Standartinės banko sąskaitos išrašo sukčiavimas
Jūsų skaitmeninės tapatybės apsauga reikalauja nuolatinio budrumo, ypač kai kibernetiniai nusikaltėliai ir toliau pasikliauja įtikinamomis el. pašto vilionėmis. Standartinio banko sąskaitos išrašo sukčiavimas yra puikus schemos, sukurtos siekiant suklaidinti gavėjus, kad jie perduotų neskelbtinus duomenis arba atidarytų žalingus failus, pavyzdys. Šie pranešimai nėra siejami su jokiomis teisėtomis įmonėmis, organizacijomis ar paslaugų teikėjais, nors ir bando atrodyti patikimi.
Turinys
Užmaskuota žinutė, apsimetanti banku
Sukčiavimo el. laiškai pateikiami kaip mėnesiniai „Business Online“ sąskaitos pranešimai iš „Standard Bank“. Juose melagingai teigiama, kad pridėta sąskaitos ataskaita, ir raginama gavėją ją atidaryti naudojant „Adobe Reader“. Kai kuriose versijose netgi pateikiama nuoroda „Adobe“ programinei įrangai atsisiųsti, taip sustiprinant teisėtumo iliuziją.
Siekdami dar labiau sustiprinti patikimumą, sukčiai teigia, kad dokumentas yra apsaugotas slaptažodžiu. Tariamas slaptažodis apibūdinamas kaip kažkas asmeninio, pavyzdžiui, Pietų Afrikos asmens tapatybės numeris, paso numeris, įmonės registracijos numeris arba sąskaitos numeris. Ši taktika skatina aukas įvesti itin slaptą informaciją, kuri vėliau panaudojama nusikalstamais tikslais.
Ko siekia užpuolikai
Pagrindinis sukčiavimo tikslas – pavogti asmeninę ir finansinę informaciją. Kibernetiniai nusikaltėliai gali nukreipti aukas į suklastotą bankininkystės portalą arba į priedą įterpti apgaulingą formą. Įvedus prašomus duomenis, užpuolikai gali juos panaudoti tapatybės vagystei, banko sąskaitų ištuštinimui arba apsimesti auka tolesniam sukčiavimui. Jie taip pat gali reikalauti kredito kortelių numerių, prisijungimo duomenų arba mokėjimų už suklastotas paslaugas.
Pasidavimas šiai schemai atveria duris į rimtas pasekmes, įskaitant finansinius nuostolius, pažeistas paskyras ir ilgalaikius privatumo pažeidimus. Šiuos el. laiškus visada reikėtų ignoruoti ir ištrinti.
Požymiai, kad žinutė yra sukčiavimas
Žinutėse paprastai daromas psichologinis spaudimas, skubumas ir kruopščiai parinkta formuluotė. Pagrindiniai įspėjamieji ženklai yra nuorodos į „mėnesinius išrašus“, instrukcijos, kaip atsisiųsti „Adobe Reader“, teiginiai apie slaptažodžiu apsaugotus dokumentus ir prašymai pateikti asmens tapatybės duomenis. Nors šie elementai sukurti taip, kad imituotų teisėtą susirašinėjimą, jie rodo didelės rizikos sukčiavimo bandymą.
Kaip kenkėjiška programa patenka per šiuos el. laiškus
Užpuolikai dažnai prideda kenksmingus failus arba įterpia kenkėjiškas nuorodas. Užkrėtimui sukelti pakanka atidaryti netinkamą failą arba spustelėti netinkamą nuorodą. Priedai arba nuorodos gali nukreipti į svetaines, kurios bando automatiškai atsisiųsti kenkėjiškas programas arba įtikinti vartotojus tai padaryti rankiniu būdu. Įrenginiai tampa pažeidžiami tik tuo atveju, jei vartotojas aktyviai sąveikauja su šiais kenksmingais elementais.
Kenkėjiški priedai:
- Dažnai naudojami PDF failai, „Office“ dokumentai, ZIP/RAR archyvai ir vykdomieji failai.
- Kai kurie failai aktyvuoja kenkėjiškas programas įjungus makrokomandas arba atlikus papildomus veiksmus.
Kenkėjiškos nuorodos:
- Peradresuoja į pažeistas arba užpuolikų kontroliuojamas svetaines.
- Puslapiai gali bandyti automatiškai atsisiųsti turinį arba raginti aukas įdiegti žalingą turinį.
Rizika, susijusi su dalyvavimu sukčiavimu
Nors pagrindinis sukčiavimo tikslas yra vagystė, pavojai yra daug platesni nei duomenų rinkimas. Kai aukos sąveikauja su apgaulingais failais ar svetainėmis, jos pažeidžia savo sistemas. Pasekmės gali būti tokios:
- Neteisėta prieiga prie banko ar internetinių sąskaitų
- Tapatybės vagystė
- Finansinis išnaudojimas
- Įrenginio užkrėtimas Trojos arkliais, šnipinėjimo programine įranga arba išpirkos reikalaujančia programine įranga
Kaip išlikti apsaugotiems
Norėdami sumažinti riziką, venkite bendrauti su įtartinais bankininkystės el. laiškais, net jei jie atrodo profesionalūs. Ištrinkite laišką, neatidarykite priedų ir nespauskite jokių nuorodų. Teisėti bankai neprašo neskelbtinos informacijos nepageidaujamais el. laiškais, o paslaugų teikėjai neplatina ataskaitų tokiu būdu.
Atsargumas reaguojant į netikėtus finansinius el. laiškus vaidina labai svarbų vaidmenį užkertant kelią kibernetiniams nusikaltėliams ir išsaugant asmeninį saugumą.