Am procesat escrocheria prin e-mail de plată
E-mailurile neașteptate care anunță plăți, rambursări sau activitate în cont trebuie tratate întotdeauna cu prudență. Infractorii cibernetici exploatează frecvent teme financiare pentru a crea un sentiment de entuziasm sau urgență, sperând că destinatarii vor acționa fără a verifica autenticitatea mesajului. E-mailul „Am procesat plata dvs.” este un astfel de exemplu. Deși par să provină de la o companie legitimă, aceste mesaje nu sunt asociate cu niciun serviciu de plată, organizație sau instituție financiară autentică și fac parte dintr-o campanie de phishing menită să fure informații sensibile.
Cuprins
O notificare de plată care nu este reală
E-mailurile frauduloase ajung de obicei cu subiectul „Notificare de plată” și sunt formatate astfel încât să semene cu un mesaj automat de la un departament de contabilitate. Destinatarii sunt informați că o plată a fost presupus procesată și depusă în contul lor bancar, cu o notă suplimentară care precizează că transferurile pot dura până la 48 de ore pentru a apărea.
Pentru a face mesajul să pară credibil, escrocii includ detalii precum:
- Numele unui beneficiar
- O dată a declarației
- Un număr de referință pentru plată
Aceste elemente sunt destinate exclusiv creării unui fals sentiment de legitimitate și încurajării destinatarilor să aibă încredere în mesaj.
Linkul fals „Vizualizați extrasul de cont”
E-mailul îi instruiește pe destinatari să se conecteze la contul lor prin intermediul unui link furnizat pentru a vizualiza informații suplimentare despre plată. Cu toate acestea, linkul nu duce la niciun serviciu legitim.
În schimb, redirecționează utilizatorii către o pagină web găzduită pe un subdomeniu Replit care imită o pagină de conectare Google. Site-ul web fraudulos solicită o adresă de e-mail și o parolă, prezentându-se în mod fals ca un portal de conectare securizat.
Orice acreditări introduse pe această pagină sunt transmise imediat atacatorilor din spatele escrocheriei.
De ce sunt valoroase acreditările de e-mail furate
Un cont de e-mail servește adesea drept poartă de acces către numeroase alte servicii online. Odată ce infractorii obțin acces la căsuța poștală a unei victime, o pot exploata în mai multe moduri:
- Citiți e-mailuri private și comunicări sensibile.
- Resetează parolele pentru conturile bancare, de cumpărături, de social media și de cloud asociate adresei de e-mail.
- Dă-te drept victimă și trimite mesaje de phishing suplimentare prietenilor, familiei sau colegilor.
- Folosește contul pentru a comite fraude sau furt de identitate.
- Vindeți conturi de e-mail compromise pe piețe clandestine.
Prin urmare, un singur cont de e-mail furat poate duce la pagube financiare și personale pe scară largă.
Utilizarea abuzivă a identității unei companii legitime
Escrocheria face referire la AccertaClaim ServiCorp Inc., un administrator de daune canadian autentic. Cu toate acestea, compania nu are absolut nicio implicare în aceste e-mailuri frauduloase.
Infractorii cibernetici abuzează adesea de numele, adresele și informațiile de contact ale companiilor legitime pentru a face ca mesajele lor să pară demne de încredere. Includerea detaliilor reale ale unei companii nu ar trebui niciodată considerată o dovadă a autenticității unui e-mail.
Destinatarii ar trebui să evite interacțiunea cu linkurile, numerele de telefon sau adresele incluse în mesaj.
Ar putea e-mailul să transmită și programe malware?
Deși această campanie se concentrează în principal pe furtul de acreditări, campanii similare de spam sunt folosite frecvent și pentru a distribui programe malware.
E-mailurile rău intenționate conțin de obicei atașamente periculoase, cum ar fi fișiere executabile, documente Office, PDF-uri, fișiere JavaScript sau arhive comprimate, cum ar fi fișiere ZIP și RAR. În alte cazuri, link-urile încorporate pot direcționa utilizatorii către site-uri web rău intenționate care încearcă să descarce programe malware sau să păcălească vizitatorii să instaleze actualizări sau documente false.
În majoritatea situațiilor, o infecție apare numai după ce destinatarul deschide un atașament, activează conținut rău intenționat sau rulează un fișier descărcat.
Cum să te protejezi
Dacă primiți un e-mail cu mesajul „Am procesat plata dvs.”:
- Nu faceți clic pe niciun link și nu descărcați niciun atașament.
- Nu introduceți datele de autentificare pe site-urile web deschise din e-mail.
- Șterge mesajul sau marchează-l ca spam.
- Dacă acreditările au fost deja trimise, schimbați imediat parola afectată și actualizați parolele pentru toate conturile care utilizează aceleași informații de conectare.
- Activați autentificarea multi-factor oriunde este posibil pentru a adăuga un nivel suplimentar de protecție.
Gânduri finale
E-mailul „Am procesat plata dvs.” este o înșelătorie de tip phishing care fură acreditări, deghizată într-o confirmare de plată obișnuită. Unicul său obiectiv este de a păcăli destinatarii să furnizeze datele de conectare la e-mail prin intermediul unei pagini de conectare false. Rămânând sceptici față de notificările financiare neașteptate și evitând interacțiunea cu linkuri suspecte, utilizatorii pot reduce semnificativ riscul de compromitere a contului, furt de identitate și alte atacuri cibernetice.