Naročnina na Intuit QuickBooks je na voljo za podaljšanje - e-poštna prevara
Nepričakovana e-poštna sporočila, ki zahtevajo takojšnje ukrepanje, je treba vedno obravnavati previdno, zlasti kadar vključujejo finančne račune ali podaljšanje naročnine. Kibernetski kriminalci se pogosto izdajajo za zaupanja vredne blagovne znamke, da bi ustvarili paniko in pritiskali na prejemnike, da bi sprejemali prenagljene odločitve. Tako imenovana e-poštna sporočila z naslovom »Naročnina na Intuit QuickBooks je predvidena za podaljšanje« so del goljufive kampanje in niso povezana z nobenim legitimnim podjetjem, organizacijo ali subjektom. Njihov edini namen je zavajati prejemnike, da se obrnejo na prevarante in razkrijejo občutljive podatke.
Kazalo
Lažno opozorilo o obračunavanju, zasnovano za ustvarjanje panike
Prevarantska e-poštna sporočila so skrbno oblikovana tako, da spominjajo na uradna obvestila o obračunavanju s strani Intuit QuickBooks. Običajno trdijo, da je bilo nedavno plačilo naročnine zavrnjeno ali da ga ni bilo mogoče uspešno obdelati. Glede na sporočilo bo prejemnikova naročnina na QuickBooks morda kmalu začasno ukinjena, če ne bodo takoj ukrepali.
Da bi povečali občutek nujnosti, e-poštna sporočila večkrat prikazujejo brezplačno številko za podporo strankam in prejemnike spodbujajo, naj jo takoj pokličejo. Besedilo je namerno zaskrbljujoče, tako da se zdi, kot da bi lahko neupoštevanje odgovora motilo poslovanje ali finančne evidence.
Vendar telefonska številka, navedena v teh e-poštnih sporočilih, ne pripada podjetju Intuit. Povezuje se neposredno s prevaranti, ki se pretvarjajo, da so predstavniki podpore strankam.
Kaj se zgodi, ko žrtve pokličejo številko
Ko žrtve pokličejo lažno linijo za podporo, jih prevaranti poskušajo z manipulacijo prepričati, da razkrijejo občutljive finančne podatke. Klicatelji se pogosto pretvarjajo, da preverjajo podatke za obračun ali obdelujejo plačilo za podaljšanje, hkrati pa na skrivaj zbirajo številke kreditnih kartic, bančne podatke in druge osebne podatke.
V mnogih primerih goljufi napad še stopnjujejo tako, da žrtve prepričajo, naj jim omogočijo oddaljeni dostop do računalnikov. Lahko trdijo, da je treba posodobiti nastavitve računa ali da je za odpravo domnevne težave z obračunavanjem potrebno tehnično odpravljanje težav.
Omogočanje oddaljenega dostopa kibernetskim kriminalcem lahko povzroči resne posledice, vključno z:
- Kraja shranjenih gesel, finančnih zapisov in zaupnih datotek
- Namestitev zlonamerne programske opreme, vohunske programske opreme ali izsiljevalske programske opreme na ogroženi napravi
- Nepooblaščen dostop do spletnih bančnih računov in poslovnih platform
- Nadaljnji nadzor sistema žrtve še dolgo po koncu klica
Nekateri prevaranti žrtve tudi silijo, da kupijo darilne kartice in na glas preberejo kode kot obliko plačila. Zakonita podjetja nikoli ne zahtevajo podaljšanja naročnine prek darilnih kartic, kar je pomemben opozorilni znak goljufije.
Zakaj se ta e-poštna sporočila zdijo prepričljiva
Kibernetski kriminalci vlagajo veliko truda v to, da bi bila lažna e-poštna sporočila videti pristna. Sporočila lahko vsebujejo logotipe podjetij, profesionalno oblikovanje, terminologijo za obračunavanje in nujna opozorila, da bi posnemala legitimno komunikacijo. Ponavljanje iste telefonske številke v celotnem e-poštnem sporočilu je še ena taktika, namenjena krepitvi verodostojnosti in spodbujanju prejemnikov k takojšnjemu ukrepanju.
Kljub elegantnemu videzu vsebujejo ta e-poštna sporočila več opozorilnih znakov. Naslov pošiljatelja ni povezan z Intuitom, pristna komunikacija QuickBooksa pa uporabnikom ne naroča, naj težave z obračunavanjem rešujejo s klicanjem neželenih telefonskih številk, ki jih najdejo v nepričakovanih e-poštnih sporočilih.
Uporabniki naj vedno preverijo pomisleke glede obračunavanja tako, da obiščejo uradna spletna mesta, namesto da se zanašajo na kontaktne podatke, navedene v sumljivih sporočilih.
Grožnja zlonamerne programske opreme za neželeno pošto
Goljufiva e-poštna sporočila, kot so ta, so pogosto del širših operacij kibernetskega kriminala, ki poleg lažnega predstavljanja širijo tudi zlonamerno programsko opremo. Neželena e-poštna sporočila pogosto vsebujejo zlonamerne priloge ali povezave, ki žrtve vodijo do škodljivih spletnih mest.
Napadalci lahko za širjenje zlonamerne programske opreme uporabljajo različne oblike datotek, vključno z izvedljivimi datotekami, arhivi ZIP, dokumenti PDF, skripti in datotekami Microsoft Officea. Okuženi dokumenti Officea se običajno zanašajo na taktike socialnega inženiringa, ki uporabnike prepričajo, da omogočijo zlonamerne makro ukaze, preden se okužba aktivira.
Zlonamerne povezave lahko prejemnike preusmerijo na zavajajoča spletna mesta, ki samodejno prenesejo škodljivo programsko opremo ali uporabnike zavedejo, da jo ročno namestijo. V večini primerov je pred začetkom procesa okužbe potrebna določena stopnja interakcije uporabnika.
Kako se zaščititi pred podobnimi prevarami
Uporabniki lahko znatno zmanjšajo tveganje, da postanejo žrtev e-poštnih prevar, če upoštevajo osnovne varnostne ukrepe za kibernetsko varnost. Sumljivim e-poštnim sporočilom nikoli ne smete zaupati zgolj zato, ker so videti profesionalna ali se nanašajo na znano podjetje.
Naslednje prakse lahko pomagajo izboljšati zaščito pred podobnimi grožnjami:
- Izogibajte se klicanju telefonskih številk, navedenih v nepričakovanih e-poštnih sporočilih
- Nikoli ne delite podatkov o plačilu z neznanimi klicatelji
- Neželenim agentom za podporo ne dovolite oddaljenega dostopa do računalnika.
- Takojšnje brisanje sumljivih e-poštnih sporočil brez interakcije s povezavami ali prilogami
- Preverite težave z računom ali obračunavanjem neposredno na uradnih spletnih straneh podjetja
- Poskrbite za popolno posodabljanje protivirusne programske opreme in operacijskih sistemov
Zaključne misli
E-poštna sporočila »Naročnina na Intuit QuickBooks je za podaljšanje« so goljufiva obvestila o obračunavanju, ustvarjena z namenom, da se izdajajo za Intuit QuickBooks in manipulirajo prejemnike, da stopijo v stik s prevaranti. Žrtve, ki se odzovejo na ta sporočila, tvegajo finančno izgubo, krajo podatkov o plačilu, okužbe z zlonamerno programsko opremo in nepooblaščen oddaljeni dostop do svojih računalnikov.
Najvarnejši odziv je, da sporočilo v celoti prezrete, se izognete klicanju navedene številke in e-pošto takoj izbrišete. Previdnost in preverjanje sumljive komunikacije prek uradnih kanalov ostaja ena najučinkovitejših obramb pred sodobnimi prevarami z lažnim predstavljanjem in tehnično podporo.