Mashtrimi me email i Virgin Atlantic Flight Catering (VAFC)
Emailet e ashtuquajtura të Virgin Atlantic Flight Catering (VAFC) nuk janë gjë tjetër veçse mesazhe mashtruese spam të hartuara për të mashtruar marrësit. Ato mbërrijnë me rreshta subjektesh si 'Virgin Atlantic Flight Catering (VAFC)' dhe përpiqen të paraqiten si propozime legjitime biznesi. Përmbajtja pretendon se fton furnizuesit dhe kontraktorët të regjistrohen për projektet e ardhshme, duke ofruar atë që duket të jetë një shans për të punuar me një markë të njohur.
Është shumë e rëndësishme të theksohet se këto email-e nuk lidhen në asnjë mënyrë me Virgin Atlantic Airways Limited, Virgin Atlantic International Limited ose ndonjë organizatë tjetër me reputacion të mirë. Referencat për kompani legjitime përdoren thjesht si maskim për të mashtruar viktimat e mundshme.
Tabela e Përmbajtjes
Si funksionon mashtrimi
Mesazhet mashtruese i inkurajojnë marrësit të kontaktojnë dërguesin për detaje rreth procesit të regjistrimit dhe kërkesave të projektit. Pasi të angazhohen, viktimat mund të tërhiqen nga ofrimi i të dhënave të ndjeshme personale ose të korporatave përmes formularëve të rremë të regjistrimit, faqeve të internetit të phishing-ut ose bashkëngjitjeve dashakeqe. Ndërsa rruga e saktë që ndjek mashtrimi pas kontaktit fillestar është e paqartë, ai ndjek modele të njohura që shihen në shumë fushata mashtruese me email.
Mashtruesit mund të përpiqen të vjedhin të dhënat e hyrjes, informacionin financiar ose dokumentet e identitetit. Këto kredenciale mund të shfrytëzohen më pas për vjedhje identiteti, transaksione të paautorizuara ose për të infiltruar rrjetet e biznesit. Në disa raste, kriminelët kibernetikë mund të përhapin infeksione me programe keqdashëse nëpërmjet skedarëve ose lidhjeve të dëmshme të integruara brenda komunikimit.
Cilat informacione janë në rrezik
Shtrirja e të dhënave që kërkojnë këta sulmues mund të jetë e gjerë. Shënjestrat mund të detyrohen të dorëzohen:
- Të dhënat e llogarisë (email, ndarje skedarësh, kontabilitet, shërbime bankare, media sociale, etj.)
- Të dhëna personale të identifikueshme (skanime pasaportash, kopje të kartës së identitetit, etj.)
- Informacion financiar (llogari bankare, numra kartash krediti/debiti, detaje transaksioni)
Pasi të kompromentohen, llogaritë e vjedhura mund të keqpërdoren për të imituar viktimën, për të përhapur mashtrime të mëtejshme, për të kërkuar donacione mashtruese ose edhe për t'u dërguar programe keqdashëse të tjerëve.
Pasojat e mundshme për viktimat
Duke iu përgjigjur ose duke u besuar këtyre emaileve me temë VAFC, individët dhe organizatat e ekspozojnë veten ndaj një numri rreziqesh serioze:
- Infeksione nga programe keqdashëse, duke përfshirë ransomware dhe trojanët, të cilët mund të dëmtojnë sistemet e korporatave.
- Vjedhja e identitetit që rezulton nga keqpërdorimi i dokumenteve dhe kredencialeve të mbledhura.
- Mashtrim financiar përmes blerjeve të paautorizuara, transfertave mashtruese ose pagesave të detyruara të maskuara si taksa dhe tarifa.
- Shkelje të rënda të privatësisë dhe dëmtim të reputacionit të individëve dhe bizneseve.
Bashkëngjitje skedarësh keqdashës
Një nga elementët më të rrezikshëm të fushatave të tilla është shpërndarja e programeve keqdashëse përmes skedarëve të maskuar. Mashtruesit mund të bashkëngjitin ose të lidhen me një sërë llojesh skedarësh për të shkaktuar infeksione, duke përfshirë:
- Arkiva: ZIP, RAR
- Skedarët ekzekutues: .exe, .run
- Dokumente: Microsoft Office, PDF, OneNote
- Skripte: JavaScript dhe formate të ngjashme
Në disa raste, hapja e skedarit është e mjaftueshme për të filluar zinxhirin e infeksionit. Herë të tjera, sulmuesit kërkojnë që viktimat të ndërmarrin hapa shtesë, siç është aktivizimi i makrove në skedarët e Office ose klikimi i lidhjeve të integruara në dokumentet OneNote.
Mendime përfundimtare
Mashtrimi i Virgin Atlantic Flight Catering (VAFC) është një tjetër kujtesë se si kriminelët kibernetikë shfrytëzojnë besimin e lidhur me markat e njohura për të çuar përpara axhenda mashtruese. Këto email-e nuk janë mundësi legjitime biznesi, por kurthe të rrezikshme me potencialin për të shkaktuar shkelje të privatësisë, vjedhje identiteti, infeksione me programe keqdashëse dhe humbje financiare.
Përdoruesit duhet të qëndrojnë vigjilentë, të shmangin ndërveprimin me mesazhe të dyshimta dhe të kujtojnë se asnjë kompani ose ofrues shërbimesh i vërtetë nuk do të kontaktojë në këtë mënyrë për informacione ose pagesa të ndjeshme.