База данных угроз Phishing Мошенничество с электронной почтой Pfizer Supply

Мошенничество с электронной почтой Pfizer Supply

Эксперты по кибербезопасности провели расследование, раскрывающее тактику, включающую несколько версий мошеннических электронных писем, маскирующихся под сообщения «Pfizer Supply». Эти электронные письма являются частью фишинговой кампании, организованной мошенниками, направленной на то, чтобы обманом заставить получателей раскрыть личную информацию или совершить несанкционированные платежи. Получателям крайне важно проявлять бдительность и не отвечать ни на одно из описанных фальшивых писем, упомянутых в нашей статье, чтобы защитить себя от потенциального мошенничества.

Мошенничество с электронной почтой Pfizer Supply может поставить под угрозу конфиденциальные данные пользователя

Эта фишинговая схема следует определенной стратегии: злоумышленники выдают себя за уважаемую компанию Pfizer и просят получателя предоставить расценки или выполнить запросы на поставку продукции. В электронных письмах, отправленных в рамках этой кампании, описываются конкретные продукты или серии продуктов, часто сопровождаемые уникальным кодом, а также контактный адрес электронной почты и вложение.

В некоторых вариантах этих фишинговых писем прикрепленный файл выглядит как PDF-документ, напоминающий законный запрос цен. Кроме того, в этих электронных письмах указаны номера телефонов, имя и должность предполагаемого отправителя, а также адрес компании. Прилагаемые документы содержат такие элементы, как логотип Pfizer, чтобы создать впечатление подлинности.

Хотя конкретное содержание и детали в этих электронных письмах и вложениях могут различаться, их основная цель остается неизменной: обмануть получателей, заставив их поверить в то, что они отвечают на настоящий запрос цен от Pfizer, уважаемой фармацевтической компании, известной разработкой лекарств и вакцин. Получателям обычно предлагается переслать полученный документ на указанный адрес электронной почты.

При контакте лица, организующие эту мошенническую операцию, могут попытаться получить конфиденциальную информацию, такую как данные кредитной карты, данные идентификационной карты, учетные данные для входа или другие личные данные. Кроме того, они могут попытаться убедить получателей оплатить предполагаемую доставку, административные сборы или другие сфабрикованные расходы. В целом, основной целью этой фишинговой кампании, вероятно, является финансовая эксплуатация получателей или получение ценной личной информации для незаконных целей. Получателям крайне важно проявлять осторожность и воздерживаться от участия в этих вводящих в заблуждение сообщениях, чтобы защититься от потенциального мошенничества или кражи личных данных.

Будьте предельно осторожны при работе с неожиданными электронными письмами

Распознавание потенциальных фишинговых или мошеннических писем имеет решающее значение для защиты от киберугроз. Важные предупреждающие знаки, которые пользователи всегда должны учитывать при выявлении таких писем, включают:

  • Нежелательные электронные письма . Будьте осторожны с электронными письмами, которые вы не ожидали или не инициировали контакт с отправителем. Фишинговые письма часто приходят неожиданно.
  • Срочность или угрозы . К электронным письмам, которые создают ощущение срочности или содержат угрозы (например, требуются немедленные действия, блокировка учетной записи), следует относиться скептически. Фишеры часто используют срочность, чтобы заставить получателей совершить поспешные действия.
  • Орфографические и грамматические ошибки . В законных компаниях обычно действуют профессиональные стандарты общения. Фишинговые электронные письма обычно содержат орфографические и грамматические ошибки, которые могут указывать на попытку мошенничества.
  • Несовпадающие URL-адреса . Наведите указатель мыши на любую ссылку в электронном письме (не нажимая), чтобы проверить URL-адрес. Если адрес ссылки не соответствует веб-сайту предполагаемого отправителя или выглядит подозрительно, это может быть попыткой фишинга.
  • Стандартные приветствия . В фишинговых электронных письмах часто используются стандартные приветствия, например «Уважаемый клиент», вместо обращения к получателям по имени. Законные компании обычно персонализируют свои электронные письма именем получателя.
  • Необычный адрес отправителя : внимательно проверьте адрес электронной почты отправителя. В фишинговых письмах могут использоваться адреса электронной почты, похожие на настоящие, но имеющие незначительные отличия или дополнительные символы.
  • Запросы личной информации . Будьте осторожны с электронными письмами, требующими конфиденциальную информацию, такую как пароли, данные кредитной карты или номера социального страхования. Законные компании редко запрашивают такую информацию по электронной почте.
  • Вложения из неизвестных источников . Не открывайте вложения и не загружайте файлы из незнакомых или подозрительных источников. Эти вложения могут содержать вредоносное ПО.
  • Необычное содержимое или форматирование . К электронным письмам, содержащим неожиданные вложения, странное форматирование или необычный язык, следует относиться с осторожностью.
  • Предложения слишком хороши, чтобы быть правдой . Будьте осторожны с электронными письмами, предлагающими невероятные предложения, призы или возможности. Если это кажется слишком хорошим, чтобы быть правдой, возможно, так оно и есть.
  • Проверьте отправителя . Если вы не уверены в подлинности электронного письма, проверьте его законность, связавшись с предполагаемым отправителем по официальным каналам (например, по номеру телефона с веб-сайта компании), а не отвечая непосредственно на подозрительное электронное письмо.
  • Сохраняя бдительность и осознавая эти предупреждающие знаки, пользователи могут существенно защитить свою личную информацию и устройства от киберугроз.

    В тренде

    Наиболее просматриваемые

    Загрузка...