Hotdatabas Nätfiske Bedrägeri med godkänt lönebelopp

Bedrägeri med godkänt lönebelopp

De så kallade e-postmeddelandena om godkänt lönebelopp är en del av en nätfiskekampanj som syftar till att stjäla offrens personliga inloggningsuppgifter och kontouppgifter. Dessa meddelanden låtsas meddela användare om en "godkänd oktoberlön" eller en liknande betalningsbekräftelse. I verkligheten är de bedrägliga e-postmeddelanden som leder till vilseledande webbplatser som är utformade för att samla in känslig information. Viktigt är att dessa e-postmeddelanden inte är kopplade till några legitima företag, organisationer eller tjänsteleverantörer – de är kriminella försök att lura användare att lämna ut sina uppgifter.

Hur bluffen fungerar

Bluffmejlen försöker verka trovärdiga genom att påstå att avsändaren har verifierats via mottagarens lista över säkra avsändare. De gratulerar användaren till deras "godkända lön" och instruerar dem att öppna ett länkat dokument för verifiering eller signatur. Meddelandet anger vanligtvis att ekonomiavdelningen delat dokumentet och att mottagarens e-postadress ger åtkomst till det.

Den inbäddade knappen "Öppna dokument" leder till en falsk inloggningssida som utger sig för att vara mottagarens e-postleverantör – till exempel en falsk inloggningssida för Gmail eller Outlook. När offren anger sina inloggningsuppgifter fångar bedragarna dem direkt och får fullständig åtkomst till det tillhörande kontot.

Vad händer efter att legitimationsuppgifter har blivit stulna

När cyberbrottslingar får kontroll över ett e-postkonto kan de göra mycket mer än att bara läsa meddelanden. De kan använda det kapade kontot för att:

  • Skicka meddelanden innehållande nätfiske eller skadlig kod till offrets kontakter.
  • Sök efter lagrad känslig information, såsom bankuppgifter eller identitetshandlingar.
  • Få åtkomst till andra onlinekonton som är kopplade till samma e-postadress, inklusive bankkonton, sociala medier eller spelplattformar.

Skadan kan eskalera snabbt – från identitetsstöld och ekonomiskt bedrägeri till storskalig dataexponering.

Varningstecken på bedrägeriet med godkänd lön

  • Oombedda e-postmeddelanden som kräver lönegodkännande eller betalningsverifiering.
  • Meddelanden som anger att avsändaren är "verifierad" eller finns med i din lista över säkra avsändare.
  • Brådskande förfrågningar om att öppna dokument eller signera för bekräftelse.
  • Länkar som leder till inloggningssidor som skiljer sig något från den legitima e-postdomänen.
  • Dålig formatering, otymplig formulering eller grammatiska inkonsekvenser.

Om du märker något av dessa drag, klicka inte på länkar eller öppna bilagor – radera meddelandet omedelbart.

Risk för skadlig programvara från falska e-postmeddelanden

Förutom nätfiske kan dessa vilseledande meddelanden även leverera skadlig kod. Angripare kan bifoga eller länka till infekterade filer i olika format: arkiv (ZIP, RAR), körbara filer (EXE), Office-dokument, PDF-filer eller skriptfiler. Vissa skadliga filer körs automatiskt när de öppnas, medan andra kräver interaktion – till exempel att aktivera makron i ett Word-dokument. Att klicka på sådant innehåll kan starta en skadlig kodinfektion som komprometterar systemet, stjäl data eller ger angripare fjärrkontroll.

Åtgärder att vidta om du har interagerat med bedrägeriet

Ändra omedelbart lösenordet för ditt komprometterade e-postkonto och alla andra konton som använder samma inloggningsuppgifter.

  • Aktivera multifaktorautentisering (MFA) på alla tjänster som stöder det.
  • Granska dina mappar för skickat och inkorgen efter misstänkt aktivitet eller okända meddelanden.
  • Meddela din organisations IT- eller säkerhetsteam, om tillämpligt.
  • Kör en pålitlig anti-malware-skanning på din enhet för att upptäcka eventuella infektioner.

Att hålla sig säker mot e-postbaserad bedrägeri

Nätfiskekampanjer som Approved Salary Amount Scam förlitar sig på brådska, förtroende och nyfikenhet. Verifiera alltid betalnings- eller dokumentrelaterade e-postmeddelanden direkt med din arbetsgivare eller ekonomiavdelning via officiella kanaler. Håll muspekaren över länkar för att kontrollera deras verkliga destination, håll din programvara uppdaterad och förlita dig på pålitliga säkerhetslösningar för att upptäcka potentiella hot.

System Messages

The following system messages may be associated with Bedrägeri med godkänt lönebelopp:

Subject: Approved Salary For October

This sender has been verified from your safe sender list.

Congratulations!

Please view the Approved Amount for October Salary, sign below Document for reference

Open Document

Note: Your email address grants access to this Document.
Docs for ********: Create and edit documents online.
You have received this email because finance department shared a document with you.

Trendigt

Mest sedda

Läser in...