Penipuan E-mel AT&T
Selepas menganalisis e-mel 'AT&T', pakar keselamatan siber telah mengenal pasti ia sebagai mesej penipuan yang bertujuan untuk melaksanakan skim bayaran balik. E-mel ini direka bentuk untuk muncul sebagai pengesahan pemindahan perkhidmatan kepada pembekal lain.
Tujuan di sebalik e-mel itu adalah untuk memperdaya penerima agar terlibat dengan penipu dengan mencadangkan bahawa mereka boleh membatalkan caj yang akan berlaku berkaitan dengan pemindahan yang sepatutnya. Taktik sedemikian boleh mengambil pelbagai bentuk, semuanya menimbulkan risiko yang ketara.
Adalah penting untuk menyerlahkan bahawa e-mel seperti ini adalah palsu sepenuhnya dan tidak mempunyai kaitan dengan AT&T Inc. atau mana-mana syarikat yang sah.
Isi kandungan
Penipuan E-mel AT&T Bertujuan Menakutkan Pengguna agar Menghubungi Penipu
E-mel spam, bertajuk 'Pemindahan Perkhidmatan Jalur Lebar DSL ke AT&T,' mendakwa secara palsu bahawa permintaan pemindahan perkhidmatan telah berjaya diproses. Mereka menyatakan bahawa bermula dari kitaran pengebilan seterusnya, telefon rumah penerima dan perkhidmatan Internet akan disediakan oleh AT&T. Selain itu, mereka menyebut yuran pemindahan sebanyak $389.00, yang mereka dakwa telah dicaj dan akan ditunjukkan dalam penyata bank penerima dalam masa 48 jam. Penerima juga dimaklumkan bahawa mereka boleh membatalkan pemindahan dengan menghubungi nombor yang diberikan.
Walau bagaimanapun, semua maklumat yang dikemukakan dalam e-mel adalah penipuan dan tidak mempunyai kaitan dengan AT&T Inc. atau mana-mana pembekal perkhidmatan yang sah.
Surat-menyurat spam ini menunjukkan ciri-ciri tipikal skim bayaran balik. Taktik ini selalunya menggunakan tema berkaitan bayaran balik (seperti caj balik atau pembatalan) untuk menipu individu supaya menghubungi talian sokongan palsu. Keseluruhan penipuan boleh berlaku melalui telefon, dengan penipu cuba mengekstrak maklumat peribadi atau pembayaran daripada mangsa.
Jatuh dengan Penipuan E-mel AT&T Mungkin Mempunyai Akibat Yang Serius
Semasa panggilan telefon, penipu yang menyamar sebagai wakil sokongan pelanggan boleh mencuba pelbagai taktik untuk memperdaya pengguna supaya mendedahkan maklumat sensitif, memindahkan wang atau memuat turun perisian berniat jahat.
Data sensitif yang disasarkan oleh taktik ini boleh termasuk bukti kelayakan log masuk untuk e-mel, media sosial, tapak e-dagang, dompet mata wang kripto dan perbankan dalam talian. Selain itu, penipu bertujuan untuk mendapatkan maklumat yang boleh dikenal pasti secara peribadi seperti nama, umur, jantina, kewarganegaraan, status perkahwinan, pekerjaan, alamat rumah dan tempat kerja serta butiran hubungan. Mereka juga mungkin mendapatkan data berkaitan kewangan seperti butiran akaun perbankan dan nombor kad kredit/debit.
Skim bayaran balik selalunya mempunyai persamaan dengan skim sokongan teknikal, di mana penipu meminta akses jauh ke peranti mangsa. Mereka biasanya menggunakan perisian capaian jauh yang sah untuk mewujudkan sambungan. Bertopengkan untuk membantu proses bayaran balik, mangsa dipaksa untuk mengakses akaun bank dalam talian mereka.
Untuk menyukarkan pengesanan, penipu kerap menggunakan kaedah seperti mata wang kripto, kad hadiah atau menyembunyikan wang tunai dalam bungkusan yang kelihatan tidak bersalah yang dihantar. Kaedah ini mengurangkan kemungkinan penipu ditangkap dan mangsa mendapatkan semula dana mereka.
Setelah disambungkan ke sistem mangsa, penjenayah siber boleh mengalih keluar alat keselamatan tulen, memasang perisian keselamatan palsu atau menjangkiti peranti dengan perisian hasad seperti Trojan, perisian tebusan atau pelombong kripto.
Bendera Merah Menunjukkan Penipuan dan E-mel Phishing
Menyedari taktik berpotensi dan e-mel pancingan data adalah penting untuk melindungi diri daripada ancaman siber. Berikut adalah beberapa bendera merah yang perlu diberi perhatian:
- E-mel Tidak Dijangka : Jika anda menerima e-mel daripada syarikat atau individu yang anda tidak jangka untuk mendengarnya, terutamanya jika ia meminta maklumat peribadi atau mengandungi permintaan segera, berhati-hati.
- Salam Generik atau Salut : E-mel pancingan data sering menggunakan ucapan generik seperti 'Pelanggan Yang Dihormati' dan bukannya merujuk anda dengan nama. Syarikat yang sah biasanya memperibadikan e-mel mereka dengan nama anda.
- Kesilapan Ejaan dan Tatabahasa : Ejaan yang buruk, kesilapan tatabahasa dan bahasa yang janggal adalah tanda biasa percubaan pancingan data. Syarikat yang sah biasanya mempunyai standard komunikasi profesional.
- Permintaan atau Ancaman Terdesak : E-mel yang menimbulkan rasa terdesak, akibat yang mengancam jika anda tidak bertindak segera, selalunya merupakan percubaan pancingan data. Mereka mungkin mengesahkan bahawa akaun anda akan digantung atau anda akan menghadapi tindakan undang-undang jika anda tidak mematuhinya.
- Pautan Meragukan : Gerakkan tetikus anda ke atas mana-mana pautan e-mel (tanpa mengklik) untuk mendedahkan URL sebenar. E-mel pancingan data selalunya mengandungi pautan yang tidak sepadan dengan domain pengirim atau membawa kepada tapak web yang mencurigakan.
- Permintaan untuk Maklumat Peribadi : Syarikat yang sah biasanya tidak meminta anda memberikan maklumat peribadi seperti butiran kewangan, kata laluan atau nombor keselamatan sosial melalui e-mel.
- Lampiran daripada Pengirim Tidak Diketahui : Berwaspada dengan lampiran e-mel daripada sumber yang tidak diketahui. Ia mungkin mengandungi perisian hasad atau virus. Walaupun pengirim kelihatan biasa, sahkan sebelum membuka lampiran.
- Alamat Pengirim Luar Biasa : Semak alamat e-mel pengirim dengan teliti. E-mel pancingan data mungkin menggunakan sedikit variasi domain yang sah atau alamat yang tidak berkaitan sama sekali.
- Permintaan Luar Biasa : E-mel yang meminta tindakan luar biasa seperti menghantar wang, pendawaian dana atau mengklik pada pautan yang tidak dikenali seharusnya menimbulkan syak wasangka.
- Tawaran Yang Terlalu Baik untuk Dibenarkan : E-mel yang menjanjikan ganjaran yang tidak dijangka, kemenangan loteri atau tawaran yang sangat diskaun selalunya merupakan percubaan pancingan data yang bertujuan untuk memikat anda supaya memberikan maklumat peribadi.
- Penjenamaan Tidak Padan : E-mel pancingan data mungkin menggunakan logo dan penjenamaan yang kelihatan sedikit berbeza atau berbeza daripada penjenamaan rasmi syarikat.
- Manipulasi Emosi : Sesetengah e-mel pancingan data mungkin cuba membangkitkan emosi seperti ketakutan, rasa ingin tahu atau keseronokan untuk menggesa anda mengambil tindakan tanpa berfikir.
- E-mel daripada Kenalan Tidak Diketahui : Berhati-hati dengan e-mel daripada kenalan tidak dikenali, terutamanya jika ia mengandungi lampiran atau pautan yang pelik.
Ingat, jika anda mengesyaki e-mel ialah skim atau percubaan pancingan data, adalah lebih selamat untuk mengabaikan, memadamkannya atau melaporkannya kepada pembekal e-mel anda. Sentiasa sahkan permintaan untuk maklumat peribadi atau kewangan melalui saluran rasmi.