Mes apdorojome jūsų mokėjimo el. pašto sukčiavimą
Į netikėtus el. laiškus, kuriuose pranešama apie mokėjimus, grąžinimus ar paskyros veiklą, visada reikėtų žiūrėti atsargiai. Kibernetiniai nusikaltėliai dažnai naudojasi finansinėmis temomis, kad sukeltų jaudulio ar skubos jausmą, tikėdamiesi, kad gavėjai veiks nepatikrinę pranešimo autentiškumo. El. laiškas „Mes apdorojome jūsų mokėjimą“ yra vienas iš tokių pavyzdžių. Nors atrodo, kad šie pranešimai siunčiami iš teisėtos įmonės, jie nėra susiję su jokia tikra mokėjimo paslauga, organizacija ar finansų įstaiga ir yra sukčiavimo kampanijos, skirtos pavogti neskelbtiną informaciją, dalis.
Turinys
Mokėjimo pranešimas, kuris nėra tikras
Sukčiavimo el. laiškai paprastai atkeliauja su temos eilute „Pranešimas apie mokėjimą“ ir yra suformatuoti taip, kad primintų automatinį apskaitos skyriaus pranešimą. Gavėjai informuojami, kad mokėjimas tariamai apdorotas ir įskaitytas į jų banko sąskaitą, pateikiant papildomą pranešimą, kad pavedimų rodymas gali užtrukti iki 48 valandų.
Kad žinutė atrodytų patikima, sukčiai įtraukia tokią informaciją kaip:
- Mokėjimo gavėjo vardas
- Ataskaitos data
- Mokėjimo nuorodos numeris
Šie elementai skirti tik tam, kad sukurtų klaidingą teisėtumo jausmą ir paskatintų gavėjus pasitikėti žinute.
Netikra nuoroda „Peržiūrėti savo ataskaitą“
El. laiške gavėjams nurodoma prisijungti prie savo paskyros naudojant pateiktą nuorodą, kad būtų galima peržiūrėti papildomą mokėjimo informaciją. Tačiau nuoroda nenukreipia į jokią teisėtą paslaugą.
Vietoj to, ji nukreipia vartotojus į tinklalapį, esantį „Replit“ subdomene, kuris imituoja „Google“ prisijungimo puslapį. Sukčiavimo svetainė prašo el. pašto adreso ir slaptažodžio, melagingai pristatydama save kaip saugų prisijungimo portalą.
Visi šiame puslapyje įvesti prisijungimo duomenys nedelsiant perduodami sukčiams.
Kodėl pavogti el. pašto adresai yra vertingi
El. pašto paskyra dažnai tarnauja kaip vartai į daugybę kitų internetinių paslaugų. Kai nusikaltėliai gauna prieigą prie aukos pašto dėžutės, jie gali ja pasinaudoti keliais būdais:
- Skaitykite privačius el. laiškus ir neskelbtiną informaciją.
- Iš naujo nustatykite su el. pašto adresu susietų bankininkystės, apsipirkimo, socialinių tinklų ir debesijos paskyrų slaptažodžius.
- Apsimeskite auka ir siųskite papildomas sukčiavimo žinutes draugams, šeimos nariams ar kolegoms.
- Naudoti paskyrą sukčiavimui ar tapatybės vagystei.
- Parduokite pažeistas el. pašto paskyras pogrindinėse prekyvietėse.
Todėl viena pavogta el. pašto paskyra gali sukelti didelę finansinę ir asmeninę žalą.
Piktnaudžiavimas teisėtos įmonės tapatybe
Sukčiavimo atveju nurodoma „AccertaClaim ServiCorp Inc.“ – tikra Kanados pretenzijų administratorė. Tačiau ši bendrovė visiškai nedalyvauja šiuose apgaulinguose el. laiškuose.
Kibernetiniai nusikaltėliai dažnai piktnaudžiauja teisėtų įmonių pavadinimais, adresais ir kontaktine informacija, kad jų žinutės atrodytų patikimos. Tikrų įmonės duomenų įtraukimas niekada neturėtų būti laikomas el. laiško autentiškumo įrodymu.
Gavėjai turėtų vengti sąveikos su bet kokiomis nuorodomis, telefono numeriais ar adresais, pateiktais pranešime.
Ar el. paštas taip pat gali pristatyti kenkėjišką programinę įrangą?
Nors ši kampanija daugiausia skirta kredencialų vagystei, panašios šlamšto kampanijos dažnai naudojamos ir kenkėjiškoms programoms platinti.
Kenkėjiškuose el. laiškuose dažniausiai būna pavojingų priedų, tokių kaip vykdomieji failai, „Office“ dokumentai, PDF, „JavaScript“ failai arba suspausti archyvai, pvz., ZIP ir RAR failai. Kitais atvejais įterptosios nuorodos gali nukreipti vartotojus į kenkėjiškas svetaines, kurios bando atsisiųsti kenkėjiškas programas arba apgauti lankytojus, kad jie įdiegtų netikrus naujinimus ar dokumentus.
Daugeliu atvejų infekcija įvyksta tik po to, kai gavėjas atidaro priedą, įjungia kenkėjišką turinį arba paleidžia atsisiųstą failą.
Kaip apsisaugoti
Jei gavote el. laišką „Jūsų mokėjimas apdorotas“:
- Nespustelėkite jokių nuorodų ir neatsisiųskite jokių priedų.
- Neįveskite savo prisijungimo duomenų svetainėse, atidarytose iš el. pašto.
- Ištrinkite žinutę arba pažymėkite ją kaip šlamštą.
- Jei prisijungimo duomenys jau buvo pateikti, nedelsdami pakeiskite paveiktą slaptažodį ir atnaujinkite visų paskyrų, kurios naudoja tą pačią prisijungimo informaciją, slaptažodžius.
- Įjunkite daugiafaktorinį autentifikavimą, kai tik įmanoma, kad pridėtumėte papildomą apsaugos sluoksnį.
Baigiamosios mintys
El. laiškas „Mes apdorojome jūsų mokėjimą“ yra sukčiavimo schema, kurios metu vagiami prisijungimo duomenys, užmaskuota kaip įprastas mokėjimo patvirtinimas. Jos vienintelis tikslas – apgauti gavėjus, kad jie pateiktų savo el. pašto prisijungimo duomenis per netikrą prisijungimo puslapį. Skeptiškai vertindami netikėtus finansinius pranešimus ir vengdami sąveikos su įtartinomis nuorodomis, vartotojai gali gerokai sumažinti paskyros pažeidimo, tapatybės vagystės ir tolesnių kibernetinių atakų riziką.