План плаћања Документ Емаил Превара
Сајбер-криминалци стално усавршавају своје тактике како би преварили неспремне жртве да им предају своје осетљиве информације. Једна посебно обмањујућа шема која тренутно кружи јесте превара е-поштом „Документ о распореду плаћања“ — напад на пхисхинг дизајниран да прикупи корисничке акредитиве за пријаву. Ова тактика искоришћава поверење и радозналост претварајући се да дели финансијски документ, само да би жртве одвела право у руке сајбер криминалаца.
Преглед садржаја
Како функционише тактика
Преваравајућа е-пошта
Тактика почиње е-поштом под насловом „Распоред плаћања за март 2025.“ (предмет се може разликовати). Тврди се да садржи важан финансијски документ — Екцел табелу која наводно приказује распоред плаћања. Е-пошта је форматирана тако да изгледа као легитимна пословна комуникација, повећавајући вероватноћу да прималац кликне на везу или прилог.
Сајт са лажним документима и пхисхинг-ом
Уместо да добију стварну финансијску датотеку, жртве завршавају на лажној веб локацији која имитира страницу за пријаву путем е-поште. Ова страница је дизајнирана да прикупља корисничка имена и лозинке, шаљући их директно преварантима. Пошто многи људи поново користе лозинке на више сервиса, компромитовани налог е-поште може довести до још значајнијих кршења безбедности.
Опасности пада за ову тактику
Сакупљени акредитиви и крађа идентитета
Е-поруке садрже веома осетљиве информације, често повезане са више налога, услуга и платформи. Када преваранти добију приступ, могу:
- Отмите налоге е-поште да бисте послали више пхисхинг порука или превара
- Украдите идентитете да бисте се опонашали као жртве на друштвеним медијима и комуникационим платформама
- Затражите зајмове или донације претварајући се да сте жртва
- Ширите злонамерни софтвер слањем злонамерних веза контактима
Финансијски губици
Ако прикупљени акредитиви дају приступ финансијским услугама као што су онлајн банкарство, е-трговина или дигитални новчаници, сајбер криминалци могу покренути лажне трансакције, извршити неовлашћене куповине или чак испразнити рачуне.
Како се заштитити
Препознавање Црвених застава
- Нежељене поруке е-поште које тврде да деле финансијске документе
- Хитан или алармантан језик који вас тера да отворите прилог или везу
- Везе које се не подударају са званичним доменима када пређете курсором преко њих
- Захтеви за акредитиве за пријаву ван званичних веб локација
Шта да радите ако сте били циљани
Ако сте унели своје акредитиве на сумњиву веб локацију, поступите одмах:
- Промените лозинку за погођени налог и све друге налоге користећи исте акредитиве.
- Омогућите двофакторску аутентификацију (2ФА) за додатну сигурност.
- Наведите детаље о пхисхинг имејлу свом добављачу е-поште.
- Пратите своје налоге на необичне активности и неовлашћене трансакције.
Завршне мисли: Увек будите опрезни
Тактике „пецања“ попут е-порука „Документ о распореду плаћања“ нису безбедне јер изгледају легитимно и искоришћавају људску природу. Пошто преваранти непрестано усавршавају своје тактике, кључно је да останете скептични према неочекиваним имејловима, проверите везе пре него што кликну и никада не уносите акредитиве на непоузданом сајту.
Сајбер безбедност почиње свесношћу—увек размислите пре него што кликнете.