Threat Database Phishing „Biuro spausdintuvo“ el. pašto sukčiavimas

„Biuro spausdintuvo“ el. pašto sukčiavimas

Kibernetinio saugumo tyrėjai išanalizavo „Office Printer“ el. laiškus ir padarė galutinį sprendimą, kad tai iš tikrųjų yra apgaulingi pranešimai, kuriuos rengia sukčiai. Apgaulingų el. laiškų tikslas – apgauti nieko neįtariančius gavėjus ir išgauti jų asmeninę informaciją. El. laiškai buvo sąmoningai sukurti taip, kad susidarytų įspūdis, jog juose yra informacijos, susijusios su neseniai nuskaitytu dokumentu, naudojant taktiką, skatinančią skubos ar svarbos jausmą. Be to, šiuose el. laiškuose yra abejotinų nuorodų, kurios nukreipia gavėjus į tam skirtą sukčiavimo svetainę, skirtą apgaule apgauti juos atskleisti neskelbtinus duomenis.

Atsižvelgiant į nesaugų šio el. laiško pobūdį, labai svarbu, kad gavėjai būtų itin atsargūs ir nedelsdami nepaisytų jo turinio. Bendravimas su šiuo el. laišku arba atsakymas į jį gali sukelti skaudžių pasekmių, tokių kaip tapatybės vagystė, finansiniai nuostoliai arba neteisėta prieiga prie asmeninių paskyrų. Labai svarbu, kad gavėjai išliktų budrūs, taikytų griežtą el. pašto saugos praktiką ir neliktų sąveikos su įtartinais el. laiškais arba nespustelėtų bet kokių įterptųjų nuorodų.

Biuro spausdintuvo el. laiškai yra sukčiavimo taktikos dalis

Sukčiavimo el. laiškai „Biuro spausdintuvas“ platinami kaip sudėtingo sukčiavimo bandymo dalis, prisidengianti pranešimu apie nenurodytą „biuro spausdintuvą“. El. laiško temos eilutė, sumaniai sukurta siekiant sužadinti gavėjų smalsumą, siūlo pristatyti ką tik nuskaitytą dokumentą. El. laiške gavėjai ras daugybę detalių, kurios yra kruopščiai įtrauktos, kad būtų suteikta autentiškumo. Šią informaciją sudaro siuntėjo informacija, išsami informacija apie gavėją, failo pavadinimas („PaymentCopy_scan0251.pdf“), tariamo nuskaitymo data, puslapių skaičius ir pridedamas nuskaitymo pranešimas, raginantis gavėjus peržiūrėti pridėtą kopiją, kad būtų patvirtinta.

Laiške gavėjams gudriai pateikiamos dvi parinktys, viliojančiai pažymėtos kaip „Peržiūrėti dokumentą“ ir „Atsisiųsti dokumentą“, prie kurių pridedami atitinkami mygtukai. Be šių parinkčių, trumpu pranešimu siekiama užtikrinti gavėjus, kad dokumentas yra saugus, pabrėžiant, kad jis buvo nuskaitytas ir išsiųstas naudojant „Office Printer e-Scanner“. Siekiant suteikti teisėtumo jausmą, sukčių el. laiškai baigiami įspėjimu dėl autorių teisių, nurodant atitinkamus metus ir patvirtinant visų teisių išlygą.

Tačiau būtina pabrėžti, kad šie el. laiškai yra sukčiavimo bandymas. Žmonės, kurie remiasi šia schema, taiko įvairias taktikas, kad suklaidintų nieko neįtariančius gavėjus, kad jie spustelėtų įterptąsias nuorodas. Patekę į šį triuką, gavėjai nesąmoningai patenka į apgaulingą svetainę, kurią specialiai sukūrė sukčiai, norėdami išgauti el. pašto paskyros slaptažodžius.

Sukčiavimo taktika gali sukelti daugybę privatumo ar saugumo problemų

Kai sukčiai gauna prieigą prie pažeistų el. pašto paskyrų slaptažodžių, jie gali užsiimti daugybe niekšiškų veiksmų. Pirma, jie gali išnaudoti pažeistą paskyrą, kad išsiųstų el. pašto šiukšles, vykdytų papildomas sukčiavimo pastangas arba platintų kenkėjiškas programas kontaktams, susietiems su pažeista paskyra.

Be to, sukčiai gali kruopščiai apžiūrėti pažeistą paskyrą, kad gautų neskelbtiną informaciją, įskaitant asmeninę informaciją, finansinius duomenis arba prisijungimo duomenis, susietus su kitomis internetinėmis platformomis. Surinkti duomenys gali būti naudojami tapatybės vagystei, sukčiavimui ar kitiems veiksmams, galintiems turėti rimtų pasekmių, atlikti.

Atsižvelgiant į nerimą keliantį šio bandymo sukčiauti pobūdį, gavėjai turi būti ypač atsargūs ir susilaikyti nuo sąveikos su el. laiško turiniu arba spustelėję bet kokias įterptąsias nuorodas. Labai svarbu laikytis tvirtos el. pašto saugos praktikos, pranešti apie tokius incidentus atitinkamoms institucijoms arba savo organizacijos IT skyriui ir išlikti budriems dėl besivystančių sukčiavimo taktikos. Bendrai informuodami ir imdamiesi iniciatyvių priemonių, asmenys gali sustiprinti savo apsaugą ir sumažinti riziką, susijusią su sukčiavimo taktika, pvz., „Office Printer“ el.

 

Tendencijos

Labiausiai žiūrima

Įkeliama...