Mokėjimas už visas laukiančias sąskaitas faktūras El. pašto sukčiavimas
Norint apsisaugoti nuo besivystančių internetinių grėsmių, vartotojams būtinas budrumas. Viena iš tokių vis didėjančių grėsmių yra sukčiavimo el. pašto sukčiavimas, kai kibernetiniai nusikaltėliai kuria apgaulingus el. laiškus, kad surinktų asmeninę informaciją, prisijungimo duomenis ar net finansinius duomenis. Tarp šių aferų el. pašto sukčiavimas „Mokėjimas už visas laukiančias sąskaitas faktūras“ išsiskiria kaip gudrus triukas, kuriuo siekiama išnaudoti asmenis ir įmones įviliojant juos klaidinga mokėjimo informacija. Šiame straipsnyje aprašoma, kaip ši taktika veikia, galimi jos pavojai ir kaip vartotojai gali apsisaugoti, kad netaptų aukomis.
Turinys
Kaip veikia mokėjimas už visas laukiančias sąskaitas faktūras
El. laiškas „Mokėjimas už visas laukiančias sąskaitas faktūras“ sukurtas taip, kad atrodytų teisėtas ir paprastai atkeliauja į gavėjo gautuosius su temos eilute, pvz., „Laukianti sąskaita (-os)“, nors gali būti ir nedidelių skirtumų. Laiškas apsimeta skubiu prašymu, kuriame gavėjai prašomi peržiūrėti pridėtus dokumentus (dažniausiai netikrų „Microsoft Excel“ skaičiuoklių pavidalu), kad patikrintų neapmokėtas sąskaitas faktūras.
Sukčiavimo pranešime taip pat gali būti nurodymas patvirtinti banko sąskaitos duomenis, teigiant, kad mokėjimas bus atliktas, kai tik gavėjas pateiks šią informaciją. Tikslas aiškus: privilioti gavėjus atskleisti neskelbtiną finansinę informaciją arba prisijungimo duomenis prie sukčiavimo svetainės, užmaskuotos kaip teisėta paslauga.
Šie netikri el. laiškai neturi realaus ryšio su jokiu teisėtu verslu ar asmeniu, o juose esanti informacija yra visiškai išgalvota. Sukčiai pasikliauja skuba, kurią sukelia neapmokėtų sąskaitų faktūrų paminėjimas, klaidindami vartotojus skubotai atsakyti, kritiškai neįvertindami užklausos teisėtumo.
Sukčiavimo svetainės ir informacijos vagystės
Vienas iš pagrindinių metodų, naudojamų šioje aferoje, yra sukčiavimo svetainės, kurios sukurtos taip, kad atrodytų kaip autentiški prisijungimo prie paslaugų portalai, pvz., el. pašto paslaugų teikėjai ar internetinės bankininkystės platformos. Kai gavėjas spusteli nuorodą sukčiavimo el. laiške, jis dažnai nukreipiamas į šias netikras svetaines ir raginamas įvesti savo prisijungimo duomenis, pvz., el. pašto slaptažodžius arba banko informaciją.
Įvestą informaciją užfiksuoja sukčiai ir ji gali būti naudojama įvairiems kenkėjiškiems tikslams:
- El. pašto paskyrų užgrobimas : kibernetiniai nusikaltėliai gali naudoti surinktus prisijungimo duomenis, kad gautų visišką prieigą prie el. pašto paskyrų. Iš ten jie gali iš naujo nustatyti kitų prijungtų paslaugų slaptažodžius, stebėti asmeninį ryšį arba naudoti pažeistą el. paštą, kad išsiųstų kitus sukčiavimo pranešimus.
- Finansinis sukčiavimas : rinkdami banko ar mokėjimo informaciją, sukčiai gali inicijuoti nesąžiningas operacijas, neteisėtai pirkti internetu ar net pavogti lėšas tiesiai iš sąskaitų.
Raudonos vėliavėlės, padėsiančios atpažinti apgaulingus el. laiškus
Norint išvengti spąstų, labai svarbu atpažinti sukčiavimo sukčiavimo požymius, pvz., el. laišką „Mokėjimas už visas laukiančias sąskaitas faktūras“. Štai keletas įprastų raudonų vėliavėlių, kurios gali padėti nustatyti, ar el. laiškas yra teisėtas, ar priklauso nuo sukčiavimo schemos:
- Netikėti arba nepažįstami siuntėjai : jei gaunate el. laišką, kuriame teigiama, kad jis yra iš įmonės ar asmens, su kuriuo niekada anksčiau nebendravote, tai gali būti įspėjamasis ženklas. Ypač jei el. laiške prašoma nedelsiant imtis veiksmų dėl neapmokėtos sąskaitos faktūros ar mokėjimo.
- Bendri sveikinimai : apgaulingi el. laiškai dažnai prasideda neaiškiais sveikinimais, pvz., „Gerbiamas kliente“ arba „Sveikas, naudotojau“, o ne kreipiantis į jus vardu. Teisėtos įmonės paprastai suasmenina savo ryšius su konkrečia informacija.
- Skubumas ir spaudimas : sukčiai mėgsta sukurti skubos jausmą. Frazės, pvz., „Reikia nedelsiant imtis veiksmų“ arba „Patvirtinkite mokėjimo informaciją dabar, kad išvengtumėte nuobaudų“, yra taktika, naudojama siekiant priversti vartotojus priimti greitus, neinformuotus sprendimus.
- Įtartini priedai arba nuorodos : sukčiavimo el. laiškuose dažnai yra priedų (pvz., netikrų sąskaitų faktūrų) arba nuorodų, nukreipiančių jus į kenkėjiškas svetaines. Prieš spustelėdami bet kurias nuorodas, visada užveskite pelės žymeklį virš jų, kad patikrintumėte, ar URL sutampa su oficialia siuntėjo svetaine. Būkite atsargūs dėl Excel failų, PDF failų ar bet kokių nepažįstamų priedų.
- Peticijos dėl asmeninės ar finansinės informacijos : teisėtos įmonės retai prašo slaptos informacijos, pvz., banko sąskaitų numerių, prisijungimo duomenų ar asmeninės informacijos el. paštu. Jei gaunate tokį prašymą, tai beveik neabejotinai yra sukčiavimas.
- Rašybos ir gramatikos klaidos : daugelis sukčiavimo el. laiškų gaunami iš ne gimtosios kalbos ar automatinių sistemų, todėl dažnai visame pranešime pastebėsite prastą gramatiką, rašybos klaidas arba nepatogias frazes. Tai didelė dovana, dėl kurios el. laiškas gali būti nepatikimas.
Taktikos kritimo pasekmės
Susitikimas su el. pašto sukčiavimu, pvz., mokėjimu už visas laukiančias sąskaitas faktūras, gali turėti rimtų pasekmių:
- Tapatybės vagystė : kibernetiniai nusikaltėliai, kurie gauna prieigą prie jūsų el. pašto paskyros arba asmeninės informacijos, gali pavogti jūsų tapatybę ir apsimesti jumis internete. Jie gali naudoti jūsų tapatybę norėdami atidaryti naujas kredito linijas, sukčiauti ar užsiimti kita neteisėta veikla.
Ką daryti, jei buvote apgautas
Jei netyčia pasidalijote savo kredencialais ar asmenine informacija sukčiavimo el. laišku, labai svarbu nedelsiant imtis veiksmų, kad būtų sumažinta žala:
- Pakeiskite slaptažodžius : nedelsdami pakeiskite el. pašto ir visų susietų paskyrų slaptažodžius. Įsitikinkite, kad naudojate stiprius, unikalius slaptažodžius, kuriuos sunku atspėti.
- Įgalinti dviejų veiksnių autentifikavimą (2FA) : kur tik įmanoma, savo paskyrose įjunkite dviejų veiksnių autentifikavimą. Tai padidina saugumą, todėl, be slaptažodžio, reikia naudoti antrinį patvirtinimo metodą (pvz., teksto pranešimą arba autentifikavimo programą).
- Praneškite bankui : jei pasidalinote banko informacija, nedelsdami susisiekite su savo finansų įstaiga, kad užblokuotumėte neteisėtas operacijas ir stebėtumėte, ar jūsų paskyroje nėra įtartinos veiklos.
- Praneškite apie schemą : pateikite ataskaitą atitinkamoms institucijoms, pvz., vietinei kibernetinio saugumo agentūrai arba pranešimų apie sukčiavimą tarnybai. Tai padeda įspėti kitus apie taktiką ir suteikia vertingos informacijos vykstantiems tyrimams.
Išvada: būkite budrūs ir būkite saugūs
Apgaulingi el. laiškai, pvz., „Apmokėjimo už visas laukiančias sąskaitas faktūras“ schema, toliau vystosi ir yra skirti nieko neįtariantiems asmenims ir įmonėms. Geriausia apsauga yra sąmoningumas – visada atidžiai išnagrinėkite nepažįstamus el. laiškus, būkite atsargūs dalindamiesi asmenine informacija internete ir būkite informuoti apie naujausią sukčiavimo taktiką. Atpažinus raudonas vėliavas ir imantis aktyvių saugos priemonių, rizika tapti šios taktikos auka gali būti žymiai sumažinta.