Escrocherie privind suma salarială aprobată
Așa-numitele e-mailuri privind suma salarială aprobată fac parte dintr-o campanie de phishing care își propune să fure datele de autentificare personale și de cont ale victimelor. Aceste mesaje pretind că notifică utilizatorii despre un „salariu aprobat pentru octombrie” sau o confirmare similară a plății. În realitate, acestea sunt e-mailuri frauduloase care duc la site-uri web înșelătoare, concepute pentru a colecta informații sensibile. Este important de menționat că aceste e-mailuri nu sunt asociate cu nicio companie, organizație sau furnizor de servicii legitim - sunt tentative criminale de a păcăli utilizatorii să își ofere datele.
Cuprins
Cum funcționează înșelătoria
E-mailurile frauduloase încearcă să pară demne de încredere, susținând că expeditorul a fost verificat prin lista de expeditori siguri a destinatarului. Acestea felicită utilizatorul pentru „salariul aprobat” și îl instruiesc să deschidă un document legat pentru verificare sau semnătură. Mesajul precizează de obicei că departamentul financiar a partajat documentul și că adresa de e-mail a destinatarului acordă acces la acesta.
Butonul încorporat „Deschide document” duce la o pagină de conectare falsă care se dă drept furnizorul de e-mail al destinatarului - de exemplu, o pagină de conectare Gmail sau Outlook falsă. Odată ce victimele își introduc datele de autentificare, escrocii le capturează instantaneu, obținând acces complet la contul asociat.
Ce se întâmplă după ce acreditările sunt furate
Când infractorii cibernetici preiau controlul unui cont de e-mail, pot face mult mai mult decât să citească mesaje. Pot folosi contul deturnat pentru:
- Trimiteți mesaje de phishing sau pline de programe malware contactelor victimei.
- Căutați date sensibile stocate, cum ar fi detalii bancare sau documente de identitate.
- Accesați alte conturi online legate de aceeași adresă de e-mail, inclusiv conturi bancare, rețele sociale sau platforme de jocuri.
Daunele pot escalada rapid - de la furtul de identitate și frauda financiară până la expunerea datelor la scară largă.
Semne de avertizare ale escrocheriei privind suma salarială aprobată
- E-mailuri nesolicitate care pretind aprobarea salariului sau verificarea plății.
- Mesaje care declară că expeditorul este „verificat” sau din lista de expeditori siguri.
- Cereri urgente de deschidere a documentelor sau de semnătură pentru confirmare.
- Linkuri care duc la pagini de conectare ușor diferite de domeniul de e-mail legitim.
- Formatare defectuoasă, formulare stângace sau inconsecvențe gramaticale.
Dacă observați oricare dintre aceste trăsături, nu faceți clic pe linkuri și nu deschideți atașamente — ștergeți mesajul imediat.
Riscul de programe malware din e-mailuri false
Pe lângă phishing, aceste mesaje înșelătoare pot transmite și programe malware. Atacatorii pot atașa sau crea linkuri către fișiere infectate în diferite formate: arhive (ZIP, RAR), fișiere executabile (EXE), documente Office, PDF-uri sau fișiere script. Unele fișiere rău intenționate se execută automat la deschidere, în timp ce altele necesită interacțiune - de exemplu, activarea macrocomenzilor într-un document Word. Dacă faceți clic pe un astfel de conținut, puteți declanșa o infecție malware care compromite sistemul, fură date sau acordă control de la distanță atacatorilor.
Pași de urmat dacă ați interacționat cu o înșelătorie
Schimbați imediat parola contului dvs. de e-mail compromis și a oricăror alte conturi care utilizează aceleași credențiale.
- Activați autentificarea multi-factor (MFA) pe toate serviciile care o acceptă.
- Verificați folderele de mesaje trimise și primite pentru activități suspecte sau mesaje necunoscute.
- Anunță echipa IT sau de securitate a organizației tale, dacă este cazul.
- Rulați o scanare anti-malware reputată pe dispozitiv pentru a detecta posibile infecții.
Siguranță împotriva înșelăciunii bazate pe e-mail
Campaniile de phishing precum escrocheria cu suma salarială aprobată se bazează pe urgență, încredere și curiozitate. Verificați întotdeauna e-mailurile legate de plăți sau documente direct cu angajatorul sau departamentul financiar, utilizând canale oficiale. Plasați cursorul peste linkuri pentru a verifica destinația lor reală, mențineți software-ul actualizat și bazați-vă pe soluții de securitate reputate pentru a detecta potențialele amenințări.