Вам вручили письмо из суда (мошенническое электронное письмо)
К неожиданным электронным письмам с призывами к срочным юридическим действиям всегда следует относиться с осторожностью. Киберпреступники часто используют тактику запугивания и давления, чтобы манипулировать получателями и заставить их отреагировать, не проверив предварительно сообщение. Мошенническая схема с электронными письмами «Вам вручено судебное письмо» — яркий пример такой стратегии. Эти сообщения не связаны ни с каким законным юридическим учреждением, государственным органом, компанией или организацией, несмотря на то, что выглядят официальными и авторитетными.
Оглавление
Поддельное судебное уведомление, призванное посеять панику.
Исследователи в области кибербезопасности установили, что электронные письма с сообщением «Вам вручено судебное уведомление» являются мошенническими спам-сообщениями, замаскированными под юридические уведомления. В этих письмах ложно утверждается, что получателю были вручены судебные документы, и он должен немедленно ознакомиться с прикрепленными файлами, относящимися к предполагаемому судебному делу.
Чтобы выглядеть правдоподобно, мошенники выдают себя за известные юридические и прокурорские структуры, включая Клиффа Деккера Хофмейра и Национального директора государственной прокуратуры. В сообщениях они пытаются убедить получателей в том, что судебное разбирательство уже ведется и что игнорирование этого вопроса может привести к серьезным последствиям.
Приложенное к электронному письму уведомление представлено как официальное юридическое уведомление, якобы выпущенное Управлением национального директора государственной прокуратуры. Согласно поддельному документу, вскоре будет вынесено заочное решение, поскольку предыдущие обращения якобы были проигнорированы. Пострадавшим сообщается, что у них есть всего 48 часов, чтобы ответить, прежде чем решение вступит в силу.
В мошенническом уведомлении также содержится призыв к получателям немедленно обратиться к юристу и подать письменное возражение или ходатайство в канцелярию суда. Для усиления обмана документ содержит ссылку с надписью «ПОСМОТРЕТЬ МАТЕРИАЛЫ ДЕЛА ЗДЕСЬ», которая перенаправляет пользователей на подозрительный внешний веб-сайт.
Истинная цель аферы
Основная цель этих писем — фишинг. Мошенники стремятся запугать получателей, чтобы те перешли по встроенной ссылке и предоставили конфиденциальную информацию. Вероятнее всего, сторонний веб-сайт создан для сбора личных и финансовых данных в мошеннических целях.
Вредоносный сайт может запрашивать такие данные, как:
Полные имена, адреса проживания, паспортные данные, номера телефонов или банковские реквизиты.
Информация о кредитных картах, учетные данные онлайн-аккаунтов или прямые финансовые платежи, замаскированные под оплату юридических услуг.
После отправки эта информация может быть использована для кражи личных данных, финансового мошенничества, несанкционированных транзакций или дальнейших кибератак.
Вредоносные программы, скрытые за вложениями в электронные письма.
Помимо фишинга, подобные обманные электронные письма также часто используются для распространения вредоносного ПО. Киберпреступники часто маскируют вредоносные файлы под безобидные документы или юридические бумаги, чтобы повысить вероятность того, что получатели их откроют.
Опасные вложения могут выглядеть как PDF-файлы, архивы, скрипты, документы Microsoft Office или исполняемые файлы. В некоторых случаях пользователям предлагается включить макросы или другие функции, которые незаметно активируют вредоносный код. После запуска вредоносное ПО может скомпрометировать системы, украсть сохраненные данные, следить за действиями пользователей или предоставить злоумышленникам удаленный доступ к зараженным устройствам.
Еще одна распространенная тактика заключается в перенаправлении жертв на скомпрометированные веб-сайты, которые автоматически загружают вредоносное программное обеспечение или обманным путем заставляют пользователей вручную устанавливать зараженные программы.
Признаки, указывающие на мошенничество
Хотя эти электронные письма и пытаются выглядеть убедительно, несколько признаков указывают на то, что это мошенничество. Подозрительные юридические уведомления часто создают ложное ощущение срочности, угрожают немедленными последствиями и оказывают давление на получателей, заставляя их действовать быстро без проверки.
К распространённым тревожным признакам относятся тревожные юридические претензии, требования срочных действий в крайне сжатые сроки, неожиданные вложения, подозрительные ссылки, расплывчатые детали дела и незапрошенные сообщения от неизвестных лиц. Законные суды и юридические организации, как правило, следуют формальным процедурам и не оказывают давления на граждан посредством плохо проверенных уведомлений по электронной почте.
Как защититься от подобных мошеннических схем
Получателям электронных писем с уведомлением «Вам вручено судебное уведомление» следует полностью избегать взаимодействия с этим сообщением. Ни в коем случае нельзя переходить по ссылкам, открывать вложения и предоставлять какую-либо личную информацию.
Если получено подозрительное юридическое электронное письмо:
- Немедленно удалите сообщение или сообщите о нем как о фишинге.
- Проверяйте любые юридические претензии самостоятельно через официальные каналы, а не используя контактную информацию, указанную в электронном письме.
- Проверьте систему с помощью надежного программного обеспечения для обеспечения безопасности, если было открыто вложение или была нажата ссылка.
- Проверяйте финансовые счета и личные записи на предмет подозрительной активности, если была предоставлена конфиденциальная информация.
Заключительные мысли
Акция «Вам вручено судебное уведомление» — это опасная фишинговая схема, которая использует страх перед юридическими последствиями для манипулирования жертвами. Выдавая себя за представителей правоохранительных органов и предъявляя поддельные судебные документы, мошенники пытаются обманом заставить пользователей раскрыть конфиденциальную информацию или подвергнуть их системы заражению вредоносным ПО.
Проявление осторожности в отношении нежелательных электронных писем, особенно тех, которые содержат угрозы, юридические претензии или содержат информацию о сжатых сроках, имеет важное значение для защиты личной информации, финансов и устройств от киберпреступлений.