కొటేషన్ మరియు సాంకేతిక వివరాల ఇమెయిల్ స్కామ్
సైబర్ నేరగాళ్లు మోసపూరిత ఇమెయిల్లు నమ్మశక్యంగా కనిపించేలా చేయడానికి తమ ఎత్తుగడలను నిరంతరం మెరుగుపరుచుకుంటారు, అందుకే ఇన్బాక్స్కు అనుకోని సందేశం వచ్చినప్పుడు అప్రమత్తంగా ఉండటం చాలా అవసరం. వృత్తిపరంగా, వ్యాపార సంబంధితంగా కనిపించే ఇమెయిల్లు కూడా సున్నితమైన సమాచారాన్ని దొంగిలించడానికి జాగ్రత్తగా రూపొందించిన మోసాలు కావచ్చు. 'కొటేషన్ మరియు సాంకేతిక వివరాలు' అనే ఇమెయిల్ ప్రచారం అటువంటి ఒక ముప్పు. ఈ సందేశాలు బయేరిషే ఇండస్ట్రీ GmbH నుండి వచ్చినట్లుగా పేర్కొన్నప్పటికీ, అవి ఏ చట్టబద్ధమైన కంపెనీ, సంస్థ లేదా ఎంటిటీతో అనుబంధించబడలేదు. బదులుగా, అవి ఇమెయిల్ ఖాతా ఆధారాలను సేకరించడానికి సృష్టించబడిన ఫిషింగ్ ఆపరేషన్లో భాగం.
విషయ సూచిక
కనిపించే దానిలాంటిది కాని ఒక వ్యాపార విచారణ
'కొటేషన్ మరియు సాంకేతిక వివరాలు' అనే మోసం అనేది ఒక నిజమైన వ్యాపార విచారణ వలె మభ్యపెట్టబడిన ఫిషింగ్ ప్రచారం. గ్రహీతలు 'వ్యాపార విచారణ – సాంకేతిక నిర్దేశాల అభ్యర్థన' అనే శీర్షికతో ఒక ఇమెయిల్ను అందుకుంటారు, ఇది బయేరిషే ఇండస్ట్రీ GmbHలో బిజినెస్ రిలేషన్స్ కోఆర్డినేటర్గా పరిచయం చేయబడిన ఫెలిక్స్ వాగ్నర్ అనే వ్యక్తి పంపినట్లుగా ఉంటుంది.
సాధారణంగా ఆ సందేశంలో, పంపినవారు స్వీకర్త కంపెనీని ఆన్లైన్లో కనుగొన్నారని, మరియు ధరల సమాచారం, డెలివరీ సమయాలు, సాంకేతిక వివరాలు, మరియు ఉత్పత్తి కేటలాగ్ను పొందడానికి ఆసక్తిగా ఉన్నారని పేర్కొంటారు. ఒక సాధారణ వాణిజ్య అభ్యర్థనను అనుకరించడం ద్వారా, మోసగాళ్లు అనుమానాన్ని తగ్గించి, స్వీకర్తలు ఆ ఇమెయిల్తో స్పందించేలా ప్రోత్సహించడానికి ప్రయత్నిస్తారు.
ఈ మోసం చట్టబద్ధత అనే తప్పుడు భావనను ఎలా సృష్టిస్తుంది
విశ్వసనీయతను పెంచడానికి, ఆ ఇమెయిల్ సాంకేతిక డాక్యుమెంటేషన్ను ప్రస్తావిస్తుంది మరియు 'జతపరిచిన డాక్యుమెంటేషన్ను సమీక్షించండి' అని పేరున్న ఒక బటన్ను కలిగి ఉంటుంది. ఆ సందేశం ఒక PDF స్పెసిఫికేషన్ ఫైల్ను కూడా ప్రస్తావించవచ్చు, దీనివల్ల ముఖ్యమైన వ్యాపార పత్రాలు సమీక్ష కోసం అందుబాటులో ఉన్నట్లుగా అనిపిస్తుంది.
అయితే, అందించిన లింక్ సరైన అటాచ్మెంట్కు దారితీయదు. దానికి బదులుగా, అది వినియోగదారులను గూగుల్ క్లౌడ్ స్టోరేజ్ ఇన్ఫ్రాస్ట్రక్చర్ ద్వారా హోస్ట్ చేయబడిన ఫిషింగ్ పేజీకి మళ్లిస్తుంది. ఒక పేరున్న క్లౌడ్ ప్లాట్ఫారమ్ను ఉపయోగించడం వల్ల ఆ మోసపూరిత పేజీ మరింత నమ్మదగినదిగా కనిపించి, దానితో ఇంటరాక్ట్ అవ్వడం కొనసాగించడానికి స్వీకర్తలను ఒప్పించవచ్చు.
ముఖ్యంగా, బయేరిషే ఇండస్ట్రీ GmbHకి ఈ ఇమెయిల్లతో ఎటువంటి సంబంధం లేదు. దుండగులు తమ మోసాన్ని నిజమైనదిగా కనిపించేలా చేయడానికి, కేవలం ఆ కంపెనీ పేరును, ప్రతిష్టను దుర్వినియోగం చేస్తున్నారు.
నకిలీ పత్రాల పోర్టల్ ఉచ్చు
బాధితులు ఆ లింక్పై క్లిక్ చేయగానే, గూగుల్ డ్రైవ్ ఫైల్-షేరింగ్ పేజీని పోలి ఉండేలా రూపొందించిన ఒక మోసపూరిత వెబ్సైట్కు వారు వెళ్తారు. ఆ పేజీలో కొనుగోలు ఆర్డర్లు, స్పెసిఫికేషన్ షీట్లు, మరియు ఒప్పందాలు వంటి చట్టబద్ధమైన వ్యాపార పత్రాలుగా కనిపించేవి ప్రదర్శించబడవచ్చు.
వినియోగదారులు ఈ ఫైళ్ళలో ఒకదాన్ని తెరవడానికి ప్రయత్నించినప్పుడు, 'సురక్షిత పత్రాన్ని వీక్షించండి' అనే శీర్షికతో ఒక పాప్-అప్ విండో కనిపిస్తుంది. ఆ డైలాగ్ ఒక పత్రానికి ప్రాప్యతను అందించడానికి బదులుగా, సందర్శకుడి ఇమెయిల్ చిరునామా మరియు పాస్వర్డ్ను అభ్యర్థిస్తుంది.
ఈ అభ్యర్థనే ఈ మోసానికి మూల ఆధారం. ఫైళ్లను చూసే ముందు ప్రామాణీకరణ అవసరమని వినియోగదారులను నమ్మించడానికి, ప్రదర్శించబడిన పత్రాలు కేవలం ఒక ఎర మాత్రమే.
దొంగిలించబడిన ఆధారాలకు ఏమవుతుంది?
నకిలీ పోర్టల్లో నమోదు చేసిన ఏదైనా లాగిన్ సమాచారం నేరుగా దాడి చేసేవారికి చేరుతుంది. సైబర్ నేరగాళ్లు ఒకసారి ఈమెయిల్ ఖాతాలోకి ప్రవేశం పొందితే, దాని పర్యవసానాలు కేవలం హ్యాక్ చేయబడిన ఒకే ఒక మెయిల్బాక్స్కు మించి చాలా దూరం విస్తరించవచ్చు.
సంభావ్య ప్రమాదాలు:
- గోప్యమైన వ్యాపార లేదా వ్యక్తిగత సంభాషణలను చదవడం.
- కనెక్ట్ చేయబడిన ఆన్లైన్ సేవల కోసం పాస్వర్డ్లను రీసెట్ చేయడం.
- హ్యాక్ చేయబడిన ఇమెయిల్ చిరునామాకు అనుసంధానించబడిన అదనపు ఖాతాలను స్వాధీనం చేసుకోవడం.
- గుర్తింపు దొంగతనం కార్యకలాపాలను నిర్వహించడం.
- ఆర్థిక మోసం లేదా వ్యాపార ఇమెయిల్ రాజీ దాడులను చేయడం.
ఈమెయిల్ ఖాతాలు తరచుగా పాస్వర్డ్ రికవరీ మరియు ఖాతా నిర్వహణకు కేంద్ర బిందువుగా పనిచేస్తాయి కాబట్టి, అనధికారిక యాక్సెస్ త్వరగా ఒక పెద్ద భద్రతా సంఘటనకు దారితీయవచ్చు.
సారూప్య ప్రచారాలతో ముడిపడి ఉన్న మాల్వేర్ ప్రమాదాలు
'కొటేషన్ మరియు సాంకేతిక వివరాలు' స్కామ్ యొక్క ప్రాథమిక లక్ష్యం క్రెడెన్షియల్స్ దొంగిలించడమే అయినప్పటికీ, కొన్నిసార్లు మాల్వేర్ను పంపిణీ చేయడానికి కూడా ఇలాంటి ప్రచారాలను ఉపయోగిస్తారు.
హానికరమైన వ్యక్తులు తరచుగా స్పామ్ ఇమెయిల్లను ఉపయోగించి, అటాచ్మెంట్లు లేదా ఎంబెడెడ్ లింక్ల ద్వారా హానికరమైన సాఫ్ట్వేర్ను పంపిస్తుంటారు. ఈ హానికరమైన కంటెంట్, ఎగ్జిక్యూటబుల్ ప్రోగ్రామ్లు, కంప్రెస్డ్ ఆర్కైవ్లు, PDF డాక్యుమెంట్లు, మైక్రోసాఫ్ట్ ఆఫీస్ ఫైల్లు మరియు స్క్రిప్ట్ ఫైల్లతో సహా వివిధ రకాల ఫైల్ రూపాల్లో ఉండవచ్చు. చాలా సందర్భాలలో, స్వీకర్త ఒక ఫైల్ను తెరిచిన తర్వాత, మ్యాక్రోలను ఎనేబుల్ చేసిన తర్వాత, కంటెంట్ను డౌన్లోడ్ చేసిన తర్వాత, లేదా హానికరమైన వెబ్పేజీలో చూపిన సూచనలను పాటించిన తర్వాత మాత్రమే ఇన్ఫెక్షన్ సంభవిస్తుంది.
కొన్ని ఫిషింగ్ లింకులు వినియోగదారులను స్వయంచాలకంగా డౌన్లోడ్లను ప్రారంభించే వెబ్సైట్లకు మళ్లించవచ్చు, మరికొన్ని సందర్శకులను ఫైల్ను మాన్యువల్గా రన్ చేయమని ప్రోత్సహిస్తాయి. పద్ధతి ఏదైనప్పటికీ, సిస్టమ్లో మాల్వేర్ క్రియాశీలకం కావడానికి ముందు తరచుగా వినియోగదారు పరస్పర చర్య అవసరం అవుతుంది.
అనుమానాన్ని రేకెత్తించే హెచ్చరిక సంకేతాలు
ఫిషింగ్ ఇమెయిల్లు నిరంతరం అభివృద్ధి చెందుతున్నప్పటికీ, ఇలాంటి ప్రచారాలను గుర్తించడానికి అనేక సూచికలు సహాయపడతాయి:
- తెలియని వ్యక్తుల నుండి కొటేషన్లు, సాంకేతిక సమాచారం లేదా వ్యాపార పత్రాల కోసం అనూహ్యమైన అభ్యర్థనలు.
లింకులు లేదా అటాచ్మెంట్లతో వ్యవహరించే ముందు అభ్యర్థనలను జాగ్రత్తగా ధృవీకరించుకోవడం వలన సమాచారం చేజారిపోయే ప్రమాదాన్ని గణనీయంగా తగ్గించవచ్చు.
కొటేషన్ మరియు సాంకేతిక వివరాల మోసం నుండి రక్షణ
ఈ ఇమెయిల్లను అందుకున్న వారు ఏ లింక్లపైనా క్లిక్ చేయడం లేదా తమ వివరాలను అందించడం వంటివి చేయకూడదు. ఒకవేళ ఆ సందేశాన్ని ఇప్పటికే తెరిచి ఉంటే, అందులో పొందుపరిచిన లింక్లను విస్మరించాలి మరియు సంస్థాగత భద్రతా విధానాల ప్రకారం ఆ ఇమెయిల్ను తొలగించాలి లేదా నివేదించాలి.
మోసపూరిత పేజీలో తమ ఆధారాలను నమోదు చేసిన ఎవరైనా వెంటనే ప్రభావితమైన పాస్వర్డ్ను మార్చుకోవాలి, అదే ఆధారాలను మళ్లీ ఉపయోగించే ఏవైనా ఖాతాలలో పాస్వర్డ్లను నవీకరించాలి, అందుబాటులో ఉన్నచోట బహుళ-కారకాల ప్రమాణీకరణను ప్రారంభించాలి మరియు అనధికారిక ప్రవేశ సంకేతాల కోసం ఖాతా కార్యకలాపాలను సమీక్షించాలి.
ముగింపు ఆలోచనలు
'కొటేషన్ మరియు సాంకేతిక వివరాలు' అనే ఇమెయిల్, ఒక చట్టబద్ధమైన వ్యాపార విచారణ వలె నటిస్తున్న ఫిషింగ్ మోసం. Bayerische Industrie GmbHగా నటిస్తూ మరియు నకిలీ సాంకేతిక పత్రాలను అందిస్తూ, దాడి చేసేవారు గ్రహీతలను మోసపూరిత వెబ్సైట్కు ఆకర్షించడానికి ప్రయత్నిస్తారు, అది వారి ఇమెయిల్ ఆధారాలను దొంగిలిస్తుంది. ఈ ప్రచారం ఏ చట్టబద్ధమైన సంస్థతోనూ పూర్తిగా సంబంధం లేనిది కాబట్టి, అత్యంత సురక్షితమైన ప్రతిస్పందన ఏమిటంటే, ఆ ఇమెయిల్ను విస్మరించడం, దాని లింక్లతో సంభాషించకుండా ఉండటం, మరియు పత్రాల యాక్సెస్ లేదా ఆధారాల ధృవీకరణకు సంబంధించిన అయాచిత అభ్యర్థనల పట్ల జాగ్రత్తగా ఉండటం.