Тхреат Датабасе Пецање Обрадили смо вашу превару са плаћањем путем имејла

Обрадили смо вашу превару са плаћањем путем имејла

Неочекиване имејлове који објављују плаћања, повраћаје новца или активности на налогу увек треба третирати са опрезом. Сајбер криминалци често користе финансијске теме како би створили осећај узбуђења или хитности, надајући се да ће примаоци реаговати без провере аутентичности поруке. Имејл „Обрадили смо вашу уплату“ је један такав пример. Упркос томе што изгледају као да долазе од легитимног предузећа, ове поруке нису повезане ни са једном правом услугом плаћања, организацијом или финансијском институцијом и део су фишинг кампање осмишљене да украде осетљиве информације.

Обавештење о плаћању које није стварно

Преварне имејлове обично стижу са темом „Обавештење о плаћању“ и форматиране су тако да подсећају на аутоматску поруку из рачуноводственог одељења. Примаоци се обавештавају да је плаћање наводно обрађено и уплаћено на њихов банковни рачун, уз додатну напомену да може бити потребно и до 48 сати да се трансфери појаве.

Да би порука деловала веродостојно, преваранти укључују детаље као што су:

  • Име примаоца уплате
  • Датум изјаве
  • Референтни број плаћања

Ови елементи су искључиво намењени стварању лажног осећаја легитимности и подстицању прималаца да поверују у поруку.

Лажни линк „Погледајте свој извод“

У имејлу се налаже примаоцима да се пријаве на свој налог преко датог линка како би видели додатне информације о плаћању. Међутим, линк не води до било какве легитимне услуге.

Уместо тога, преусмерава кориснике на веб страницу хостовану на Replit поддомену која имитира Google страницу за пријаву. Лажна веб страница захтева адресу е-поште и лозинку, лажно се представљајући као безбедан портал за пријаву.

Сви акредитиви унети на овој страници се одмах преносе нападачима који стоје иза преваре.

Зашто су украдени имејл акредитиви вредни

Имејл налог често служи као улаз у бројне друге онлајн сервисе. Када криминалци добију приступ поштанском сандучету жртве, могу га искористити на неколико начина:

  • Читајте приватне имејлове и осетљиву комуникацију.
  • Ресетујте лозинке за банкарске, куповне, друштвене медије и клауд налоге повезане са адресом е-поште.
  • Представљајте се као жртва и шаљите додатне фишинг поруке пријатељима, породици или колегама.
  • Користити налог за превару или крађу идентитета.
  • Продајте компромитоване имејл налоге на илегалним тржиштима.
  • Један украдени имејл налог стога може довести до велике финансијске и личне штете.

    Злоупотреба идентитета легитимне компаније

    Превара се односи на AccertaClaim ServiCorp Inc., правог канадског администратора потраживања. Међутим, компанија нема апсолутно никакве везе са овим лажним имејловима.

    Сајбер криминалци често злоупотребљавају имена, адресе и контакт информације легитимних предузећа како би њихове поруке изгледале поуздано. Укључивање стварних података о компанији никада не треба сматрати доказом да је имејл аутентичан.

    Примаоци треба да избегавају интеракцију са било којим линковима, бројевима телефона или адресама наведеним у поруци.

    Да ли е-пошта може да доставља и злонамерни софтвер?

    Иако се ова кампања првенствено фокусира на крађу акредитива, сличне спам кампање се често користе и за дистрибуцију злонамерног софтвера.

    Злонамерне имејлове обично садрже опасне прилоге као што су извршне датотеке, Office документи, PDF-ови, JavaScript датотеке или компресоване архиве попут ZIP и RAR датотека. У другим случајевима, уграђени линкови могу усмерити кориснике ка злонамерним веб локацијама које покушавају да преузму злонамерни софтвер или преваре посетиоце да инсталирају лажна ажурирања или документе.

    У већини ситуација, инфекција се јавља тек након што прималац отвори прилог, омогући злонамерни садржај или покрене преузету датотеку.

    Како се заштитити

    Ако примите имејл са поруком „Обрадили смо вашу уплату“:

    • Не кликајте ни на један линк нити преузимајте прилоге.
    • Не уносите своје акредитиве на веб-сајтовима који се отварају из имејла.
    • Обришите поруку или је означите као спам.
    • Ако су акредитиви већ послати, одмах промените лозинку и ажурирајте лозинке за све налоге који користе исте податке за пријаву.
    • Омогућите вишефакторску аутентификацију где год је то могуће како бисте додали додатни слој заштите.

    Завршне мисли

    Е-порука „Обрадили смо вашу уплату“ је фишинг превара за крађу акредитива, прикривена као рутинска потврда плаћања. Њен једини циљ је да превари примаоце да предају своје податке за пријаву на е-пошту путем лажне странице за пријављивање. Остајући скептични према неочекиваним финансијским обавештењима и избегавајући интеракцију са сумњивим линковима, корисници могу значајно смањити ризик од угрожавања налога, крађе идентитета и даљих сајбер напада.

    System Messages

    The following system messages may be associated with Обрадили смо вашу превару са плаћањем путем имејла:

    Subject: Payment Notification

    FOR INFORMATION PURPOSES ONLY - NO ACTION REQUIRED

    We have processed your payment and made a deposit to your bank account. Please note that payments can take up to 48 hours to appear in your account.

    Please log into your account at ******** to view your statement.

    Payee Name: E. KRACH
    Statement Date: 20 June, 2026
    Payment Reference Number: 5227136

    If you have any questions or concerns, please feel free to contact Accerta by phone at toll free 1-800-505-7430 or email us at info@accerta.ca

    Thank you.

    AccertaClaim ServiCorp Inc.
    P.O. Box 310, Station P
    Toronto, Ontario, M5S 2S8

    Релатед Постс

    Имамо ваше захтеве за претрагу и превару путем...

    Интернет нуди неограничене могућности, али такође представља и све већи низ ризика, посебно у облику превара путем е-поште осмишљених да искористе страх и панику. Једна таква злонамерна кампања је превара путем е-поште „Имамо ваше захтеве за претрагу и снимке са веб камере“, облик сексуалне изнуде усмерен на изнуду криптовалута под измишљеним претњама. Ове преваре се ослањају на манипулацију,...

    „Да ли сте недавно приметили да сам вам послао...

    „Да ли сте недавно приметили да сам вам послао е-пошту са вашег налога?“ е-маил превара спада у категорију 'изнуђивања' нежељене поште. Вероватно укључује масовно слање хиљада обмањујућих е-порука у којима се тврди да постоји компромитујући видео на коме се налази прималац. У имејловима се лажно наводи да ће видео процурети осим ако се не испуни захтев за откупнином. Међутим, ниједна од...
    Учитавање...