Hotdatabas Nätfiske E-postbedrägeri från International Air Transport...

E-postbedrägeri från International Air Transport Association (IATA)

Bedrägliga e-postmeddelanden fortsätter att vara ett av de mest ihärdiga och effektiva verktygen i en cyberbrottslings arsenal. Ett anmärkningsvärt exempel är International Air Transport Association (IATA) Email Scam, en kampanj utformad för att vilseleda mottagare med falska meddelanden om ekonomiska oegentligheter. Dessa meddelanden är inte kopplade till någon legitim organisation eller enhet, inklusive IATA, och utgör ett allvarligt hot mot både individer och företag.

Förklädd till officiella meddelanden: Så fungerar bedrägeriet

De bedrägliga e-postmeddelandena är utformade för att likna officiell kommunikation från "Air Transport Association", som falskeligen påstår att mottagaren inte har gjort en obligatorisk betalning till CASS (Cargo Accounts Settlement Systems) Settlement Office. Enligt det bedrägliga meddelandet kommer misslyckande med denna betalning att resultera i ackumulerade straffpoäng och kan leda till att mottagarens företag stängs av från CASS om fyra straffpoäng uppnås inom ett år.

För att öka brådskan varnar e-postmeddelandena för att om inte betalningen görs omedelbart kommer avstängningen att verkställas och ärendet eskaleras till en ekonomisk granskning. Meddelandet sätter ytterligare press på mottagaren genom att begära bekräftelse på om betalningen redan har gjorts eller, om inte, ett svar för att få uppdaterade bankuppgifter. Bedragarna rättfärdigar denna begäran med att hävda att IATA övergår till en annan bank på grund av en revision, ett helt påhittat scenario.

Dessa taktiker syftar till att manipulera mottagaren till att göra en bedräglig betalning eller avslöja känslig information såsom bankuppgifter eller kreditkortsnummer. Alla påståenden som görs i dessa e-postmeddelanden är fiktiva och ingår i en plan som enbart syftar till att bedra målet.

Röda flaggor att hålla utkik efter

För att skydda dig själv och din organisation från att bli offer för sådana bedrägerier, var uppmärksam på följande varningstecken som vanligtvis förekommer i e-postmeddelanden om nätfiske och ekonomiska bedrägerier:

  • Oombedda ekonomiska meddelanden från okända avsändare.
  • Press att vidta omedelbara åtgärder för att undvika straff eller avstängningar.
  • Begäran om betalningsbekräftelser eller personliga ekonomiska uppgifter.
  • Påståenden om bankövergångar eller revisioner som skäl för nya betalningsinstruktioner.

Konsekvenser av att falla i fällan

Att svara på dessa bluffmejl kan få allvarliga konsekvenser. Offren kan uppleva:

Ekonomisk förlust – Att överföra pengar till bedragarna under förevändning att undvika påföljder eller administrativa problem.

Identitetsstöld – Tillhandahållande av personlig eller företagsinformation som kan missbrukas för ytterligare attacker eller bedrägerier.

Systemintrång – I fall där e-postbilagor eller länkar används kan offren oavsiktligt installera skadlig programvara, vilket gör att angripare kan komma åt interna system eller stjäla konfidentiella data.

Taktik bortom budskapet: Inbäddad skadlig programvara och länkar

Förutom ekonomiskt bedrägeri kan dessa bluffmejl fungera som leveransmekanismer för skadlig kod. Brottslingar bifogar ofta filer i formaten .exe, .docm, .pdf, .zip eller .rar. När de öppnats, eller om makron är aktiverade, kan dessa filer infektera användarens system med spionprogram, ransomware eller annan skadlig kod.

En annan föredragen taktik är att bädda in skadliga länkar. Att klicka på en sådan länk kan leda till:

  • En automatisk nedladdning av skadlig kod
  • En falsk webbplats som uppmanar användaren att ladda ner och installera skadlig programvara manuellt

Båda metoderna är utformade för att kompromettera mottagarens enhet och potentiellt ge angripare tillgång till värdefull eller känslig information.

Var vaken, håll dig skyddad

Dessa IATA-relaterade bedrägerimejl är inte isolerade incidenter, de är en del av ett bredare mönster av personifieringsattacker riktade mot företag och yrkesverksamma. De förlitar sig på att skapa en känsla av legitimitet och brådska för att kringgå skepticism. Kom ihåg:

  • Lita aldrig på oombedda ekonomiska förfrågningar eller betalningsförfrågningar.
  • Verifiera alltid misstänkt kommunikation via officiella kontaktkanaler.
  • Undvik att klicka på länkar eller ladda ner filer från okända eller oväntade källor.

Att vara informerad och försiktig är ditt bästa försvar mot bedrägerier som dessa. Att känna igen tecknen tidigt kan bidra till att förhindra allvarliga konsekvenser, inklusive dataintrång, ekonomisk skada och skadat rykte.

Meddelanden

Följande meddelanden associerade med E-postbedrägeri från International Air Transport Association (IATA) hittades:

Subject: Notice of Irregularity

Notice of Irregularity

Dear -

Our records indicate that full remittance has not been received by the CASS Settlement Office from your company in respect of the billing by the end of remittance date.

Under the terms of the IATA Cargo Rules (Resolution 801r, Section 2, Paragraph 2.7) I am obliged to send a Notice of Irregularity to your Company, assigning a single penalty point.I would like to remind you that if 4 penalties points are accumulated and recorded during a period of twelve consecutive months, your company will be suspended from CASS, pending a financial review.

Furthermore, if the CASS Office does not receive your full remittance by the last day of the grace period your company will be suspended from CASS.
Moreover, should the CASS Office not receive the complete remittance by the final day of the grace period, your company may face suspension from CASS.
We trust you understand the gravity of this matter and recognize that prompt attention to this request is in the best interest of all parties involved.

If the payment has already been made before now, kindly confirm by replying to this email with your payment confirmation. If, however, the payment is yet to be made, we kindly request you to respond to this message for the provision of our updated bank account details to facilitate the payment and future transactions for we are currently transitioning to a new bank account due to an ongoing audit on our previous account, which is currently inactive for receiving payments.

Yours Sincerely,

Rehema Abdi,
IATA Operations & Service Centre - Europe
International Air Transport Association

Trendigt

Mest sedda

Läser in...