खतरा डाटाबेस Phishing फाइजर आपूर्ति इमेल घोटाला

फाइजर आपूर्ति इमेल घोटाला

साइबरसुरक्षा विशेषज्ञहरूले 'फाइजर सप्लाई' संचारको रूपमा मुखौटा गर्दै जालसाजी इमेलहरूको धेरै संस्करणहरू समावेश गर्ने रणनीतिको पर्दाफास गर्दै अनुसन्धान सञ्चालन गरेका छन्। यी इमेलहरू एक फिसिङ अभियानको भाग हुन् जसको उद्देश्य ठगीकर्ताहरूले व्यक्तिगत जानकारी खुलाउन वा अनाधिकृत भुक्तानीहरू गर्न प्राप्तकर्ताहरूलाई धोका दिने उद्देश्यले गरिएको हो। सम्भावित धोखाधडीबाट आफूलाई जोगाउन प्रापकहरू सतर्क रहनु र हाम्रो लेखमा उल्लिखित कुनै पनि नक्कली इमेलहरूको जवाफ दिनबाट जोगिनु महत्त्वपूर्ण छ।

Pfizer आपूर्ति इमेल घोटालाले संवेदनशील प्रयोगकर्ता विवरणहरूमा सम्झौता गर्न सक्छ

यो फिसिङ योजनाले एक विशेष रणनीति पछ्याउँछ: अपराधीहरूले एक प्रतिष्ठित कम्पनी, फाइजरको रूपमा प्रस्तुत गर्छन्, र प्राप्तकर्तालाई उद्धरण उपलब्ध गराउन वा उत्पादन आपूर्ति अनुरोधहरू पूरा गर्न अनुरोध गर्छन्। यस अभियानको भागको रूपमा पठाइएका इमेलहरूले विशेष उत्पादनहरू वा उत्पादन श्रृंखलाहरूको रूपरेखा दिन्छ, प्राय: एक अद्वितीय कोडको साथमा, र संलग्नकको साथमा सम्पर्क इमेल ठेगाना समावेश गर्दछ।

यी फिसिङ इमेलहरूको केही प्रकारहरूमा, संलग्न फाइल उद्धरणको लागि वैध अनुरोधसँग मिल्दोजुल्दो बनाउन डिजाइन गरिएको PDF कागजात जस्तो देखिन्छ। यसबाहेक, यी इमेलहरूमा फोन नम्बरहरू, कथित प्रेषकको नाम र स्थिति, साथै कम्पनीको ठेगाना पनि समावेश हुन्छ। संलग्न कागजातहरू प्रामाणिकताको छाप दिन Pfizer लोगो जस्ता तत्वहरूसँग बनाइएका छन्।

यी इमेलहरू र एट्याचमेन्टहरू भित्रको विशिष्ट सामग्री र विवरणहरू भिन्न हुन सक्ने भए तापनि तिनीहरूको व्यापक उद्देश्य स्थिर रहन्छ: प्राप्तकर्ताहरूलाई उनीहरूले औषधि र खोपहरू विकास गर्नका लागि चिनिने प्रतिष्ठित औषधि कम्पनी Pfizer बाट उद्धरणको लागि वास्तविक अनुरोधको जवाफ दिइरहेका छन् भनी विश्वास गर्न धोका दिन। प्राप्तकर्ताहरूलाई सामान्यतया प्रदान गरिएको इमेल ठेगानामा प्राप्त कागजात फर्वार्ड गर्न आग्रह गरिन्छ।

सम्पर्क गर्दा, यो जालसाजी अपरेशन अर्केस्ट्रेट गर्ने व्यक्तिहरूले क्रेडिट कार्ड विवरणहरू, पहिचान कार्ड जानकारी, लगइन प्रमाणहरू, वा अन्य व्यक्तिगत डेटा जस्ता संवेदनशील जानकारी निकाल्ने प्रयास गर्न सक्छन्। थप रूपमा, तिनीहरूले प्राप्तकर्ताहरूलाई कथित ढुवानी, प्रशासनिक शुल्कहरू, वा अन्य बनावटी खर्चहरूको लागि भुक्तानी गर्न मनाउन प्रयास गर्न सक्छन्। समग्रमा, यस फिसिङ अभियानको प्राथमिक उद्देश्य प्रापकहरूलाई आर्थिक रूपमा शोषण गर्न वा अवैध उद्देश्यका लागि बहुमूल्य व्यक्तिगत जानकारी प्राप्त गर्न सम्भव छ। सम्भावित धोखाधडी वा पहिचान चोरीबाट जोगाउनका लागि प्राप्तकर्ताहरूले सावधानी अपनाउन र यी भ्रामक सञ्चारहरूमा संलग्न हुनबाट जोगिन आवश्यक छ।

अप्रत्याशित इमेलहरूसँग व्यवहार गर्दा अत्यन्त सावधान रहनुहोस्

सम्भावित फिसिङ वा स्क्याम इमेलहरू पहिचान गर्नु साइबर खतराहरूबाट आफूलाई जोगाउन महत्त्वपूर्ण छ। यस्ता इमेलहरू पहिचान गर्न प्रयोगकर्ताहरूले सधैं ध्यानमा राख्नु पर्ने महत्त्वपूर्ण चेतावनी संकेतहरू समावेश छन्:

  • अवांछित इमेलहरू : तपाईंले अपेक्षा नगरेको वा प्रेषकसँग सम्पर्क सुरु नगरेको इमेलहरूबाट सावधान रहनुहोस्। फिसिङ इमेलहरू प्रायः अप्रत्याशित रूपमा आइपुग्छन्।
  • अत्यावश्यकता वा धम्कीहरू : इमेलहरू जसले अत्यावश्यकताको भावना सिर्जना गर्दछ वा धम्कीहरू समावेश गर्दछ (जस्तै, तत्काल कारबाही आवश्यक छ, खाता निलम्बन) शंकास्पद रूपमा हेर्नुपर्छ। फिशरहरूले प्रायः हतार कार्यहरू लिनको लागि प्राप्तकर्ताहरूलाई दबाब दिन तत्काल प्रयोग गर्छन्।
  • हिज्जे र व्याकरण गल्तीहरू : वैध कम्पनीहरूसँग सामान्यतया व्यावसायिक सञ्चार मापदण्डहरू हुन्छन्। फिसिङ इमेलहरूमा सामान्यतया हिज्जे र व्याकरण त्रुटिहरू हुन्छन्, जसले धोखाधडी प्रयासलाई संकेत गर्न सक्छ।
  • बेमेल URL हरू : URL जाँच गर्न इमेलमा (क्लिक नगरी) कुनै पनि लिङ्कहरूमा आफ्नो माउस सार्नुहोस्। यदि लिङ्क ठेगाना अनुमानित प्रेषकको वेबसाइटसँग मेल खाँदैन वा शंकास्पद देखिन्छ भने, यो फिसिङ प्रयास हुन सक्छ।
  • मानक अभिवादन : फिसिङ इमेलहरूले प्रायः नामद्वारा प्राप्तकर्ताहरूलाई सम्बोधन गर्नुको सट्टा 'प्रिय ग्राहक' जस्ता मानक अभिवादनहरू प्रयोग गर्छन्। वैध कम्पनीहरूले सामान्यतया प्राप्तकर्ताको नामको साथ आफ्नो इमेलहरू निजीकृत गर्छन्।
  • असामान्य प्रेषक ठेगाना : प्रेषकको इमेल ठेगाना सावधानीपूर्वक जाँच गर्नुहोस्। फिसिङ इमेलहरूले इमेल ठेगानाहरू प्रयोग गर्न सक्छन् जुन वैधसँग मिल्दोजुल्दो छ तर सानो भिन्नता वा अतिरिक्त क्यारेक्टरहरू छन्।
  • व्यक्तिगत जानकारीको लागि अनुरोधहरू : पासवर्ड, क्रेडिट कार्ड विवरणहरू, वा सामाजिक सुरक्षा नम्बरहरू जस्ता संवेदनशील जानकारीको माग गर्ने इमेलहरूबाट सावधान रहनुहोस्। वैध कम्पनीहरूले विरलै इमेल मार्फत यस्तो जानकारी माग्छन्।
  • अज्ञात स्रोतहरूबाट संलग्नहरू : संलग्नकहरू नखोल्नुहोस् वा अपरिचित वा शङ्कास्पद स्रोतहरूबाट फाइलहरू डाउनलोड नगर्नुहोस्। यी एट्याचमेन्टहरूमा मालवेयर हुन सक्छ।
  • असामान्य सामग्री वा ढाँचा : अप्रत्याशित संलग्नकहरू, अनौठो ढाँचा, वा असामान्य भाषा समावेश भएका इमेलहरूलाई सावधानीपूर्वक व्यवहार गर्नुपर्छ।
  • अफरहरू वा सम्झौताहरू सत्य हुन धेरै राम्रो छन् : अविश्वसनीय सम्झौताहरू, पुरस्कारहरू, वा अवसरहरू प्रदान गर्ने इमेलहरूबाट सावधान रहनुहोस्। यदि यो सत्य हुन धेरै राम्रो देखिन्छ भने, यो सायद छ।
  • प्रेषकसँग प्रमाणीकरण गर्नुहोस् : यदि तपाइँ इमेलको प्रामाणिकताको बारेमा अनिश्चित हुनुहुन्छ भने, शंकास्पद इमेलमा सीधा जवाफ दिनुको सट्टा आधिकारिक च्यानलहरू (जस्तै, कम्पनीको वेबसाइटबाट फोन नम्बर) मार्फत कथित प्रेषकलाई सम्पर्क गरेर यसको वैधता प्रमाणित गर्नुहोस्।
  • सचेत रहन र यी चेतावनी संकेतहरू बारे सचेत भएर, प्रयोगकर्ताहरूले आफ्नो व्यक्तिगत जानकारी र उपकरणहरूलाई साइबर खतराहरूबाट महत्त्वपूर्ण रूपमा सुरक्षित गर्न सक्छन्।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...