Превара е-поштом за Мицрософт Ендинг Промотион Авард
Након детаљног прегледа е-порука 'Мицрософт Ендинг Промотион Авард', професионалци за сајбер безбедност су уочили забрињавајући образац: ове поруке су недвосмислено лажне, маскиране као легитимне комуникације из Мицрософта. Иза ових обмањујућих е-порука крију се преваранти који користе превару у којој лажно тврде да су примаоци изабрани као добитници значајне новчане награде. Њихов крајњи циљ је да преваре несуђене примаоце да открију осетљиве личне податке и, у неким случајевима, да их приморају да пошаљу новац.
Ове лажне поруке су дизајниране да искористе поверење повезано са реномираним брендом као што је Мицрософт, користећи привлачност значајне новчане награде да намаме појединце у потенцијално опасну замку. Тактике преваранта често укључују манипулисање емоцијама, као што су узбуђење или страх од пропуштања, како би убедили примаоце да предузму радње које могу да угрозе њихову финансијску и личну сигурност.
Е-поруке „Мицрософт Ендинг Промотион Авард“ су део тактике пхисхинга
Порука наводно потиче од корпорације Мицрософт, најављујући почетак програма за промоцију на крају године. Према мејлу, прималац је означен као корисник ове текуће иницијативе, која је наводно организована у сарадњи са Фондацијом софтверских производа (ФПС).
У имејлу се тврди да се извлачење Мицрософт Интернет е-поште повремено спроводи са примарним циљем подстицања глобалне употребе Интернета и промовисања рачунарске писмености. Наводно, адресе е-поште се насумично бирају помоћу софтвера који покреће Интернет.
Е-порука затим наставља да обавештава примаоца о њиховој очигледној неочекиваној добити – значајној новчаној награди у износу од 450.000,00 долара, категорисаној као 1. награда. Каже се да ће ову новчану награду исплаћивати у име примаоца Мицрософт корпорацијски одбор САД (МЦСП).
Да би унапредио процес тражења награде, прималац је упућен да успостави контакт са одређеним службеником за документацију о новчаној помоћи по имену господин Џејмс Велман. У настојању да се потврди награда, имејл захтева низ личних података од примаоца, укључујући његову адресу становања, број мобилног телефона, националност или земљу пребивалишта, пуно име, године, пол, занимање или назив радног места и њихово мишљење у вези са Мицрософт производима.
Е-порука кулминира поруком честитки наводно од особља и чланова комисије Мицрософтовог одбора. Наглашава важност да прималац ступи у контакт са својим службеником за валидацију у ограниченом временском оквиру од двадесет девет радних дана након пријема обавештења о победнику како би обезбедио награду.
Међутим, неопходно је препознати да је ова е-порука јасан покушај преваре. Његов крајњи циљ је да извуче вредне личне податке од примаоца, укључујући осетљиве детаље као што су адреса становања и број телефона. Такве информације потенцијално могу бити искоришћене у зле сврхе, као што су крађа идентитета или оркестрација даљих лажних шема.
Штавише, када се успостави контакт са примаоцем, преваранти могу да ескалирају своју обману тако што ће захтевати „накнаду унапред“ или наводну накнаду за обраду како би олакшали ослобађање фиктивне награде. Ова накнада је потпуно лажна и служи као додатно средство за ове људе да изнуде новац од својих жртава.
Увек потражите црвене заставице које указују на потенцијалну превару или е-поруке за „пецање“.
Препознавање црвених заставица које указују на потенцијалну превару или пхисхинг е-пошту је кључно за заштиту од претњи на мрежи. Ево типичних црвених заставица на које треба обратити пажњу:
- Генерички поздрави : Преварне е-поруке често почињу генеричким поздравима попут „Драги купче“ уместо да вас контактирају именом. Легитимне организације обично користе ваше име у својој преписци.
- Хитни језик : Будите опрезни са е-порукама које стварају осећај хитности, притискају вас да брзо реагујете или прете негативним последицама ако се не придржавате. Преваранти користе хитност да спрече пажљиво разматрање.
- Правописне и граматичке грешке : Многе лажне е-поруке садрже правописне и граматичке грешке. Легитимне организације обично одржавају виши ниво професионализма у својој комуникацији.
- Неочекивани прилози или везе : Не отварајте прилоге е-поште нити приступајте везама у е-порукама из непознатих или неочекиваних извора ако је могуће. Преваранти их користе за испоруку злонамерног софтвера или прикупљање информација.
- Захтеви за личне или финансијске информације : Легитимне организације не користе е-пошту да траже приватне детаље као што су лозинке, бројеви социјалног осигурања или подаци о кредитној картици. Будите сумњичави према таквим захтевима.
- Понуде сувише добре да би биле истините : Ако е-порука обећава невероватне понуде, награде или финансијску добит који изгледају превише добро да би били истинити, вероватно је реч о превари. Преваранти користе ове тактике мамаца да намаме жртве.
- УРЛ-ови који се не подударају : Пређите курсором преко веза без кликања на њих да бисте видели куда воде. Будите опрезни ако се УРЛ не подудара са доменом званичног веб сајта организације.
- Недостатак контакт информација : лажним имејловима често недостају легитимне контакт информације или садрже само генеричку адресу е-поште. Легитимне организације обично пружају више начина да их контактирате.
- Нежељени захтеви за ресетовање лозинке : Будите опрезни ако примате захтеве за ресетовање лозинке за налоге које нисте покушали да ресетујете. Ово може указивати на покушај приступа вашем налогу.
Генерално, будите скептични према нежељеним имејловима, посебно онима који захтевају осетљиве информације, плаћања или радње. Потврдите легитимност било које е-поште тако што ћете директно контактирати организацију преко званичних канала уместо да користите контакт информације наведене у сумњивој е-поруци. Будите опрезни и информисани кључно је за избегавање да постанете жртва преваре и покушаја крађе идентитета.