, kurie neatitinka platformos, kuriai jie teigia atstovaujantys
  • Įtartinos nuorodos, kurios nepatenka į oficialų LinkedIn domeną
  • Rašybos klaidos arba keistas formatavimas, kurių dažnai pasitaiko paskubomis sukurtose aferose
  • Priedai arba įterptosios nuorodos, raginančios prisijungti arba atsisiųsti turinį

Kritimas: kas atsitiks, jei pasikliausite

Sukčiavimo atakų daroma žala gali būti didelė ir ilgalaikė. Kai sukčiai gauna prieigą prie jūsų el. pašto paskyros, jie gali:

  • Surinkite derlių ir piktnaudžiaukite savo tapatybe
  • Užgrobti savo prijungtas paskyras (socialinės žiniasklaidos, finansų platformų ir kt.)
  • Apsimesti jumis ir paprašyti pinigų iš draugų ar kolegų
  • Platinkite kenkėjiškas programas per savo paskyrą savo kontaktams
  • Jei pažeidžiamos finansinės ar elektroninės prekybos platformos, nusikaltėliai gali neteisėtai pirkti ar pervesti, todėl gali patirti didelių piniginių nuostolių.

    Platesnis paveikslas

    Ši taktika yra daug didesnės problemos dalis. Kibernetiniai nusikaltėliai naudoja šlamšto el. laiškus, kad reklamuotų įvairų apgaulingą turinį, įskaitant:

    • Suklastotos sąskaitos faktūros arba pranešimai apie pinigų grąžinimą
    • Pretenzijos dėl paskyros problemų arba saugos įspėjimai
    • Pasiūlymai, susiję su paveldėjimu, loterijomis ar darbo galimybėmis
    • Kenkėjiškų failų priedai, skirti kenkėjiškoms programoms įdiegti

    Pridedami failai gali būti įvairių formų: PDF, Office dokumentai, archyvai arba vykdomieji failai. Dažnai dėl to vartotojas turi imtis papildomų veiksmų, pvz., įjungti makrokomandas arba spustelėti įterptąjį turinį, kad suaktyvintų kenkėjiškų programų užkrėtimą.

    Apsaugokite save: ką daryti, jei esate tikslingas

    Jei spustelėjote įtartiną nuorodą arba įvedėte savo kredencialus į sukčiavimo svetainę, nedelsdami imkitės veiksmų:

    • Pakeiskite pažeistos paskyros ir visų kitų, naudojančių tuos pačius prisijungimo duomenis, slaptažodžius.
    • Norėdami pranešti apie pažeidimą, susisiekite su paveiktų paslaugų palaikymo komanda.
    • Stebėkite savo paskyras dėl neįprastos veiklos, įskaitant neteisėtus pirkinius ar prisijungimus.

    Paskutinės mintys: atsargumas yra geriausia jūsų gynyba

    Taktika, tokia kaip „LinkedIn“ pranešimų el. laiškas, yra įtikinama ir nesaugi. Visada dar kartą patikrinkite netikėtų el. laiškų, ypač tų, kuriuose prašoma slaptų duomenų, teisėtumą. Būti atsargiam yra ne tik protingas dalykas – tai būtina norint apsaugoti savo tapatybę ir finansinį saugumą vis labiau skaitmeniniame pasaulyje.

    Žinutės

    Rasti šie pranešimai, susiję su „LinkedIn“ pranešimų pranešimų el. pašto sukčiavimas:

    Subject: ******** - New Message Notification

    LinkedIn New Message Notification

    Dear Sir/Ma'am,
    you've got a message from German Skillet Int'l (Contact Us), details as below:

    Sender Name Mr Eduardo

    Receiver Email ********

    whatsapp +34 56** 32** ****

    Message Good day,Would like to know more about your product and also your payment terms.

    Can you ship to Spain for some urgent trial order?

    IP: 85.136.16.76

    Country/Region: Spain

    Reply Immediately

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...