Baza e të dhënave të kërcënimeve Phishing Mashtrim me email të furnizimit të Pfizer

Mashtrim me email të furnizimit të Pfizer

Ekspertët e sigurisë kibernetike kanë kryer një hetim duke zbuluar një taktikë që përfshin versione të shumta të emaileve mashtruese që maskohen si komunikime 'Furnizimi Pfizer'. Këto emaile janë pjesë e një fushate phishing të orkestruar nga mashtruesit që synojnë të mashtrojnë marrësit për të zbuluar informacione personale ose për të bërë pagesa të paautorizuara. Është thelbësore që marrësit të jenë vigjilentë dhe të shmangin përgjigjen ndaj ndonjë prej emaileve të rreme të përshkruara të përmendura në artikullin tonë për të mbrojtur veten nga mashtrimet e mundshme.

Mashtrimi me email i furnizimit të Pfizer mund të komprometojë detaje të ndjeshme të përdoruesit

Kjo skemë phishing ndjek një strategji specifike: Autorët paraqiten si një kompani me reputacion, Pfizer, dhe kërkojnë që marrësi të ofrojë një kuotim ose të përmbushë kërkesat për furnizim të produktit. Email-et e dërguara si pjesë e kësaj fushate përshkruajnë produkte ose seri produktesh specifike, shpesh të shoqëruara nga një kod unik dhe përfshijnë një adresë emaili kontakti së bashku me një bashkëngjitje.

Në disa variante të këtyre emaileve phishing, skedari i bashkangjitur duket të jetë një dokument PDF i krijuar për t'i ngjasuar një kërkese legjitime për kuotim. Për më tepër, këto email përmbajnë numrat e telefonit, emrin dhe pozicionin e dërguesit të supozuar, si dhe adresën e kompanisë. Dokumentet e bashkangjitura janë krijuar me elementë si logoja e Pfizer për të dhënë përshtypjen e autenticitetit.

Ndërsa përmbajtja dhe detajet specifike brenda këtyre emaileve dhe bashkëngjitjeve mund të ndryshojnë, objektivi i tyre kryesor mbetet i qëndrueshëm: të mashtrojnë marrësit që të besojnë se po i përgjigjen një kërkese të vërtetë për kuotim nga Pfizer, një kompani farmaceutike me reputacion e njohur për zhvillimin e ilaçeve dhe vaksinave. Marrësit zakonisht nxiten të përcjellin dokumentin e marrë në adresën e dhënë të emailit.

Pas kontaktit, individët që orkestrojnë këtë operacion mashtrues mund të tentojnë të nxjerrin informacione të ndjeshme si të dhënat e kartës së kreditit, informacionin e kartës së identifikimit, kredencialet e hyrjes ose të dhëna të tjera personale. Për më tepër, ata mund të përpiqen të bindin marrësit që të bëjnë pagesa për transportin e supozuar, tarifat administrative ose shpenzime të tjera të fabrikuara. Në përgjithësi, qëllimi kryesor i kësaj fushate phishing ka të ngjarë të shfrytëzojë marrësit financiarisht ose të marrë informacione të vlefshme personale për qëllime të paligjshme. Është e domosdoshme që marrësit të tregojnë kujdes dhe të përmbahen nga përfshirja në këto komunikime mashtruese për t'u mbrojtur kundër mashtrimit të mundshëm ose vjedhjes së identitetit.

Jini jashtëzakonisht të kujdesshëm kur merreni me emaile të papritura

Njohja e postës elektronike të mundshme të phishing ose mashtrimi është thelbësore për të mbrojtur veten nga kërcënimet kibernetike. Shenjat e rëndësishme paralajmëruese që përdoruesit duhet të kenë gjithmonë parasysh për të identifikuar emaile të tilla përfshijnë:

  • Email-et e pakërkuara : Jini të kujdesshëm ndaj emaileve që nuk i prisnit ose nuk e kishit nisur kontaktin me dërguesin. Emailet e phishing shpesh mbërrijnë papritur.
  • Urgjenca ose Kërcënimet : Email-et që krijojnë një ndjenjë urgjence ose përmbajnë kërcënime (p.sh. kërkohet veprim i menjëhershëm, pezullim i llogarisë) duhet të shikohen me skeptik. Phishers shpesh përdorin urgjencën për t'i bërë presion marrësve që të ndërmarrin veprime të nxituara.
  • Gabimet drejtshkrimore dhe gramatikore : Kompanitë legjitime zakonisht kanë standarde profesionale të komunikimit. Emailet e phishing zakonisht përmbajnë gabime drejtshkrimore dhe gramatikore, të cilat mund të tregojnë një përpjekje mashtruese.
  • URL-të që nuk përputhen : Lëvizni miun mbi ndonjë lidhje në email (pa klikuar) për të kontrolluar URL-në. Nëse adresa e lidhjes nuk përputhet me uebsajtin e supozuar të dërguesit ose duket e dyshimtë, mund të jetë një përpjekje phishing.
  • Përshëndetje standarde : Emailet e phishing shpesh përdorin përshëndetje standarde si 'Klient i dashur' në vend që t'u drejtohen marrësve me emër. Kompanitë legjitime zakonisht personalizojnë emailet e tyre me emrin e marrësit.
  • Adresa e pazakontë e dërguesit : Kontrolloni me kujdes adresën e emailit të dërguesit. Email-et phishing mund të përdorin adresa emaili që ngjajnë me ato të ligjshme, por kanë dallime të vogla ose karaktere shtesë.
  • Kërkesat për informacion personal : Jini të kujdesshëm ndaj emaileve që kërkojnë informacione të ndjeshme si fjalëkalimet, detajet e kartës së kreditit ose numrat e sigurimeve shoqërore. Kompanitë legjitime rrallë kërkojnë një informacion të tillë me email.
  • Bashkëngjitje nga burime të panjohura : Mos hapni bashkëngjitje ose mos shkarkoni skedarë nga burime të panjohura ose të dyshimta. Këto bashkëngjitje mund të përmbajnë malware.
  • Përmbajtje ose formatim i pazakontë : Emailet që përmbajnë bashkëngjitje të papritura, formatim të çuditshëm ose gjuhë të pazakontë duhet të trajtohen me kujdes.
  • Ofertat ose ofertat shumë të mira për të qenë të vërteta : Jini të kujdesshëm ndaj emaileve që ofrojnë oferta, çmime ose mundësi të pabesueshme. Nëse duket shumë e mirë për të qenë e vërtetë, ndoshta është.
  • Verifikoni me dërguesin : Nëse nuk jeni të sigurt për vërtetësinë e një emaili, verifikoni legjitimitetin e tij duke kontaktuar dërguesin e supozuar përmes kanaleve zyrtare (p.sh. numri i telefonit nga faqja e internetit e kompanisë) në vend që t'i përgjigjeni drejtpërdrejt emailit të dyshimtë.
  • Duke qëndruar vigjilentë dhe duke qenë të vetëdijshëm për këto shenja paralajmëruese, përdoruesit mund të mbrojnë ndjeshëm informacionin dhe pajisjet e tyre personale nga kërcënimet kibernetike.

    Në trend

    Më e shikuara

    Po ngarkohet...