Grėsmių duomenų bazė Sukčiavimas Socialinio draudimo administracijos sukčiai

Socialinio draudimo administracijos sukčiai

Kibernetinio saugumo tyrėjai atskleidė kenkėjišką operaciją, vadinamą Socialinio draudimo administracijos (SSA) sukčiavimu – apgaulingą kampaniją, apsimetant teisėta Jungtinių Valstijų socialinio draudimo administracija. Apgaulinga svetainė teigia, kad vartotojai gali atsisiųsti arba peržiūrėti savo socialinio draudimo ataskaitą, viliodama juos svarbiais finansiniais atnaujinimais, tokiais kaip pajamų įrašai ir pensijų išmokų įvertinimai. Iš tikrųjų ši sukčiavimo schema neturi jokio ryšio su tikra SSA ar jokia kita teisėta organizacija.

Sukčiavimo manipuliacinis dizainas

Sukčiavimo puslapyje bandoma įtikinti vartotojus, kad jų socialinio draudimo išrašas yra paruoštas peržiūrai. Paprastai lankytojams pranešama, kad dokumentas buvo „atsiųstas“ į jų įrenginį, ir nurodoma spustelėti pateiktą nuorodą, jei atsisiuntimas neprasidėjo automatiškai. Ši nuoroda nukreipia į nuotolinės prieigos programos, suteikiančios kibernetiniams nusikaltėliams tiesioginę aukos kompiuterio kontrolę, atsisiuntimą.

Sukčiai pabrėžia skubumą ir suasmeninimą – teigdami, kad teiginio peržiūra padės vartotojams maksimaliai padidinti jų naudą – siekdami padidinti sąveikos tikimybę. Ši psichologinė taktika skirta skepticizmui sugriauti ir skubotiems veiksmams, kurie kelia grėsmę saugumui.

Paslėpta apkrova: nuotolinės prieigos programinė įranga

Aukos iš tikrųjų atsisiunčia ne pareiškimą, o nuotolinės prieigos įrankį (RAT), užmaskuotą kaip teisėta programinė įranga. Įdiegus šią programinę įrangą, užpuolikai gali:

  • Stebėkite naudotojų veiklą ir vogkite neskelbtinus duomenis.
  • Pašalinkite arba išjunkite antivirusines programas.
  • Įdiekite papildomą kenkėjišką programinę įrangą, įskaitant Trojos arklius, išpirkos reikalaujančias programas ir kriptovaliutų kasimo programas.
  • Pasiekite banko arba skaitmeninės piniginės sąskaitas, kad išsemtumėte lėšas.

Tokios programos iš esmės paverčia aukos kompiuterį kontroliuojamu kibernetinių nusikaltėlių galiniu tašku, sudarydamos sąlygas nuolatiniam išnaudojimui be vartotojo žinios.

Informacija, kuriai gresia pavojus

Socialinio draudimo administracijos sukčiavimo tikslas – surinkti įvairius konfidencialius duomenis, kurie vėliau gali būti parduoti arba netinkamai panaudoti. Ypač ieškoma šių tipų informacijos:

  1. Paskyros prisijungimo duomenys:
  • El. pašto, socialinių tinklų, el. prekybos, pramogų ir finansinių paslaugų prisijungimai.
  • Internetinės bankininkystės ir pinigų pervedimų sąskaitos.
  1. Asmeninė ir finansinė informacija:
  • Asmens tapatybės kortelės duomenys, paso nuskaitymai ar kiti asmens tapatybės dokumentai.
  • Kredito ir debeto kortelių numeriai kartu su susijusiais patvirtinimo duomenimis.

Ši pavogta informacija gali paskatinti tapatybės vagystes, neteisėtą finansinę veiklą ar kitus ilgalaikius privatumo pažeidimus.

Platesnis grėsmių kraštovaizdis

Tyrėjai pabrėžia, kad tokios internetinės sukčiavimo schemos būna begalės – nuo netikrų programinės įrangos atnaujinimų iki apgaulingų techninės pagalbos schemų. Nors jų konkretūs metodai gali skirtis, pagrindinis tikslas išlieka pastovus: apgauti vartotojus, kad jie atliktų veiksmus, kurie generuotų pajamas kibernetiniams nusikaltėliams.

Žemiau pateikiami keli dažniausiai pasitaikantys kanalai, kuriais internete reklamuojamos sukčiavimo aferos:

Įprasti sukčiavimo platinimo būdai:

  • Nesąžiningi reklamos tinklai ir kenkėjiški peradresavimai.
  • Šlamšto kampanijos, siunčiamos el. paštu, SMS žinutėmis arba socialiniais tinklais.
  • Netikri naršyklės pranešimai ir įkyrūs iššokantys langai.
  • Spausdinimo klaidos – kai sukčiai naudoja URL adresus, panašius į teisėtus domenus.
  • Reklaminė programa, nukreipianti vartotojus į apgaulingas svetaines.

Kaip išlikti saugiems

Pasidavimas „Social Security Administration“ sukčiavimo pinklėms gali sukelti rimtų pasekmių, įskaitant sistemos pažeidimą, finansinius nuostolius, privatumo pažeidimus ir tapatybės vagystę. Jei jau sąveikavote su tokiu puslapiu arba įdiegėte įtartiną programinę įrangą, nedelsdami atlikite išsamų sistemos nuskaitymą naudodami patikimas kenkėjiškų programų prevencijos priemones.

Visada atminkite, kad jokia teisėta organizacija ar paslaugų teikėjas, įskaitant tikrąją JAV socialinio draudimo administraciją, neprašys vartotojų atsisiųsti failų, kad jie galėtų pasiekti savo ataskaitų ar išmokų informaciją. Geriausia apsauga nuo tokio pobūdžio sukčiavimo yra budrumas ir skepticizmas dėl nepageidaujamų internetinių užklausų.

System Messages

The following system messages may be associated with Socialinio draudimo administracijos sukčiai:

SOCIAL SECURITY ADMINISTRATION

YOUR SOCIAL SECURITY STATEMENT IS READY TO REVIEW

Download Complete!

If the download doesn't start, click here.

The SSA document has been downloaded to your device.
Please check your downloads folder
and run your Social Security Statement Document for the optimal experience.

MAXIMIZE YOUR BENEFITS

Access your statement through our secure online portal for an enhanced experience. Take the time to review your information carefully and reach out to us with any questions. Your financial future matters to us!

HIGHLIGHTS OF YOUR UPDATED STATEMENT

Earnings Record: Review for accuracy and report any discrepancies.

Retirement Benefit Estimates: Monthly estimates for ages 62 to 70.

Additional Details: Information on disability benefits, Medicare, and relevant fact sheets.

© 2025 SOCIAL SECURITY ADMINISTRATION. ALL RIGHTS RESERVED.

Tendencijos

Labiausiai žiūrima

Įkeliama...