Threat Database Malware Mungojnë emailet me qëllim të keq të faturës

Mungojnë emailet me qëllim të keq të faturës

Gjatë një ekzaminimi të thelluar, ekspertët e sigurisë kibernetike kanë zbuluar se e-mailet e ashtuquajtura 'Fatura e Munguar' janë, në fakt, të pasigurta. Këto emaile mashtruese janë krijuar me përpikmëri nga kriminelët kibernetikë me qëllim që të mashtrojnë përdoruesit për të rrezikuar sigurinë e sistemeve të tyre kompjuterike. Të maskuar si njoftime që kanë të bëjnë me një faturë të supozuar të humbur, këto emaile përmbajnë një kërcënim të fshehur në formën e një bashkëngjitjeje me qëllim të keq. Shtojca është krijuar posaçërisht për të futur malware të Formbook në sistemet e synuara, duke përfaqësuar kështu një rrezik domethënës për sigurinë dhe integritetin e pajisjeve të prekura.

Email-et e faturës që mungojnë ofrojnë malware të pasigurt

Në këto emaile mashtruese, marrësit i drejtohen me një ndjenjë urgjence, duke nënkuptuar ekzistencën e faturave të munguara që kërkojnë vëmendje të menjëhershme. Dërguesit këmbëngulin për veprim të shpejtë dhe kërkojnë një kopje të konfirmimit të pagesës bankare nëse fatura e referuar tashmë është shlyer.

Email-et përfshijnë më tej një kërcënim, që tregon se dështimi për të pastruar pagesën përpara datës së specifikuar do të rezultojë në shpërfilljen e porosive ose kërkesave të mëvonshme. Toni dhe urgjenca në email shfaqin karakteristika klasike të përpjekjeve për phishing, duke synuar të manipulojnë marrësit për të hapur bashkëngjitjet.

Skedarët e bashkangjitur këtyre emaileve (dokumentet Word) përdoren për të shpërndarë malware-in Formbook. Ky softuer i pasigurt monitoron me përpikëri aktivitetet e kompjuterit, regjistron goditjet e tasteve, kap pamjet e ekranit dhe nxjerr të dhëna të ndryshme, duke përfshirë detaje nga faqet e vizituara të internetit, përmbajtjen e kujtesës dhe hyrjet/fjalëkalimet e ruajtura.

Veçanërisht, FormBook nuk kufizohet në mbledhjen e të dhënave. Ai është gjithashtu i pajisur për të ekzekutuar komandat e dërguara nga serverët e komandës dhe kontrollit të largët. Këto komanda u japin aktorëve keqdashës aftësinë për të kryer një sërë detyrash në distancë, nga rindezja dhe mbyllja e sistemit deri te shkarkimi dhe ekzekutimi i skedarëve, duke çuar potencialisht në infeksione kompjuterike me rrezik të lartë ose korrupsion të sistemit.

Përdoruesit këshillohen fuqimisht të përdorin paketa legjitime anti-malware për skanime të plota të sistemit, veçanërisht nëse kanë hapur bashkëngjitje të dyshimta të postës elektronike që përmbajnë Formbook ose malware të tjerë.

Si të dalloni emailet e dëmshme dhe mashtruese?

Njohja e emaileve të dëmshme dhe mashtruese është thelbësore për ruajtjen e sigurisë në internet. Këtu janë disa këshilla për t'i ndihmuar përdoruesit të identifikojnë kërcënimet e mundshme:

  • Kontrolloni adresën e emailit të dërguesit : Ekzaminoni nga afër adresën e emailit të dërguesit. Organizatat legjitime zakonisht përdorin domene zyrtare, prandaj jini të kujdesshëm nëse domeni duket i dyshimtë ose i shkruar gabimisht.
  • Kërkoni për gabime drejtshkrimore dhe gramatikore : Gabimet e dobëta gramatikore dhe drejtshkrimore janë të zakonshme në emailet e mashtrimit. Organizatat legjitime zakonisht mbajnë një standard profesional kur komunikojnë me klientët ose klientët.
  • Vlerësoni përmbajtjen : Jini të kujdesshëm ndaj emaileve që përpiqen të krijojnë një ndjenjë urgjence, t'ju bëjnë presion për të ndërmarrë veprime të menjëhershme ose për të kërkuar informacione të ndjeshme. Mashtruesit shpesh përdorin këto taktika për të manipuluar marrësit.
  • Ekzaminimi i lidhjeve : Zhvendosni mbi lidhje pa klikuar për të parë URL-në aktuale. Nëse lidhja duket e dyshimtë ose ridrejtohet në një sajt të panjohur, mund të jetë një përpjekje phishing.
  • Verifikoni bashkëngjitjet e papritura : Emailet mashtruese mund të përmbajnë bashkëngjitje të papritura. Mos hapni bashkëngjitje nga burime të panjohura, nëse është e mundur, pasi ato mund të përmbajnë malware.
  • Jini të kujdesshëm me kërkesat për informacion personal : Organizatat legjitime rrallë kërkojnë informacione të ndjeshme përmes emailit. Shmangni dhënien e të dhënave personale si fjalëkalimet, numrat e kartës së kreditit ose numrat e Sigurimeve Shoqërore përmes emailit.
  • Përdorni Softuerin e Sigurisë : Përdorni softuer të besueshëm kundër malware për të ndihmuar në zbulimin dhe parandalimin e emaileve të pasigurta. Mbajeni softuerin të përditësuar për masat më të fundit të sigurisë.
  • Edukoni veten : Qëndroni të informuar për taktikat dhe taktikat e zakonshme të phishing. Ndërgjegjësimi është një mbrojtje e fuqishme kundër të qenit viktimë e emaileve mashtruese.

Duke qëndruar vigjilentë dhe duke ndjekur këto udhëzime, përdoruesit mund të rrisin aftësinë e tyre për të njohur dhe shmangur emailet e dëmshme dhe mashtruese, duke ruajtur kështu informacionin e tyre personal dhe të ndjeshëm.

Në trend

Më e shikuara

Po ngarkohet...