Pangkalan Data Ancaman Pancingan data Penipuan Jumlah Gaji yang Diluluskan

Penipuan Jumlah Gaji yang Diluluskan

Apa yang dipanggil e-mel Amaun Gaji Diluluskan adalah sebahagian daripada kempen pancingan data yang bertujuan untuk mencuri kelayakan peribadi dan akaun mangsa. Mesej ini berpura-pura memberitahu pengguna tentang 'gaji Oktober yang diluluskan' atau pengesahan pembayaran yang serupa. Pada hakikatnya, ia adalah e-mel penipuan yang membawa kepada laman web menipu yang direka untuk mengumpul maklumat sensitif. Yang penting, e-mel ini tidak dikaitkan dengan mana-mana syarikat, organisasi atau penyedia perkhidmatan yang sah — ia adalah percubaan jenayah untuk menipu pengguna supaya menyerahkan data mereka.

Bagaimana Penipuan Berfungsi

E-mel penipuan cuba kelihatan boleh dipercayai dengan mendakwa bahawa pengirim telah disahkan melalui senarai penghantar selamat penerima. Mereka mengucapkan tahniah kepada pengguna untuk 'gaji yang diluluskan' mereka dan mengarahkan mereka untuk membuka dokumen yang dipautkan untuk pengesahan atau tandatangan. Mesej itu biasanya menyatakan bahawa jabatan kewangan berkongsi dokumen dan alamat e-mel penerima memberikan akses kepadanya.

Butang 'Buka Dokumen' yang dibenamkan membawa kepada halaman log masuk palsu yang menyamar sebagai pembekal e-mel penerima — contohnya, halaman log masuk Gmail atau Outlook palsu. Sebaik sahaja mangsa memasukkan bukti kelayakan mereka, penipu menangkap mereka serta-merta, mendapat akses penuh ke akaun yang berkaitan.

Perkara yang Berlaku Selepas Tauliah Dicuri

Apabila penjenayah siber menguasai akaun e-mel, mereka boleh melakukan lebih daripada sekadar membaca mesej. Mereka boleh menggunakan akaun yang dirampas untuk:

  • Hantar mesej pancingan data atau sarat perisian hasad kepada kenalan mangsa.
  • Cari data sensitif yang disimpan, seperti butiran bank atau dokumen pengenalan.
  • Akses akaun dalam talian lain yang terikat dengan e-mel yang sama, termasuk perbankan, media sosial atau platform permainan.

Kerosakan boleh meningkat dengan cepat — daripada kecurian identiti dan penipuan kewangan kepada pendedahan data berskala besar.

Tanda Amaran Penipuan Jumlah Gaji Yang Diluluskan

  • E-mel yang tidak diminta yang menuntut kelulusan gaji atau pengesahan pembayaran.
  • Mesej yang menyatakan penghantar 'disahkan' atau daripada senarai penghantar selamat anda.
  • Permintaan segera untuk membuka dokumen atau menandatangani untuk pengesahan.
  • Pautan yang membawa kepada halaman log masuk yang berbeza sedikit daripada domain e-mel yang sah.
  • Pemformatan yang buruk, frasa janggal atau ketidakkonsistenan tatabahasa.

Jika anda perasan mana-mana ciri ini, jangan klik pautan atau buka lampiran — padam mesej dengan segera.

Risiko Perisian Hasad Daripada E-mel Palsu

Selain daripada pancingan data, mesej mengelirukan ini juga boleh menghantar perisian hasad. Penyerang boleh melampirkan atau memaut ke fail yang dijangkiti dalam format yang berbeza: arkib (ZIP, RAR), boleh laku (EXE), dokumen Pejabat, PDF atau fail skrip. Sesetengah fail berniat jahat dilaksanakan secara automatik apabila dibuka, manakala yang lain memerlukan interaksi — contohnya, mendayakan makro dalam dokumen Word. Mengklik kandungan sedemikian boleh memulakan jangkitan perisian hasad yang menjejaskan sistem, mencuri data atau memberikan kawalan jauh kepada penyerang.

Langkah Yang Perlu Diambil Jika Anda Berinteraksi Dengan Penipuan

Tukar kata laluan akaun e-mel anda yang terjejas dan mana-mana akaun lain dengan serta-merta menggunakan bukti kelayakan yang sama.

  • Dayakan pengesahan berbilang faktor (MFA) pada semua perkhidmatan yang menyokongnya.
  • Semak folder yang dihantar dan peti masuk anda untuk mengesan aktiviti yang mencurigakan atau mesej yang tidak dikenali.
  • Maklumkan kepada pasukan IT atau keselamatan organisasi anda, jika berkenaan.
  • Jalankan imbasan anti-malware yang bereputasi pada peranti anda untuk mengesan kemungkinan jangkitan.

Kekal Selamat Terhadap Penipuan Berasaskan E-mel

Kempen pancingan data seperti Penipuan Jumlah Gaji yang Diluluskan bergantung pada kesegeraan, kepercayaan dan rasa ingin tahu. Sentiasa sahkan e-mel berkaitan pembayaran atau dokumen secara terus dengan majikan atau jabatan kewangan anda menggunakan saluran rasmi. Tuding pada pautan untuk menyemak destinasi sebenar mereka, pastikan perisian anda dikemas kini dan bergantung pada penyelesaian keselamatan yang bereputasi untuk mengesan potensi ancaman.

System Messages

The following system messages may be associated with Penipuan Jumlah Gaji yang Diluluskan:

Subject: Approved Salary For October

This sender has been verified from your safe sender list.

Congratulations!

Please view the Approved Amount for October Salary, sign below Document for reference

Open Document

Note: Your email address grants access to this Document.
Docs for ********: Create and edit documents online.
You have received this email because finance department shared a document with you.

Trending

Paling banyak dilihat

Memuatkan...