E-mailový podvod s cenou Microsoft Ending Promotion Award
Po dôkladnom preskúmaní e-mailov „Microsoft Ending Promotion Award“ odborníci v oblasti kybernetickej bezpečnosti rozpoznali znepokojujúci vzorec: tieto správy sú jednoznačne podvodné a tvária sa ako legitímna komunikácia od spoločnosti Microsoft. Za týmito klamlivými e-mailami sú podvodníci využívajúci lesť, v ktorej nepravdivo tvrdia, že príjemcovia boli vybraní ako víťazi značnej peňažnej ceny. Ich konečným cieľom je oklamať nič netušiacich príjemcov, aby prezradili citlivé osobné informácie, a v niektorých prípadoch ich prinútiť poslať peniaze.
Tieto podvodné správy sú navrhnuté tak, aby využili dôveru spojenú s renomovanou značkou, akou je Microsoft, pomocou príťažlivosti značnej peňažnej odmeny na nalákanie jednotlivcov do potenciálne nebezpečnej pasce. Taktiky podvodníkov často zahŕňajú manipuláciu s emóciami, ako je vzrušenie alebo strach z premeškania, s cieľom presvedčiť príjemcov, aby podnikli kroky, ktoré môžu ohroziť ich finančnú a osobnú bezpečnosť.
E-maily „Microsoft Ending Promotion Award“ sú súčasťou taktiky phishingu
Správa údajne pochádza od spoločnosti Microsoft Corporation a oznamuje začatie ročného programu udeľovania cien Promotion Award. Podľa e-mailu bol príjemca vybraný ako príjemca tejto prebiehajúcej iniciatívy, ktorá je údajne organizovaná v spolupráci s Nadáciou softvérových produktov (FPS).
V rámci e-mailu sa tvrdí, že žrebovanie internetového e-mailu spoločnosti Microsoft sa vykonáva pravidelne s hlavným cieľom podporovať globálne používanie internetu a podporovať počítačovú gramotnosť. Údajne sú e-mailové adresy vyberané náhodne pomocou softvéru poháňaného internetom.
E-mail potom informuje príjemcu o jeho zdanlivom neočakávanom zisku – významnej peňažnej výhre vo výške 450 000,00 USD, ktorá je kategorizovaná ako 1. cena. Toto peňažné ocenenie má byť stanovené na vyplatenie v mene príjemcu spoločnosťou Microsoft Corporation Board USA (MCSP).
Aby sa postúpil proces vymáhania ceny, príjemca je nasmerovaný, aby nadviazal kontakt s určeným úradníkom pre dokumentáciu peňažnej pomoci menom pán James Wellman. V snahe overiť cenu, e-mail vyžaduje od príjemcu množstvo osobných informácií vrátane jeho adresy bydliska, čísla mobilného telefónu, národnosti alebo krajiny bydliska, celého mena, veku, pohlavia, povolania alebo pracovnej pozície a jeho názoru. ohľadom produktov spoločnosti Microsoft.
E-mail vyvrcholí blahoželaním, ktoré údajne pochádza od zamestnancov a členov komisie predstavenstva spoločnosti Microsoft. Zdôrazňuje, že je dôležité, aby sa príjemca skontaktoval so svojím overujúcim úradníkom v obmedzenom časovom rámci dvadsiatich deviatich pracovných dní po prijatí oznámenia o výhre, aby si zabezpečil cenu.
Je však dôležité si uvedomiť, že tento e-mail je jasným pokusom o spáchanie podvodu. Jeho konečným cieľom je získať od príjemcu cenné osobné informácie vrátane citlivých údajov, ako je adresa jeho bydliska a telefónne číslo. Takéto informácie môžu byť potenciálne zneužité na nekalé účely, ako je krádež identity alebo organizovanie ďalších podvodných schém.
Okrem toho, po nadviazaní kontaktu s príjemcom môžu podvodníci eskalovať svoj podvod tým, že si vyžiadajú „zálohový poplatok“ alebo údajný poplatok za spracovanie, aby sa uľahčilo uvoľnenie fiktívnej ceny. Tento poplatok je úplne falošný a slúži ako dodatočný prostriedok pre týchto ľudí na vymáhanie peňazí od svojich obetí.
Vždy hľadajte červené vlajky označujúce potenciálny podvod alebo phishingové e-maily
Rozpoznanie varovných signálov označujúcich potenciálny podvod alebo phishingový e-mail je rozhodujúce pre vašu ochranu pred online hrozbami. Tu sú typické červené vlajky, na ktoré si treba dávať pozor:
- Všeobecné pozdravy : Podvodné e-maily často začínajú všeobecnými pozdravmi ako „Vážený zákazník“ namiesto toho, aby vás kontaktovali menom. Legitímne organizácie zvyčajne používajú vaše meno vo svojej korešpondencii.
- Naliehavý jazyk : Dávajte si pozor na e-maily, ktoré vyvolávajú pocit naliehavosti, nútia vás konať rýchlo alebo hrozia negatívnymi následkami, ak ich nedodržíte. Podvodníci používajú naliehavosť, aby zabránili dôkladnému zváženiu.
- Pravopisné a gramatické chyby : Mnoho podvodných e-mailov obsahuje pravopisné a gramatické chyby. Legitímne organizácie si zvyčajne zachovávajú vyššiu úroveň profesionality vo svojej komunikácii.
- Neočakávané prílohy alebo odkazy : Ak je to možné, neotvárajte prílohy e-mailov ani nepristupujte k odkazom v e-mailoch z neznámych alebo neočakávaných zdrojov. Podvodníci ich používajú na doručovanie škodlivého softvéru alebo zhromažďovanie informácií.
- Žiadosti o osobné alebo finančné informácie : Legitímne organizácie nepoužívajú e-maily na vyžiadanie súkromných údajov, ako sú heslá, čísla sociálneho poistenia alebo údaje o kreditných kartách. Buďte podozrievaví voči takýmto požiadavkám.
- Ponuky príliš dobré na to, aby to bola pravda : Ak e-mail sľubuje neuveriteľné ponuky, ceny alebo finančné zisky, ktoré sa zdajú byť príliš dobré na to, aby to bola pravda, pravdepodobne ide o podvod. Podvodníci používajú tieto návnadové taktiky na prilákanie obetí.
- Nezhodné adresy URL : Umiestnite kurzor myši na odkazy bez toho, aby ste na ne klikali, aby ste videli, kam vedú. Buďte opatrní, ak sa webová adresa nezhoduje s oficiálnou doménou webových stránok organizácie.
- Nedostatok kontaktných informácií : Podvodným e-mailom často chýbajú legitímne kontaktné informácie alebo poskytujú iba všeobecnú e-mailovú adresu. Legitímne organizácie zvyčajne poskytujú viacero spôsobov, ako ich kontaktovať.
- Nevyžiadané žiadosti o obnovenie hesla : Buďte opatrní, ak dostanete žiadosti o obnovenie hesla pre účty, ktoré ste sa nepokúsili obnoviť. Môže to znamenať pokus o získanie prístupu k vášmu účtu.
Vo všeobecnosti buďte skeptický voči nevyžiadaným e-mailom, najmä tým, ktoré vyžadujú citlivé informácie, platby alebo akcie. Potvrďte legitímnosť akéhokoľvek e-mailu kontaktovaním organizácie priamo prostredníctvom oficiálnych kanálov, a nie použitím kontaktných informácií uvedených v podozrivom e-maile. Zostať ostražitý a informovaný je kľúčom k tomu, aby ste sa nestali obeťou podvodov a pokusov o phishing.