Obdelali smo vašo prevaro s plačilnim e-poštnim sporočilom
Nepričakovana e-poštna sporočila, ki napovedujejo plačila, vračila ali aktivnost na računu, je treba vedno obravnavati previdno. Kibernetski kriminalci pogosto izkoriščajo finančne teme, da ustvarijo občutek navdušenja ali nujnosti, v upanju, da bodo prejemniki ukrepali, ne da bi preverili pristnost sporočila. E-poštno sporočilo »Obdelali smo vaše plačilo« je en tak primer. Čeprav se zdi, da prihajajo od legitimnega podjetja, ta sporočila niso povezana z nobeno dejansko plačilno storitvijo, organizacijo ali finančno institucijo in so del kampanje lažnega predstavljanja, namenjene kraji občutljivih podatkov.
Kazalo
Obvestilo o plačilu, ki ni resnično
Prevarantska e-poštna sporočila običajno prispejo z zadevo »Obvestilo o plačilu« in so oblikovana tako, da spominjajo na samodejno sporočilo računovodskega oddelka. Prejemniki so obveščeni, da je bilo plačilo domnevno obdelano in nakazano na njihov bančni račun, z dodatnim obvestilom, da lahko traja do 48 ur, da se nakazila prikažejo.
Da bi sporočilo delovalo verodostojno, prevaranti vključijo podrobnosti, kot so:
- Ime prejemnika plačila
- Datum izpiska
- Referenčna številka plačila
Ti elementi so zgolj namenjeni ustvarjanju lažnega občutka legitimnosti in spodbujanju prejemnikov, da zaupajo sporočilu.
Lažna povezava »Ogled izpiska«
E-poštno sporočilo prejemnikom naroči, naj se prijavijo v svoj račun prek priložene povezave, da si ogledajo dodatne podatke o plačilu. Vendar povezava ne vodi do nobene legitimne storitve.
Namesto tega uporabnike preusmeri na spletno stran, ki gostuje na poddomeni Replit in posnema stran za prijavo v Google. Goljufivo spletno mesto zahteva e-poštni naslov in geslo ter se lažno predstavlja kot varen portal za prijavo.
Vse poverilnice, vnesene na tej strani, se takoj posredujejo napadalcem, ki stojijo za prevaro.
Zakaj so ukradeni e-poštni podatki dragoceni
E-poštni račun pogosto služi kot prehod do številnih drugih spletnih storitev. Ko kriminalci dobijo dostop do poštnega nabiralnika žrtve, ga lahko izkoristijo na več načinov:
- Preberite zasebna e-poštna sporočila in občutljivo komunikacijo.
- Ponastavite gesla za bančne račune, nakupovanje, družbena omrežja in račune v oblaku, povezane z e-poštnim naslovom.
- Predstavljajte se kot žrtev in pošljite dodatna lažna sporočila prijateljem, družini ali sodelavcem.
- Uporaba računa za goljufijo ali krajo identitete.
- Prodajajte ogrožene e-poštne račune na podzemnih tržnicah.
En sam ukraden e-poštni račun lahko zato povzroči veliko finančno in osebno škodo.
Zloraba identitete legitimnega podjetja
Prevara se nanaša na AccertaClaim ServiCorp Inc., pristnega kanadskega upravitelja odškodninskih zahtevkov. Vendar pa podjetje nima nobene vpletenosti v ta goljufiva e-poštna sporočila.
Kibernetski kriminalci pogosto zlorabljajo imena, naslove in kontaktne podatke legitimnih podjetij, da bi njihova sporočila delovala zaupanja vredno. Vključitev resničnih podatkov o podjetju se nikoli ne sme šteti za dokaz, da je e-poštno sporočilo pristno.
Prejemniki naj se izogibajo interakciji s povezavami, telefonskimi številkami ali naslovi, ki so vključeni v sporočilo.
Ali lahko e-pošta dostavi tudi zlonamerno programsko opremo?
Čeprav se ta kampanja osredotoča predvsem na krajo poverilnic, se podobne kampanje neželene pošte pogosto uporabljajo tudi za distribucijo zlonamerne programske opreme.
Zlonamerna e-poštna sporočila običajno vsebujejo nevarne priloge, kot so izvedljive datoteke, dokumenti Office, PDF-ji, datoteke JavaScript ali stisnjeni arhivi, kot so datoteke ZIP in RAR. V drugih primerih lahko vdelane povezave uporabnike usmerijo na zlonamerna spletna mesta, ki poskušajo prenesti zlonamerno programsko opremo ali obiskovalce zavesti, da namestijo lažne posodobitve ali dokumente.
V večini primerov se okužba pojavi šele, ko prejemnik odpre prilogo, omogoči zlonamerno vsebino ali zažene preneseno datoteko.
Kako se zaščititi
Če prejmete e-poštno sporočilo »Obdelali smo vaše plačilo«:
- Ne klikajte nobenih povezav in ne prenašajte prilog.
- Ne vnašajte svojih poverilnic na spletnih mestih, ki jih odprete iz e-pošte.
- Izbriši sporočilo ali ga označi kot neželeno pošto.
- Če so bili podatki za prijavo že poslani, takoj spremenite zadevno geslo in posodobite gesla za vse račune, ki uporabljajo iste podatke za prijavo.
- Kjer je mogoče, omogočite večfaktorsko preverjanje pristnosti, da dodate dodatno plast zaščite.
Zaključne misli
E-poštno sporočilo »Obdelali smo vaše plačilo« je lažna prevara za krajo poverilnic, prikrita kot običajna potrditev plačila. Njen edini cilj je prejemnike zavesti, da prek lažne strani za prijavo posredujejo svoje podatke za prijavo v e-poštni račun. Če uporabniki ostanejo skeptični do nepričakovanih finančnih obvestil in se izogibajo interakciji s sumljivimi povezavami, lahko znatno zmanjšajo tveganje za vdor v račun, krajo identitete in nadaljnje kibernetske napade.