Draudu datu bāze Pikšķerēšana Domēna/uzņēmuma nosaukumu konflikta e-pasta krāpniecība

Domēna/uzņēmuma nosaukumu konflikta e-pasta krāpniecība

Mūsdienu digitālajā vidē lietotājiem ir pastāvīgi jāapzinās iespējamās taktikas un pikšķerēšanas mēģinājumi, kas slēpjas viņu iesūtnēs. Kibernoziedznieki attīsta savu taktiku, lai maldinātu pat vispiesardzīgākās personas. Viena no šādām metodēm ir domēna/uzņēmuma nosaukumu konflikta e-pasta krāpniecība, kas izmanto bailes zaudēt uzņēmuma identitāti vai zīmola tiesības. Būt informētam ir pirmais solis ceļā uz sevis aizsardzību. Šajā rokasgrāmatā tiks izskaidrota šīs taktikas mehānika un tas, kā pamanīt tās sarkanos karogus.

Kas ir domēna/uzņēmuma nosaukumu konflikta e-pasta krāpniecība?

Domēna/uzņēmuma nosaukumu konflikta e-pasta krāpniecība vēršas pret uzņēmumiem un privātpersonām, apgalvojot, ka cita persona mēģina reģistrēt domēna nosaukumu, kas ir pretrunā ar adresāta uzņēmuma nosaukumu vai zīmolu. Kiberdrošības eksperti ir analizējuši šos e-pastus un konstatējuši, ka tie ir daļa no plašākas pikšķerēšanas kampaņas, kuras mērķis ir nozagt sensitīvu informāciju.

Izmantojot šo konkrēto taktiku, e-pasta ziņojumi tiek sūtīti no šķietami likumīga domēna reģistrācijas dienesta, kas atrodas Šanhajā, apgalvojot, ka uzņēmums Hongpai Ltd ir pieteicies vairākiem domēna vārdiem vai interneta atslēgvārdiem, kas ļoti līdzinās adresāta uzņēmuma nosaukumam. Sūtītājs, bieži uzdodoties par tādu personu kā Pēteris Liu, viltus uzņēmuma NET Registry ģenerāldirektors, lūdz steidzamu apstiprinājumu par to, vai Hongpai Ltd ir pilnvarota darboties kā saņēmēja izplatītājs Ķīnā.

Nolūks? Lai maldinātu saņēmējus, lai tie sniegtu sensitīvu informāciju, piemēram, kredītkartes informāciju, pieteikšanās akreditācijas datus vai pat tiešos maksājumus. Taktika ir ļoti sarežģīta, tāpēc lietotājiem bieži ir grūti atšķirt īstu un krāpniecisku e-pastu.

Kā darbojas taktika

  • Sākotnējā kontaktpersona: krāpnieki nosūta e-pasta ziņojumu, apgalvojot, ka ir iespējams konflikts, kas saistīts ar jūsu domēnu vai uzņēmuma nosaukumu. Tas rada steidzamības sajūtu un liek adresātam ātri reaģēt, nepārbaudot sūtītāja likumību.
  • Informācijas pieprasījums: sūtītājs pieprasīs apstiprināt, vai Hongpai Ltd ir likumīgs jūsu uzņēmuma izplatītājs Ķīnā. Viņi bieži to formulē tā, lai tas šķiet nekaitīgs, taču mērķis ir panākt, lai jūs turpinātu iesaistīties.
  • Nākamās darbības: informācijas vai naudas iegūšana : tiklīdz jūs atbildēsit, krāpnieki var lūgt sīkāku informāciju. Tas var būt no uzņēmuma informācijas līdz konfidenciāliem datiem, piemēram, kredītkaršu numuriem vai pieteikšanās akreditācijas datiem. Dažos gadījumos viņi var pieprasīt maksu, lai "nodrošinātu" jūsu domēna nosaukumu vai neļautu Hongpai Ltd pārņemt to likumīgas īpašumtiesības.
  • Viltus vietnes un saites: šajos e-pastos bieži ir ietvertas saites uz vietnēm, kas izskatās likumīgas, bet ir paredzētas jūsu informācijas zagšanai. Brīdī, kad noklikšķināt, jūsu ierīce var būt inficēta ar ļaunprātīgu programmatūru, vai arī jūs neapzināti sniedzat personas datus krāpnieciskā vietnē.

Sarkano karogu pamanīšana: kā atpazīt ar krāpšanu saistītu e-pastu

Pikšķerēšanas e-pasta ziņojumi var būt ļoti pārliecinoši, taču tajos bieži ir pazīmes, kas var brīdināt par iespējamu krāpšanu. Lūk, kam jāpievērš uzmanība:

  • Steidzama vai nepieprasīta saziņa : krāpnieki rada steidzamības sajūtu, liekot jums justies, ka ir nepieciešama tūlītēja rīcība. Likumīgi uzņēmumi reti, ja vispār, sazinās tik steidzami, it īpaši jautājumos, kas attiecas uz juridiskiem vai domēna jautājumiem.
  • Negaidīti e-pasta ziņojumi no nepazīstamiem sūtītājiem : ja saņemat e-pasta ziņojumu no uzņēmuma vai privātpersonas, ar kuru jūs nekad iepriekš neesat sazinājušies, tas ir nozīmīgs sarkans karogs. Pirms iesaistīšanās izpētiet uzņēmumu un sūtītāju.
  • Sliktas gramatikas un pareizrakstības kļūdas : lai gan tas var šķist mazsvarīgi, daudzos krāpnieciskos e-pastos ir neērti formulējumi, gramatikas vai pareizrakstības kļūdas. Lielie uzņēmumi, īpaši oficiālajā saziņā, reti pieļauj šādas kļūdas.
  • Aizdomīgas saites : vienmēr virziet kursoru virs saitēm, lai pirms noklikšķināšanas pārbaudītu to galamērķi. Ja domēna nosaukums saitē šķiet aizdomīgs vai nepazīstams, neklikšķiniet uz tā. Tā vietā manuāli ievadiet pārlūkprogrammā uzņēmuma oficiālās vietnes URL, lai pārbaudītu informāciju.
  • Sensitīvas informācijas pieprasījumi : neviens likumīgs uzņēmums e-pastā neprasīs priviliģētu informāciju, piemēram, pieteikšanās akreditācijas datus, kredītkartes datus vai sociālās apdrošināšanas numurus. Esiet piesardzīgs, ja jums tiek lūgts sniegt šo informāciju.
  • Vispārēji sveicieni : krāpnieki bieži izmanto vispārīgus sveicienus, piemēram, “Cienījamais klients” vai “Cien. kungs/kundze”. Autentiski uzņēmumi parasti personalizē e-pastus, uzrunājot jūs pēc vārda.

Kāpēc pikšķerēšanas taktika var būt tik kaitīga?

Domēna/uzņēmuma nosaukumu konflikta e-pasta krāpniecība ir tikai viens piemērs tam, kā pikšķerēšanas e-pasta ziņojumi var mērķēt uz uzņēmumiem. Šādas krāpniecības sekas var būt smagas, tostarp:

  • Finansiālie zaudējumi : krāpnieki var jūs apmānīt, lai veiktu maksājumus par neesošiem pakalpojumiem vai ievāktu jūsu kredītkartes informāciju, radot būtisku finansiālu kaitējumu.
  • Identitātes zādzība : sensitīvu personas informāciju, piemēram, sociālās apdrošināšanas numurus vai pieteikšanās akreditācijas datus, var izmantot, lai iegūtu jūsu identitāti vai iegūtu nesankcionētu piekļuvi jūsu kontiem.
  • Ļaunprātīgas programmatūras infekcija : noklikšķinot uz ļaunprātīgām saitēm vai lejupielādējot pielikumus no pikšķerēšanas e-pastiem, jūsu datorā var instalēt ļaunprātīgu programmatūru. Šī ļaunprātīgā programmatūra var pārraudzīt jūsu darbības, nozagt sensitīvu informāciju vai izraisīt datu pārkāpumus.

Kā pasargāt sevi

Lai izvairītos no šīs taktikas, ir ļoti svarīgi attīstīt veselīgus ieradumus, pārvaldot savu e-pastu:

  • Sūtītāja informācijas pārbaude : vienmēr pārbaudiet sūtītāja e-pasta adresi, domēnu un visus saistītos uzņēmumus, veicot neatkarīgu izpēti. Ja nepieciešams, zvaniet uz oficiālajiem uzņēmuma numuriem, lai apstiprinātu likumību.
  • Nekad neatveriet saites vai pielikumus apšaubāmos e-pastos : ja neesat pārliecināts par e-pasta autentiskumu, neklikšķiniet uz saitēm vai nelejupielādējiet pielikumus. Tā vietā piekļūstiet uzņēmuma oficiālajai vietnei tieši, izmantojot pārlūkprogrammu.
  • Izmantojiet e-pasta drošības rīkus : instalējiet drošības programmatūru, kas palīdz filtrēt pikšķerēšanas mēģinājumus. Daudzas e-pasta platformas nodrošina iebūvētus rīkus, lai atklātu un bloķētu aizdomīgus e-pastus.
  • Izglītojiet savus darbiniekus : ja vadāt uzņēmumu, pārliecinieties, ka jūsu darbinieki ir apmācīti atpazīt pikšķerēšanas taktikas. Viena viena cilvēka kļūda var radīt būtisku kaitējumu jūsu organizācijai.

Secinājums: modrība ir galvenais

Domēna/uzņēmuma nosaukumu konflikta e-pasta krāpniecība ir atgādinājums par to, cik sarežģīti ir kļuvuši pikšķerēšanas mēģinājumi. Saglabājot informāciju un modrību, jūs varat izvairīties no šādas krāpniecības upuriem. Vienmēr pārbaudiet e-pasta ziņojumu likumību, izvairieties no sensitīvas informācijas kopīgošanas, izmantojot nedrošus kanālus, un atcerieties, ka neviens likumīgs uzņēmums nespiedīs jūs rīkoties steidzami, nesniedzot pārbaudāmus pierādījumus. Esiet drošībā un vienmēr aizsargājiet savu digitālo identitāti.

Tendences

Visvairāk skatīts

Notiek ielāde...