Esam apstrādājuši jūsu maksājuma e-pasta krāpniecību
Ar negaidītiem e-pastiem, kas paziņo par maksājumiem, atmaksām vai konta aktivitātēm, vienmēr jāizturas piesardzīgi. Kibernoziedznieki bieži izmanto finanšu tēmas, lai radītu sajūsmas vai steidzamības sajūtu, cerot, ka saņēmēji rīkosies, nepārbaudot ziņojuma autentiskumu. E-pasts “Mēs esam apstrādājuši jūsu maksājumu” ir viens no šādiem piemēriem. Lai gan šķiet, ka šie ziņojumi nāk no likumīga uzņēmuma, tie nav saistīti ar nevienu īstu maksājumu pakalpojumu, organizāciju vai finanšu iestādi un ir daļa no pikšķerēšanas kampaņas, kuras mērķis ir nozagt sensitīvu informāciju.
Satura rādītājs
Maksājuma paziņojums, kas nav īsts
Krāpnieciskie e-pasti parasti tiek saņemti ar tēmas rindiņu “Maksājuma paziņojums” un ir formatēti līdzīgi kā grāmatvedības nodaļas automātisks ziņojums. Saņēmēji tiek informēti, ka maksājums it kā ir apstrādāts un ieskaitīts viņu bankas kontā, ar papildu piezīmi, kurā norādīts, ka pārskaitījumu parādīšanās var ilgt līdz 48 stundām.
Lai ziņojums šķistu ticams, krāpnieki iekļauj tādu informāciju kā:
- Maksājuma saņēmēja vārds
- Paziņojuma datums
- Maksājuma atsauces numurs
Šie elementi ir paredzēti tikai tam, lai radītu nepatiesu leģitimitātes sajūtu un mudinātu saņēmējus uzticēties ziņojumam.
Viltus saite “Skatīt savu izrakstu”
E-pastā adresātiem tiek lūgts pieteikties savā kontā, izmantojot norādīto saiti, lai skatītu papildu informāciju par maksājumu. Tomēr saite neved uz nevienu likumīgu pakalpojumu.
Tā vietā lietotāji tiek novirzīti uz tīmekļa lapu, kas atrodas Replit apakšdomēnā un atdarina Google pieteikšanās lapu. Krāpnieciskā vietne pieprasa e-pasta adresi un paroli, maldinoši uzdodoties par drošu pieteikšanās portālu.
Visi šajā lapā ievadītie akreditācijas dati tiek nekavējoties nosūtīti uzbrucējiem, kas atrodas aiz krāpniecības shēmas.
Kāpēc nozagtas e-pasta akreditācijas dati ir vērtīgi
E-pasta konts bieži kalpo kā vārteja uz daudziem citiem tiešsaistes pakalpojumiem. Kad noziedznieki iegūst piekļuvi upura e-pasta kastītei, viņi to var izmantot vairākos veidos:
- Lasiet privātus e-pastus un sensitīvu saziņu.
- Atiestatiet paroles banku, iepirkšanās, sociālo mediju un mākoņkontiem, kas saistīti ar e-pasta adresi.
- Uzdodieties par upuri un nosūtiet papildu pikšķerēšanas ziņojumus draugiem, ģimenei vai kolēģiem.
- Izmantot kontu krāpšanas vai identitātes zādzības veikšanai.
- Pārdodiet kompromitētus e-pasta kontus nelegālās tirdzniecības vietās.
Tādēļ viens nozagts e-pasta konts var radīt plašus finansiālus un personiskus zaudējumus.
Likumīga uzņēmuma identitātes ļaunprātīga izmantošana
Krāpnieciskajā shēmā ir atsauce uz AccertaClaim ServiCorp Inc., īstu Kanādas prasību administratoru. Tomēr uzņēmumam nav nekādas saistības ar šiem krāpnieciskajiem e-pastiem.
Kibernoziedznieki bieži ļaunprātīgi izmanto likumīgu uzņēmumu nosaukumus, adreses un kontaktinformāciju, lai radītu iespaidu par viņu ziņojumiem, ka tie ir uzticami. Reālu uzņēmuma datu iekļaušana nekad nedrīkst tikt uzskatīta par pierādījumu e-pasta autentiskumam.
Saņēmējiem jāizvairās no mijiedarbības ar jebkādām saitēm, tālruņu numuriem vai adresēm, kas iekļautas ziņojumā.
Vai e-pasts varētu piegādāt arī ļaunprātīgu programmatūru?
Lai gan šī kampaņa galvenokārt ir vērsta uz akreditācijas datu zādzību, līdzīgas surogātpasta kampaņas bieži tiek izmantotas arī ļaunprogrammatūras izplatīšanai.
Ļaunprātīgi e-pasti parasti satur bīstamus pielikumus, piemēram, izpildāmus failus, Office dokumentus, PDF failus, JavaScript failus vai saspiestus arhīvus, piemēram, ZIP un RAR failus. Citos gadījumos iegultās saites var novirzīt lietotājus uz ļaunprātīgām vietnēm, kas mēģina lejupielādēt ļaunprogrammatūru vai apmānīt apmeklētājus, lai tie instalētu viltotus atjauninājumus vai dokumentus.
Vairumā gadījumu inficēšanās notiek tikai pēc tam, kad saņēmējs atver pielikumu, iespējo ļaunprātīgu saturu vai palaiž lejupielādētu failu.
Kā sevi pasargāt
Ja saņemat e-pastu “Mēs esam apstrādājuši jūsu maksājumu”:
- Neklikšķiniet uz saitēm un nelejupielādējiet pielikumus.
- Neievadiet savus akreditācijas datus tīmekļa vietnēs, kas tiek atvērtas no e-pasta.
- Izdzēsiet ziņojumu vai atzīmējiet to kā surogātpastu.
- Ja akreditācijas dati jau ir iesniegti, nekavējoties nomainiet attiecīgo paroli un atjauniniet paroles visiem kontiem, kuros tiek izmantota tā pati pieteikšanās informācija.
- Iespējojiet daudzfaktoru autentifikāciju, kad vien iespējams, lai pievienotu papildu aizsardzības slāni.
Noslēguma domas
E-pasts “Mēs esam apstrādājuši jūsu maksājumu” ir pikšķerēšanas krāpniecība, kuras mērķis ir zogt akreditācijas datus, kas maskēta kā parasts maksājuma apstiprinājums. Tās vienīgais mērķis ir apmānīt saņēmējus, lai tie atklātu savus e-pasta pieteikšanās datus, izmantojot viltotu pieteikšanās lapu. Saglabājot skeptisku attieksmi pret negaidītiem finanšu paziņojumiem un izvairoties no mijiedarbības ar aizdomīgām saitēm, lietotāji var ievērojami samazināt konta apdraudēšanas, identitātes zādzības un turpmāku kiberuzbrukumu risku.