База данных угроз Phishing Мошенничество с платежным поручением по электронной почте

Мошенничество с платежным поручением по электронной почте

Тщательный анализ электронных писем с «Платежными поручениями» показывает, что они представляют собой попытки фишинга, стратегически направленные на незаконное получение личной информации. Лица, организующие эту конкретную схему фишинга, намерены ввести получателей в заблуждение и заставить их открыть прикрепленный файл, а затем вынудить их раскрыть конфиденциальные учетные данные для входа. Крайне важно понимать, что к электронным письмам такого рода и к письмам со схожими характеристиками следует относиться со скептицизмом и немедленно игнорировать их. Бдительность при выявлении и предотвращении таких методов фишинга необходима для защиты личной информации и предотвращения мошеннических действий.

Мошенничество с электронной почтой о платежных поручениях маскируется под законное деловое общение

Фишинговые электронные письма с платежными поручениями используют сложную маскировку, маскируясь под подлинные деловые сообщения, касающиеся просроченных платежей. Темы тщательно продуманы, чтобы создать иллюзию продолжающегося диалога, привнося ощущение безотлагательности и легитимности. Текст писем-приманок также имеет профессиональную структуру: отправитель принимает на себя личность менеджера по работе с кредиторской задолженностью по имени Реналин Бернардес, предположительно представляющего уважаемую компанию.

Эти вводящие в заблуждение электронные письма привлекают внимание получателя к прикрепленному платежному поручению, по-видимому, касающемуся конкретных счетов и соответствующих сумм. Включение подробной информации о счетах, такой как номера счетов, данные о валюте и точные суммы, является преднамеренной тактикой, направленной на повышение достоверности мошеннического запроса. Чтобы еще больше усилить видимость подлинности, электронные письма завершаются фактическим закрытием и контактной информацией, создавая общий фасад профессионализма и легитимности. Получатели должны проявлять осторожность при получении таких писем, чтобы защитить конфиденциальную информацию и не стать жертвой попыток фишинга.

Получателей обманом заставили открыть сомнительное вложение

Прикрепленный файл к этим мошенническим письмам имеет пометку «PO-NBP98706453-RFQ.shtml», однако точное имя также может различаться. При открытии файла получателям предоставляется вводящая в заблуждение форма, предназначенная для того, чтобы заставить их ввести свой адрес электронной почты и пароль под предлогом загрузки файла. Очевидно, что мошенники, организующие эту схему фишинга, преследуют основную цель — получить учетные данные для входа в систему от ничего не подозревающих жертв.

Вооружившись адресом электронной почты и паролем жертвы, мошенники могут получить несанкционированный доступ к учетной записи электронной почты человека. Этот нелицензионный доступ открывает возможности для потенциальных мошеннических действий, включая чтение конфиденциальных сообщений, присвоение личности жертвы или проведение дополнительных фишинговых атак, нацеленных на контакты жертвы.

Кроме того, вооружившись собранным паролем, мошенники могут попытаться получить доступ к другим учетным записям, связанным с жертвой, таким как социальные сети, онлайн-банкинг или платформы электронной коммерции. Этот незаконный доступ может привести к различным угрозам безопасности, включая кражу личных данных, финансовое мошенничество или компрометацию конфиденциальной личной информации. Кроме того, мошенники могут решить продать украденную информацию в даркнете, что усугубляет потенциальные последствия для жертвы. Люди должны сохранять бдительность и применять надежные меры безопасности, чтобы снизить риски, связанные с такими попытками фишинга.

Как распознать и избежать фишинга и мошеннических электронных писем?

Распознавание фишинговых или мошеннических электронных писем необходимо для защиты от онлайн-угроз и потенциального мошенничества. Вот несколько ключевых индикаторов и советов, которые помогут пользователям ПК распознать попытки фишинга и не стать жертвами:

  • Проверьте адрес электронной почты отправителя . Проверьте адрес электронной почты отправителя, чтобы тщательно проверить, соответствует ли он официальному домену предполагаемого отправителя. Будьте осторожны с неправильно написанными или слегка измененными адресами электронной почты, имитирующими законные источники.
  • Проверьте содержимое на наличие орфографических и грамматических ошибок . Фишинговые электронные письма обычно содержат орфографические и грамматические ошибки. Законные организации, скорее всего, будут поддерживать высокий уровень общения.
  • Оцените срочность и угрозы . Фишинговые электронные письма часто создают ощущение срочности или представляют угрозы, побуждающие к немедленным действиям. Будьте осторожны, если электронное письмо заставляет вас действовать быстро без надлежащей проверки.
  • Проверяйте ссылки перед нажатием : наведите указатель мыши на ссылки в электронных письмах, чтобы просмотреть URL-адрес перед нажатием. Убедитесь, что URL-адрес соответствует ожидаемому месту назначения, и будьте осторожны с URL-адресами с орфографическими ошибками или дополнительными символами.
  • Проверьте наличие общих приветствий или контента . В фишинговых письмах может отсутствовать персонализация и использоваться общий язык. Будьте подозрительны, если в электронном письме не указано ваше имя или если его содержание кажется слишком общим.
  • Проверка вложений электронной почты . Не открывайте вложения электронной почты из неизвестных или неожиданных источников. Будьте предельно осторожны, если во вложении предлагается включить макросы или выполнить программу.
  • Подтверждайте запросы на предоставление личной информации . Законные организации обычно не запрашивают конфиденциальную информацию по электронной почте. Скептически относитесь к электронным письмам с просьбой предоставить пароли, данные кредитной карты или другую конфиденциальную информацию.
  • Обращайте внимание на запросы необычных отправителей . Будьте осторожны с неожиданными электронными письмами с запросами о финансовых операциях, банковских переводах или срочной помощи. Прежде чем предпринимать какие-либо действия, проверяйте такие запросы альтернативными способами.
  • Доверяйте своим инстинктам . Если что-то вас не устраивает или у вас есть сомнения в легитимности электронного письма, доверьтесь своим инстинктам. Свяжитесь с предполагаемым отправителем по официальным каналам, чтобы проверить связь.

Сохраняя бдительность и применяя эти советы, пользователи могут повысить свою способность распознавать фишинговые или мошеннические электронные письма, что в конечном итоге снижает риск стать жертвой онлайн-угроз и мошенничества.

В тренде

Наиболее просматриваемые

Загрузка...