Threat Database Phishing “Pirkuma apstiprinājuma” e-pasta krāpniecība

“Pirkuma apstiprinājuma” e-pasta krāpniecība

Pēc pirkuma apstiprinājuma e-pasta pārbaudes tika konstatēts, ka ziņojumi tika izplatīti nenojaušajiem lietotājiem pikšķerēšanas krāpniecības ietvaros. E-pasts tiek parādīts kā ziņojums, kas apstiprina pirkumu un apgalvo, ka satur atbilstošu dokumentāciju. Tomēr, sekojot ziņojumos norādītajai saitei, lietotāji tiks novirzīti uz pikšķerēšanas vietni. Apšaubāmā lapa ir īpaši izstrādāta, lai krāptu lietotājus, lai tie atklātu viņu e-pasta konta pieteikšanās akreditācijas datus. Tāpēc, strādājot ar šādiem aizdomīgiem e-pasta ziņojumiem, jāievēro piesardzība, un lietotājiem tiek ieteikts neklikšķināt uz jebkādām saitēm vai lejupielādēt pielikumus no nezināmiem avotiem.

“Pirkuma apstiprinājuma” krāpniecības e-pasti novirza lietotājus uz pikšķerēšanas lapu

Surogātpasta e-pasta ziņojumi sākas ar to, ka adresāts tiek uzrunāts kā “partneris” un tiek apgalvots, ka ir iekļauts “pirkuma apstiprinājuma” dokuments, it kā prasīts. Turklāt e-pastā ir norādīts, ka dokuments ir parakstīts un apzīmogots un nosūtīts, izmantojot drošu metodi. Pēc tam lietotājiem tiek sniegta informācija par paredzamo dokumentu un viņiem tiek lūgts apstiprināt saņemšanu.

Tomēr, noklikšķinot uz pogas PO/27666/19, kas novirza uz solīto dokumentu, lietotāji tiek novirzīti uz pikšķerēšanas vietni. Ļaunprātīgā lapa ir veidota tā, lai tā izskatītos pēc e-pasta konta pierakstīšanās portāla. Patiešām, pirkuma apstiprinājuma e-pasta ziņojumi ir nekas cits kā krāpniecisks mēģinājums apmānīt lietotājus.

Jebkāda informācija, kas ievadīta pikšķerēšanas vietnē, tiek ierakstīta un pārsūtīta šīs surogātpasta kampaņas krāpniekiem. Piekļūstot atklātajiem e-pasta kontiem, kibernoziedznieki var potenciāli nozagt identitāti un izmantot tās, lai izplatītu krāpniecību vai ļaunprātīgu programmatūru. Piemēram, nolaupītus sociālo mediju kontus, e-pastus, ziņnešus un citus sociālo tīklu kontus var izmantot, lai pievilinātu kontaktpersonas un draugus, lai viņi izsniegtu aizdevumus vai kopīgotu nedrošus failus un saites.

Turklāt savāktos ar finansēm saistītos kontus, piemēram, tiešsaistes banku, e-komercijas, naudas pārskaitījumu un digitālos makus, var izmantot krāpniecisku darījumu veikšanai un pirkumiem tiešsaistē. Tāpēc ir ļoti svarīgi ievērot piesardzību, strādājot ar šādiem aizdomīgiem e-pasta ziņojumiem, un lietotājiem tiek ieteikts neklikšķināt uz saitēm vai lejupielādēt pielikumus no nezināmiem avotiem.

Meklējiet pikšķerēšanas e-pasta tipiskos sarkanos karogus

Pikšķerēšanas e-pasta ziņojumi ir krāpnieciski ziņojumi, kas, šķiet, ir no likumīga avota, un kuru mērķis ir maldināt adresātu, lai viņš publiskotu sensitīvu informāciju vai lejupielādētu ļaunprātīgu programmatūru. Lietotāji var atpazīt pikšķerēšanas e-pastus, pievēršot uzmanību dažām galvenajām īpašībām.

Pirmkārt, pikšķerēšanas e-pastos bieži tiek izmantota steidzama vai satraucoša valoda, lai adresātos radītu steidzamības sajūtu, piemēram, draudot slēgt kontu vai solīt atlīdzību. Lietotājiem jābūt piesardzīgiem attiecībā uz e-pastiem, kas liek viņiem nekavējoties rīkoties.

Lietotāji var arī meklēt e-pasta ziņojuma satura neatbilstības, piemēram, pareizrakstības kļūdas, nepareizas gramatikas vai formatēšanas problēmas. Likumīgām organizācijām parasti ir profesionāla izskata e-pasta ziņojumi, kuros nav kļūdu un kas atbilst konsekventam stilam.

Pikšķerēšanas e-pasta ziņojumos bieži ir ietvertas aizdomīgas saites vai pielikumi. Šādu ziņojumu saņēmējiem ir jāuzmanās no saitēm, kas ved uz nepazīstamām vietnēm vai pieprasa pieteikšanās informāciju. Ir svarīgi arī izvairīties no pielikumu lejupielādes no nezināmiem avotiem, jo tajos var būt ļaunprātīga programmatūra.

Visbeidzot, lietotājiem ir jāzina sūtītāja e-pasta adrese. Pikšķerēšanas e-pastos bieži tiek izmantotas viltotas e-pasta adreses vai uzdodas par likumīgiem avotiem, nedaudz mainot e-pasta adresi. Lietotājiem pirms atbildes vai sensitīvas informācijas sniegšanas ir vēlreiz jāpārbauda e-pasta adrese.

Rezumējot, lietotāji var atpazīt pikšķerēšanas e-pastus, pievēršot uzmanību izmantotajai valodai, pārbaudot, vai e-pasta saturā nav neatbilstību, izvairoties no aizdomīgām saitēm un pielikumiem, kā arī pārbaudot sūtītāja e-pasta adresi.

Tendences

Visvairāk skatīts

Notiek ielāde...