Baza danych zagrożeń Phishing Twoja faktura jest oszustwem e-mailowym

Twoja faktura jest oszustwem e-mailowym

Po szczegółowej analizie wiadomości e-mail z informacją „Twoja faktura jest gotowa” stało się oczywiste, że stanowią one kluczowy element powszechnego oszustwa zwanego phishingiem. Sprawcy tych e-maili zamierzają oszukać odbiorców, fałszywie twierdząc, że wystawiono fakturę, a następnie przekierowując ich na stronę phishingową. Głównym celem tych oszukańczych prób jest nielegalne uzyskanie danych osobowych od osób, które nie są świadome tej taktyki.

Oszustwo e-mailowe „Twoja faktura jest gotowa” może narazić na szwank poufne informacje użytkownika

E-maile phishingowe udają autentyczne powiadomienia o fakturach rzekomo wysyłane przez firmę o nazwie „Demetrius Comes Handyman Services”. Z tych e-maili wynika, że istnieje zaległa faktura oczekująca na zapłatę na określoną kwotę wynoszącą 1600 USD. Wzywają odbiorców do niezwłocznego uregulowania płatności, wyrażając jednocześnie uznanie dla swojej działalności. Do wiadomości e-mail dołączony jest załącznik o nazwie „SCAN_5689.shtml”, chociaż mogą wystąpić różnice w nazwie pliku.

Załączony plik to zwodniczy dokument HTML, skrupulatnie zaprojektowany w celu nielegalnego uzyskania danych osobowych. Po otwarciu załącznika użytkownikom ukazuje się fałszywy formularz logowania do AT&T, proszący o podanie identyfikatora użytkownika i hasła. Należy zauważyć, że AT&T, legalna firma telekomunikacyjna, nie jest w żaden sposób powiązana z tą oszukańczą działalnością. Głównym celem jest oszukanie poszczególnych osób w celu ujawnienia danych logowania.

Mając dostęp do danych uwierzytelniających AT&T, oszuści mogą je wykorzystać na wiele sposobów do nielegalnych celów. Mogą próbować infiltrować konto AT&T ofiary w celu zebrania wrażliwych danych osobowych, takich jak informacje rozliczeniowe lub dane kontaktowe, które można następnie wykorzystać do oszustwa, kradzieży tożsamości lub sprzedać w Dark Web.

Ponadto oszuści mogą wykorzystać uzyskane dane uwierzytelniające do dokonywania nieautoryzowanych zakupów produktów lub usług, co może skutkować stratami finansowymi dla ofiary. W świetle tych zagrożeń niezwykle ważne jest, aby odbiorcy zachowali czujność i zweryfikowali autentyczność takich e-maili przed podjęciem jakichkolwiek działań zapobiegających padnięciu ofiarą taktyk phishingowych.

Jak rozpoznać e-maile związane z phishingiem lub oszustwami w swojej skrzynce odbiorczej?

Rozpoznawanie wiadomości e-mail związanych z phishingiem i oszustwami wymaga zachowania czujności i rozpoznawania pewnych znaków ostrzegawczych. Oto kilka typowych wskaźników, na które należy zwrócić uwagę:

  • Adres e-mail nadawcy : Sprawdź dokładnie adres e-mail podany przez nadawcę. Oszuści często używają adresów e-mail, które imitują legalne firmy, ale mogą mieć niewielkie różnice lub nietypowe nazwy domen.
  • Pilność i groźby : Ostrożnie postępuj z wiadomościami e-mail, które sprawiają, że czujesz się pilny, lub używaj gróźb, aby skłonić do natychmiastowego działania. E-maile phishingowe często zawierają wiadomości twierdzące, że konieczne jest podjęcie pilnych działań, aby uniknąć negatywnych konsekwencji.
  • Podejrzane linki : przesuń kursor myszy nad linkiem w wiadomości e-mail (bez klikania), aby wyświetlić podgląd adresu URL. Sprawdź, czy adres URL odpowiada rzekomemu nadawcy lub czy przekierowuje do podejrzanej witryny internetowej. Uważaj na skrócone adresy URL, ponieważ mogą ukryć prawdziwy cel podróży.
  • Błędy ortograficzne i gramatyczne : Zwróć uwagę na błędy ortograficzne i gramatyczne w treści wiadomości e-mail. Legalne firmy zazwyczaj mają zweryfikowaną komunikację, podczas gdy e-maile phishingowe mogą zawierać błędy.
  • Niechciane załączniki : unikaj otwierania załączników od nieznanych nadawców lub nieoczekiwanych wiadomości e-mail. Załączniki mogą zawierać złośliwe oprogramowanie lub służyć do nakłonienia odbiorców do ujawnienia poufnych informacji.
  • Prośby o podanie danych osobowych : Zachowaj ostrożność w przypadku wiadomości e-mail zawierających prośby o podanie danych osobowych lub finansowych, takich jak hasła, numery ubezpieczenia społecznego lub dane karty kredytowej. Zaangażowane organizacje zazwyczaj nie żądają poufnych informacji za pośrednictwem poczty elektronicznej.
  • Ogólne pozdrowienia : e-maile phishingowe często wykorzystują ogólne pozdrowienia, takie jak „Szanowny Kliencie”, zamiast zwracać się do odbiorców po imieniu. Prawidłowe e-maile od firm zwykle kierują się do odbiorców po imieniu.
  • Nieoczekiwana nagroda lub nagroda : Zachowaj ostrożność, jeśli wiadomość e-mail zawiera informację o zdobyciu nagrody lub nagrody, szczególnie jeśli nie brałeś udziału w żadnych konkursach ani promocjach.
  • Niechciane oferty i okazje : bądź sceptyczny wobec niechcianych e-maili oferujących niewiarygodne oferty lub oferty. Jeśli to brzmi zbyt dobrze, aby mogło być prawdziwe, prawdopodobnie tak jest.
  • Zachowując czujność i będąc świadomym tych znaków ostrzegawczych, użytkownicy mogą lepiej chronić się przed staniem się ofiarą taktyk i wiadomości e-mail phishingowych.

    Popularne

    Najczęściej oglądane

    Ładowanie...