Santander Bank — e-pasta krāpniecība par nepieprasītu atlikumu
Mūsdienu apdraudējumu vidē ir svarīgi saglabāt modrību, strādājot ar negaidītiem e-pastiem. Kibernoziedznieki nepārtraukti pilnveido savu taktiku, lai krāpnieciski ziņojumi šķistu pārliecinoši un steidzami. Tā sauktie e-pasti “Santander Bank – Unclaimed Balance” ir spilgts šīs maldināšanas piemērs. Lai gan tajos ir atsauce uz labi pazīstamu finanšu iestādi, šie e-pasti nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai vienībām un pēc savas būtības ir pilnībā krāpnieciski.
Satura rādītājs
Maldinošais “nepieprasītā līdzsvara” naratīvs
Padziļināta Santander Bank – Unclaimed Balance ziņojumu analīze apstiprina, ka tie ir pikšķerēšanas mēģinājums, kas paredzēts uzticības un ziņkāres izmantošanai. E-pasti ir veidoti tā, lai izskatītos pēc steidzamiem, konfidenciāliem paziņojumiem no Banco Santander vecākā kontu pārvaldnieka Spānijā.
Ziņojumā apgalvots, ka bijušais klients nomira aptuveni pirms pieciem gadiem, atstājot nepieprasītu summu 4,5 miljonu ASV dolāru apmērā. Saskaņā ar e-pastu mantinieki nav identificēti, un līdzekļi tiks pārskaitīti valdībai 14 dienu laikā, ja vien netiks atrasts saņēmējs. Šis mākslīgais termiņš ir paredzēts, lai piespiestu saņēmējus rīkoties ātri, nepārbaudot informāciju.
Uzvārda līdzības izmantošana ticamības nodrošināšanai
Galvenā manipulācijas taktika, kas tiek izmantota šajā krāpniecībā, ir apgalvojums, ka saņēmējam ir kopīgs uzvārds ar mirušo klientu. Sūtītājs norāda, ka šī līdzība ļauj reģistrēt saņēmēju kā likumīgo līdzekļu saņēmēju.
Lai shēma šķistu vilinoša, krāpnieks ierosina sadalīt naudu: 60 procentus saņēmējam un 40 procentus sūtītājam par "procesa koordinēšanu". E-pasts apliecina saņēmējam, ka darījums ir likumīgs, bez riska, pilnībā konfidenciāls un pārvaldāms attālināti, bez ceļojuma. Šīs garantijas ir paredzētas, lai mazinātu aizdomas un veicinātu iesaistīšanos.
Patiesībā šādu fondu nav, un neviena likumīga banka neveiktu uzņēmējdarbību šādā veidā.
Patiesais mērķis: naudas un informācijas zagšana
Šīs krāpniecības galvenais mērķis ir nozagt naudu, sensitīvu informāciju vai abus. Kad saņēmējs atbild, uzbrucējs parasti pieprasa personas datus, piemēram, pilnu vārdu, adresi, tālruņa numuru, pases informāciju vai bankas datus. Daudzos gadījumos upuriem tiek lūgts arī iepriekš samaksāt dažādas “apstrādes”, “juridiskās” vai “administratīvās” maksas.
Tas padara šo shēmu par klasisku avansa maksājumu krāpniecību. Upuriem tiek solīta liela izmaksa, bet tā vietā viņi tiek pakāpeniski manipulēti, lai sūtītu naudu vai atklātu personas datus. Galu galā maksājums tā arī netiek saņemts, un krāpnieki pazūd, tiklīdz ir ieguvuši pēc iespējas lielāku vērtību.
Iekrītot šādās krāpniecībās, var rasties finansiāli zaudējumi, identitātes zādzība un ilgtermiņa drošības riski.
Slēptais ļaunprogrammatūras drauds
Papildus finanšu krāpšanai šie e-pasti var kalpot arī kā ļaunprogrammatūras piegādes mehānisms. Apdraudējumu izplatītāji bieži izmanto surogātpasta kampaņas, lai izplatītu ļaunprātīgus pielikumus vai saites.
Pielikumos var būt iekļauti inficēti izpildāmie faili, Word vai Excel dokumenti, PDF faili, saspiesti arhīvi, piemēram, ZIP vai RAR faili, skripti vai cita veida faili. Vairumā gadījumu ierīce tiek inficēta tikai pēc tam, kad saņēmējs atver pielikumu un iespējo noteiktas funkcijas, piemēram, makro.
Līdzīgi, noklikšķinot uz ļaunprātīgas saites, lietotājs var tikt novirzīts uz viltotu vai apdraudētu vietni. No turienes ļaunprogrammatūra var lejupielādēties automātiski, vai arī vietne var piedāvāt lietotājam manuāli lejupielādēt un izpildīt kaitīgu failu. Tas var izraisīt sistēmas apdraudēšanu, datu zādzību, inficēšanos ar izspiedējvīrusu vai neatļautu attālinātu piekļuvi.
Kā saglabāt aizsardzību
Lai samazinātu risku kļūt par upuri:
- Izturieties pret nevēlamiem e-pastiem, kas sola lielas naudas summas, ar ārkārtīgu skepsi.
- Izvairieties atbildēt uz aizdomīgiem ziņojumiem, pat lai atteiktu piedāvājumu.
- Neklikšķiniet uz nezināmām saitēm un nelejupielādējiet negaidītus pielikumus.
- Nekad nedalieties ar personisko vai finanšu informāciju pa e-pastu ar nepārbaudītiem sūtītājiem.
- Nekavējoties izdzēsiet šādus e-pastus.
Ja personas vai finanšu informācija jau ir kopīgota, ir svarīgi sazināties ar attiecīgajām finanšu iestādēm un uzraudzīt kontus, lai konstatētu aizdomīgas darbības.
Galīgais novērtējums
E-pasts par Santander bankas nepieprasīto atlikumu ir labi izstrādāta pikšķerēšanas un avansa maksas krāpniecība, kas izmanto steidzamību, alkatību un šķietamo leģitimitāti, lai maldinātu saņēmējus. Reāla mantojuma vai nepieprasītu līdzekļu nav. Šie e-pasti nav saistīti ne ar vienu likumīgu finanšu iestādi, tostarp Banco Santander, un ir paredzēti tikai upuru apkrāpšanai.
Galvenie aizsardzības līdzekļi pret šādām shēmām ir piesardzības saglabāšana, negaidītas saziņas pārbaude un atteikšanās iesaistīties nevēlamos finanšu piedāvājumos.