Operacijų tarpininko el. pašto sukčiavimas
Kibernetinės grėsmės nebėra apsiriboja akivaizdžiais virusais ar gremėzdiškais šlamšto pranešimais. El. paštu pagrįsta sukčiavimo taktika patobulėjo ir daugelis jų dabar pateikiami kaip teisėti pasiūlymai arba emociškai įtikinami raginimai. Tarp jų yra ypač apgaulinga sukčiavimo schema, žinoma kaip „Transaction Intermediary“ el. pašto sukčiavimas. Ši schema labai remiasi melagingais naratyvais ir socialine inžinerija, siekiant manipuliuoti gavėjais, kad jie perduotų neskelbtinus duomenis ar pinigus.
Turinys
Masalas: iš pažiūros kilnus tikslas
Taktika paprastai prasideda el. laišku, kurio temos eilutėje rašoma: „Mes norėtume aptarti galimą partnerystę.“ Nors formuluotės gali skirtis, pagrindinė žinutė visada yra pernelyg geras, kad būtų tiesa, pasiūlymas.
Šiame pasakojime sukčius apsimeta esąs pagalbos darbuotojas, atstovaujantis pažeidžiamai Afrikos genčiai. Jis teigia, kad bendradarbiauja su JAV gyvenančiu meno kolekcionieriumi, kad parduotų antikvarinius daiktus, ir ieško patikimo asmens, kuris galėtų tarpininkauti sandoriuose. Be to, el. laiške gali būti paminėta, kad jam taip pat reikia pagalbos įsigyjant medicinos reikmenų ar saulės baterijų – tai kreipimasis į gavėją dėl užuojautos.
Niekas iš to nėra tikra, o žinutės neturi jokio ryšio su jokiais teisėtais subjektais ar organizacijomis.
Šios žinutės yra plačiai paplitusios šlamšto kampanijos, kuria siekiama manipuliuoti gavėjais, kad šie pateiktų asmeninę informaciją arba siųstų pinigus neva. Nors šis pavyzdys daugiausia susijęs su Afrikos genčių pagalba ir antikvariniais daiktais, kiti variantai gali būti susiję su skirtingomis kultūromis, profesijomis ar daiktais.
Raudonos vėliavėlės: kaip atpažinti sandorio tarpininko taktiką
Labai svarbu atpažinti sukčiavimo el. laiškų įspėjamuosius ženklus. Nors kai kuriuose vis dar yra stereotipinių prasta gramatika ar įtartinas formatavimas, daugelis taktikų tapo išbaigtos ir įtikinamos.
Pagrindiniai sandorių tarpininko sukčiavimo požymiai:
- Nepageidaujamas pasiūlymas : gaunate atsitiktinį el. laišką, kuriame siūlomas finansinis vaidmuo ar partnerystė, nors anksčiau su siuntėju nebuvo susisiekta.
- Emocinis patrauklumas : siuntėjas naudoja labdaros, sunkumų ar skubos temas, kad pelnytų užuojautą ar pasitikėjimą.
- Neaiški arba bendrinė kalba : el. laiške vengiama konkrečių detalių – vardai, vietos ir organizacijos dažnai yra sukeičiami arba dviprasmiški.
- Prašymas pateikti asmeninę arba finansinę informaciją : Jie gali paprašyti neskelbtinų duomenų, tokių kaip paso nuskaitymai, kredito kortelių numeriai, banko kredencialai arba prieiga prie kriptovaliutos piniginės.
- Išankstiniai mokesčių prašymai : siekiant palengvinti sandorį, jūsų gali būti paprašyta iš anksto sumokėti tvarkymo mokesčius, apdorojimo išlaidas arba teisinius mokesčius.
- Priedai arba atsisiuntimo nuorodos : failai, kurie atrodo nekenksmingi (pvz., PDF arba „Office“ dokumentai), gali būti užkrėsti kenkėjiška programa, skirta užkrėsti jūsų sistemą.
Rizika: kas yra pavojuje
Pasinaudojimas tokia taktika gali sukelti rimtų pasekmių:
- Tapatybės vagystė – Sukčiai gali naudoti surinktus duomenis, kad apsimestų aukomis, atidarytų nesąžiningas paskyras arba įvykdytų tolesnius kibernetinius nusikaltimus.
- Finansiniai nuostoliai – aukos dažnai siunčia pinigus apsimesdamos, be jokios galimybės juos atgauti.
- Privatumo pažeidimas – Kai jūsų asmens duomenys bus atskleisti, jie gali būti parduoti tamsiajame internete arba panaudoti kitose sukčiavimo schemose.
- Įrenginio užkrėtimas – spustelėjus nuorodas arba atsisiuntus priedus, gali būti įdiegta kenkėjiška programa, įskaitant šnipinėjimo programas, išpirkos reikalaujančias programas ar Trojos arklius.
Ši taktika yra platesnių nusikalstamų kampanijų dalis ir gali būti siejama su techninės pagalbos sukčiavimu, pinigų grąžinimo taktika, bandymais išgauti pinigus ir kita.
Kaip išlikti saugiems
Apsauga prasideda nuo sąmoningumo ir geros kibernetinio saugumo higienos. Štai svarbiausi žingsniai, kaip netapti auka:
- Nereaguokite į neprašytus finansinius pasiūlymus, ypač tuos, kurie apeliuoja į emocijas arba atrodo neįprastai dosnūs.
- Niekada neteikite asmeninės ar finansinės informacijos el. paštu.
- Venkite įtartinų nuorodų ar nežinomų priedų.
- Naudokite naujausią kenkėjiškų programų prevencijos programinę įrangą ir įjunkite el. pašto šlamšto filtrus.
- Patikrinkite teiginius atlikdami nepriklausomus tyrimus arba tiesiogiai susisiekdami su oficialiomis organizacijomis.
Jei jau pateikėte informaciją ar pinigus atsakydami į vieną iš šių el. laiškų, stebėkite savo sąskaitas, susisiekite su savo banku ir nedelsdami praneškite apie incidentą vietos kibernetinio saugumo ar sukčiavimo prevencijos agentūrai.
Baigiamosios mintys
El. pašto sukčiavimas „Transaction Intermediary“ yra tik vienas pavyzdys, kaip kibernetiniai nusikaltėliai pritaiko savo metodus, kad išnaudotų pasitikėjimą ir gerą valią. Nors istorija gali pasikeisti, tikslas išlieka tas pats: surinkti jūsų duomenis arba pinigus. Atpažindami naudojamą taktiką ir skeptiškai vertindami nepageidaujamus pasiūlymus, vartotojai gali apsaugoti save ir kitus nuo šių skaitmeninių spąstų.