Oszustwo e-mailowe AT&T
Po przeanalizowaniu wiadomości e-mail „AT&T” eksperci ds. cyberbezpieczeństwa zidentyfikowali ją jako fałszywą wiadomość mającą na celu realizację programu zwrotu pieniędzy. Ta wiadomość e-mail ma służyć jako potwierdzenie przeniesienia usługi do innego dostawcy.
Celem tej wiadomości e-mail jest oszukanie odbiorców i nawiązanie kontaktu z oszustami poprzez zasugerowanie im możliwości anulowania zbliżających się opłat związanych z rzekomym przelewem. Taka taktyka może przybierać różne formy, a każda z nich stwarza znaczne ryzyko.
Należy podkreślić, że e-maile takie jak ten są całkowicie fałszywe i nie mają powiązań z AT&T Inc. ani żadnymi legalnymi firmami.
Spis treści
Oszustwo e-mailowe AT&T ma na celu przestraszyć użytkowników, aby skontaktowali się z oszustami
Wiadomość spamowa zatytułowana „Przeniesienie usługi szerokopasmowego łącza DSL do AT&T” zawiera fałszywą informację, że żądanie przeniesienia usługi zostało pomyślnie przetworzone. Twierdzą, że począwszy od kolejnego cyklu rozliczeniowego usługi telefonii domowej i Internetu odbiorcy będą świadczone przez AT&T. Ponadto wspominają o opłacie za przelew w wysokości 389,00 USD, która ich zdaniem została już pobrana i zostanie uwzględniona na wyciągu bankowym odbiorcy w ciągu 48 godzin. Odbiorcy informowani są także o możliwości anulowania przelewu dzwoniąc pod podany numer.
Jednakże wszystkie informacje przedstawione w wiadomości e-mail są fałszywe i nie mają żadnego związku z firmą AT&T Inc. ani żadnymi legalnymi dostawcami usług.
Ta korespondencja spamowa wykazuje typowe cechy programu zwrotu pieniędzy. Taktyki te często wykorzystują motywy związane ze zwrotem środków (takie jak obciążenie zwrotne lub anulowanie), aby nakłonić osoby do skontaktowania się z fałszywymi liniami wsparcia. Całe oszustwo może nastąpić przez telefon, a oszuści próbują wydobyć dane osobowe lub płatności od ofiar.
Danie się nabrać na oszustwo e-mailowe AT&T może mieć poważne konsekwencje
Podczas rozmów telefonicznych oszuści podający się za przedstawicieli obsługi klienta mogą próbować różnych taktyk, aby oszukać użytkowników w celu ujawnienia poufnych informacji, przesłania pieniędzy lub pobrania złośliwego oprogramowania.
Wrażliwe dane będące celem tej taktyki mogą obejmować dane logowania do poczty e-mail, mediów społecznościowych, witryn handlu elektronicznego, portfeli kryptowalut i bankowości internetowej. Ponadto oszuści dążą do uzyskania informacji umożliwiających identyfikację, takich jak imię i nazwisko, wiek, płeć, narodowość, stan cywilny, zawód, adres domowy i służbowy oraz dane kontaktowe. Mogą również szukać danych związanych z finansami, takich jak dane konta bankowego i numery kart kredytowych/debetowych.
Programy zwrotu pieniędzy często przypominają programy pomocy technicznej, w ramach których oszuści żądają zdalnego dostępu do urządzeń ofiar. Do nawiązania połączenia zazwyczaj używają legalnego oprogramowania do zdalnego dostępu. Pod pozorem pomocy w procesie zwrotu pieniędzy ofiary są zmuszane do uzyskania dostępu do swoich internetowych kont bankowych.
Aby utrudnić śledzenie, oszuści często stosują takie metody, jak kryptowaluty, karty podarunkowe lub ukrywają gotówkę w pozornie niewinnych wysyłanych paczkach. Metody te zmniejszają prawdopodobieństwo złapania oszustów i odzyskania środków przez ofiary.
Po podłączeniu do systemów ofiar cyberprzestępcy mogą usuwać oryginalne narzędzia bezpieczeństwa, instalować fałszywe oprogramowanie zabezpieczające lub infekować urządzenia złośliwym oprogramowaniem, takim jak trojany, oprogramowanie ransomware lub kopacze kryptowalut.
Czerwone flagi wskazujące oszustwa i wiadomości e-mail typu phishing
Rozpoznanie potencjalnych taktyk i wiadomości e-mail typu phishing ma kluczowe znaczenie dla ochrony przed zagrożeniami cybernetycznymi. Oto kilka czerwonych flag, na które należy zwrócić uwagę:
- Nieoczekiwane wiadomości e-mail : jeśli otrzymasz wiadomość e-mail od firmy lub osoby, od której się nie spodziewałeś, zwłaszcza jeśli zawiera ona prośbę o podanie danych osobowych lub zawiera pilne prośby, zachowaj ostrożność.
- Ogólne pozdrowienia lub pozdrowienia : e-maile phishingowe często zawierają ogólne pozdrowienia, takie jak „Szanowny Kliencie”, zamiast odsyłać Cię po imieniu. Legalne firmy zazwyczaj personalizują swoje e-maile za pomocą Twojego imienia i nazwiska.
- Błędy ortograficzne i gramatyczne : zła pisownia, błędy gramatyczne i niezręczny język to typowe oznaki prób wyłudzenia informacji. Legalne firmy zazwyczaj mają profesjonalne standardy komunikacji.
- Pilne prośby lub groźby : e-maile, które sprawiają wrażenie pilnych i grożą konsekwencjami, jeśli nie podejmiesz natychmiastowych działań, często są próbami wyłudzenia informacji. Mogą potwierdzić, że Twoje konto zostanie zawieszone, a jeśli się nie zastosujesz, grozi Ci podjęcie kroków prawnych.
- Podejrzane linki : przesuń kursor myszy nad linkiem w dowolnej wiadomości e-mail (bez klikania), aby odkryć rzeczywisty adres URL. E-maile phishingowe często zawierają linki, które nie pasują do domeny nadawcy lub prowadzą do podejrzanych witryn internetowych.
- Prośby o podanie danych osobowych : Legalne firmy zazwyczaj nie proszą Cię o podanie prywatnych informacji, takich jak dane finansowe, hasła czy numery ubezpieczenia społecznego, za pośrednictwem poczty elektronicznej.
- Załączniki od nieznanych nadawców : Uważaj na załączniki do wiadomości e-mail z nieznanych źródeł. Mogą zawierać złośliwe oprogramowanie lub wirusy. Nawet jeśli nadawca wydaje się znajomy, sprawdź go przed otwarciem załączników.
- Nietypowe adresy nadawcy : Sprawdź dokładnie adres e-mail nadawcy. E-maile phishingowe mogą wykorzystywać niewielkie różnice w legalnych domenach lub całkowicie niepowiązanych adresach.
- Nietypowe prośby : e-maile z prośbą o nietypowe działania, takie jak wysłanie pieniędzy, przelanie środków lub kliknięcie nieznanych linków, powinny wzbudzić podejrzenia.
- Oferty zbyt piękne, aby mogły być prawdziwe : e-maile obiecujące nieoczekiwane nagrody, wygrane na loterii lub oferty znacznie obniżone to często próby wyłudzenia informacji, których celem jest nakłonienie Cię do podania danych osobowych.
- Niedopasowany branding : e-maile phishingowe mogą zawierać logo i branding, które wyglądają nieco inaczej lub różnią się od oficjalnego brandingu firmy.
- Manipulacja emocjonalna : niektóre e-maile phishingowe mogą próbować wywołać emocje, takie jak strach, ciekawość lub podekscytowanie, aby skłonić Cię do podjęcia działania bez zastanowienia.
- E-maile od nieznanych kontaktów : Zachowaj ostrożność w przypadku e-maili od nieznanych kontaktów, zwłaszcza jeśli zawierają dziwne załączniki lub łącza.
Pamiętaj, jeśli podejrzewasz, że wiadomość e-mail stanowi próbę wyłudzenia informacji lub wyłudzenia informacji, bezpieczniej jest ją zignorować, usunąć lub zgłosić dostawcy poczty e-mail. Zawsze weryfikuj prośby o podanie danych osobowych lub finansowych za pośrednictwem oficjalnych kanałów.