Draudu datu bāze Pikšķerēšana Portfeļa pārsūtīšanas e-pasta krāpniecība

Portfeļa pārsūtīšanas e-pasta krāpniecība

Pieaugot komunikācijas digitalizācijai, kibernoziedznieki ir kļuvuši progresīvāki savā taktikā, izmantojot sociālo inženieriju, lai izmantotu nenojaušos upurus. Viena no jaunākajām krāpnieciskajām shēmām, kas tiek izplatīta pa e-pastu, ir Portfeļa pārsūtīšanas e-pasta krāpniecība, kuras mērķis ir maldināt adresātus, lai tie izpaustu personisku un finanšu informāciju. Šī taktika tiek maskēta kā augsta līmeņa finansiāla iespēja, izmantojot labi zināmu uzņēmumu nosaukumus, lai tie izskatītos likumīgi. Šīs krāpniecības mehānikas atzīšana ir ļoti svarīga, lai izvairītos no kibernoziedznieku upuriem.

Izpratne par portfeļa pārsūtīšanas e-pasta krāpniecību

Portfeļa pārsūtīšanas e-pasta krāpniecība ir maldinoša shēma, kurā krāpnieki uzdodas par lielāko finanšu institūciju, piemēram, MetLife, Inc., pārstāvjiem, apgalvojot, ka meklē uzticamu personu, kas pārvaldītu apjomīgu ieguldījumu portfeli. Šajos e-pasta ziņojumos bieži ir iekļautas tēmas, piemēram, “Steidzamu ieguldījumu un portfeļa pārvaldības iespēja”, lai gan pastāv dažādas variācijas.

Nepatiesi bagātības un prestiža solījumi

E-pastā parasti tiek apgalvots, ka konfidenciāls klients vēlas pārsūtīt no Saūda Arābijas ieguldījumu portfeli 58,7 miljonu ASV dolāru apmērā "ieguldīšanai un glabāšanai" uz 5 līdz 10 gadiem. Saņēmējam tiek piedāvāts izdevīgs piedāvājums pārvaldīt šos līdzekļus, kas nozīmē ilgtermiņa finansiālu ieguvumu. Lai turpinātu, e-pastā tiek pieprasīts adresāta tālruņa numurs vai WhatsApp kontaktpersona, mudinot atbildēt uz norādīto e-pasta adresi.

Tomēr šie apgalvojumi ir pilnībā krāpnieciski. Ne MetLife, Inc., ne kāda cita likumīga finanšu institūcija nav iesaistīta šajā operācijā. Krāpnieki vienkārši izmanto labi zināmus uzņēmumu nosaukumus, lai palielinātu uzticamību un ievilinātu upurus savās lamatās.

Ko īsti vēlas krāpnieki?

Lai gan e-pasts var šķist ekskluzīva finansiāla iespēja, tā patiesais mērķis ir daudz draudīgāks. Kibernoziedznieki, kas vada šo krāpniecību, vēlas vienu no divām lietām — jūsu personisko informāciju vai jūsu naudu.

Identitātes zādzība un akreditācijas datu iegūšana : upuri, kuri atbild uz e-pasta ziņojumu, riskē, ka viņiem tiks lūgta ļoti sensitīva personas informācija, aizbildinoties, ka viņi pārbauda viņu atbilstību piedāvājumam. Šī informācija var ietvert:

  • Pilns vārds un adrese
  • Pases vai ID karšu skenēšana
  • Banku un finanšu kontu akreditācijas dati
  • Internetbankas pieteikšanās informācija

Šo informācijas veidu var izmantot identitātes zādzībām, ļaujot krāpniekiem ņemt kredītus, atvērt krāpnieciskus kontus vai veikt nelikumīgus darījumus upura vārdā.

Finanšu krāpšanas un avansa maksas taktika

Vēl viena izplatīta taktika, ko izmanto šādā taktikā, ir avansa maksājumu pieprasīšana, aizsedzot nepieciešamās “apstrādes maksas”, “juridisko dokumentāciju” vai “valsts nodokļus”, kas nepieciešami, lai pabeigtu pārskaitījumu. Kad cietušie nosūta pieprasītos maksājumus, krāpnieki pazūd, radot viņiem ievērojamus finansiālus zaudējumus.

Ļaunprātīgas programmatūras loma surogātpasta kampaņās

Papildus sensitīvu datu pikšķerēšanai šī taktika var izplatīt ļaunprātīgu programmatūru, izmantojot e-pasta pielikumus vai saites. Krāpnieciskos e-pastos var būt:

  • Krāpnieciski pielikumi (piemēram, ZIP, RAR, EXE, Microsoft Office dokumenti ar makro)
  • Saites, kas ved uz pikšķerēšanas lapām, kurās tiek zagti pieteikšanās akreditācijas dati
  • Trojas pilinātāji, kas instalē spiegprogrammatūru vai izspiedējprogrammatūru

Dažiem ar ļaunprātīgu programmatūru saistītiem pielikumiem lietotājam ir jāiespējo makro (Office dokumentos) vai jānoklikšķina uz iegultiem failiem (OneNote dokumentos), lai izraisītu infekcijas. Kad šie faili ir izpildīti, tie var apdraudēt visu upura sistēmu.

Kā pasargāt sevi no portfeļa pārsūtīšanas krāpniecības

  • Sarkano karogu atpazīšana
  • Nelūgti ieguldījumu piedāvājumi: likumīgi uzņēmumi nejauši nesazinās ar privātpersonām, lai pārvaldītu lielus ieguldījumu portfeļus.
  • Vispārēji sveicieni: krāpnieki bieži izmanto nepersonalizētus sveicienus, piemēram, “Cienījamais kungs/kundze”, tā vietā, lai uzrunātu jūs vārdā.
  • Steidzamība un spiediens: krāpnieciski e-pasta ziņojumi bieži pieprasa steidzamu rīcību, lai neļautu adresātiem kritiski domāt.
  • Personas datu pieprasījumi: uzmanieties no e-pasta ziņojumiem, kuros ar neskaidriem aizbildinājumiem tiek prasīta personas vai finanšu informācija.
  • Nepārbaudīta sūtītāja informācija: e-pasta ziņojums var nākt no aizdomīga domēna, kas neatbilst uzņēmuma, par kuru iesniegta pretenzija, oficiālajai vietnei.

Pasākumi, kas jāveic, ja saņemat šo maldinošo e-pasta ziņojumu

  • Neatbildiet — sadarbošanās ar krāpniekiem var padarīt jūs par atkārtotu mērķi.
  • Nekopīgojiet personisko vai finanšu informāciju — patiesi uzņēmumi nekad nepieprasīs privātu informāciju, izmantojot nevēlamu e-pastu.
  • Nelietojiet mijiedarbību ar saitēm vai lejupielādējiet pielikumus — tie var piegādāt ļaunprātīgu programmatūru, kas paredzēta jūsu datu vākšanai vai sistēmas kompromitēšanai.
  • Atzīmēt e-pastu kā surogātpastu — tas palīdz e-pasta pakalpojumu sniedzējiem bloķēt līdzīgus ziņojumus nākotnē.

Pēdējās domas

Portfeļa pārsūtīšanas e-pasta krāpniecība ir ļoti maldinoša finanšu krāpšana, kas balstās uz cerībām uz ienesīgu ieguldījumu iespēju. Upuri riskē atklāt savus personas datus, finanšu informāciju un pat savus bankas kontus kibernoziedzniekiem. Saglabājot modrību, apšaubot negaidītus finanšu piedāvājumus un atpazīstot izplatītas krāpniecības taktikas, lietotāji var pasargāt sevi no šāda veida kiberdraudiem. Esiet informēts un aizsargājiet savu digitālo identitāti — jo, runājot par tiešsaistes drošību, skepse ir jūsu labākā aizsardzība. Izmantojot izplatītās krāpniecības taktikas, lietotāji var pasargāt sevi no šāda veida kiberdraudiem. Esiet informēts un aizsargājiet savu digitālo identitāti, jo, runājot par tiešsaistes drošību, skepse ir jūsu labākā aizsardzība.

Ziņojumi

Tika atrasti šādi ar Portfeļa pārsūtīšanas e-pasta krāpniecība saistīti ziņojumi:

Subject: Urgent Investment & Portfolio Management Opportunity

Hello There,

Mr. Michel A. Khalaf, CEO of MetLife, has instructed me to reach out to you regarding one of his confidential clients who urgently seeks to transfer his portfolio of $58.7 million from Saudi Arabia to an overseas location for investment and safekeeping. This decision is driven by the significant challenges he is currently facing.

We are seeking a trusted individual to receive and manage this portfolio for a period of 5 to 10 years. If you are interested, please respond to this email with your direct phone number or WhatsApp number so we can discuss this matter further.

Please feel free to reach out if you require more details: michela.k@outlook.com

Best regards,

Joey Wu Zhuoyu

Tendences

Visvairāk skatīts

Notiek ielāde...