ฐานข้อมูลภัยคุกคาม ฟิชชิ่ง อีเมลหลอกลวงเพื่อชดเชยเงินรางวัลลอตเตอรี่

อีเมลหลอกลวงเพื่อชดเชยเงินรางวัลลอตเตอรี่

อีเมลหลอกลวงที่เรียกว่า "เงินรางวัลลอตเตอรี่" เป็นตัวอย่างที่ชัดเจนของวิธีที่มิจฉาชีพใช้ความโลภและความอยากรู้อยากเห็นเพื่อขโมยเงินและข้อมูลสำคัญ ข้อความหลอกลวงเหล่านี้ปลอมแปลงเป็นจดหมายโต้ตอบที่ฟังดูเป็นทางการ โดยอ้างว่ามาจากบุคคลหรือองค์กรที่มีชื่อเสียงที่เสนอเงินจำนวนมาก ในความเป็นจริงแล้ว ข้อความเหล่านี้ไม่มีส่วนเกี่ยวข้องกับบริษัท องค์กร หรือผู้ให้บริการที่ถูกต้องตามกฎหมายใดๆ เลย

กรอบของการหลอกลวงเป็นอย่างไร

เหยื่อได้รับแจ้งว่าครั้งหนึ่งพวกเขาเคยเป็นส่วนหนึ่งของการโอนเงินที่ "ยังไม่เสร็จสิ้น" ซึ่งเงินต้นควรจะถูกส่งไปยังบุคคลอื่น เพื่อ "ชดเชยความไม่สะดวก" ผู้ส่งอ้างว่าผู้รับมีสิทธิ์ได้รับค่าชดเชย 20 ล้านดอลลาร์ ซึ่งนำเสนอในรูปแบบของเงินรางวัลลอตเตอรี่ที่ยังไม่ได้ชำระ ข้อความนี้เพิ่มความน่าเชื่อถือด้วยการระบุว่าเงินดังกล่าวถูกเก็บรักษาโดยสถาบันการเงินแห่งหนึ่งในประเทศกานา พร้อมออกในรูปแบบธนาณัติที่ได้รับการรับรองระหว่างประเทศ ซึ่งสามารถขึ้นเงินได้ที่ธนาคารของผู้รับเอง

ในการดำเนินการต่อ ผู้ที่เป็นเป้าหมายจะได้รับคำแนะนำให้ส่งอีเมลถึง 'เจ้าหน้าที่ฝ่ายชดเชย' ที่มีชื่อว่า Rev. Sis Rhoda Benzy และให้รายละเอียดส่วนตัวต่างๆ มากมาย ได้แก่ ชื่อ-นามสกุล ที่อยู่ หมายเลขโทรศัพท์ อาชีพ อายุ สัญชาติ และอื่นๆ

สิ่งที่พวกมิจฉาชีพต้องการจริงๆ

เบื้องหลังถ้อยคำที่เป็นทางการและจำนวนเงินที่ล่อใจนั้น จุดประสงค์นั้นเรียบง่าย นั่นคือการขโมยจากเหยื่อ อีเมลเหล่านี้มักผลักดันให้ผู้รับจ่ายค่าธรรมเนียมต่างๆ ที่ถูกกุขึ้น เช่น ค่าธรรมเนียมการจัดการหรือค่าธรรมเนียมธุรกรรม เพื่อ 'ไถ่ถอน' เงินที่ไม่มีอยู่จริง แม้ว่าจะไม่ได้ชำระเงินทันที แต่ข้อมูลส่วนบุคคลที่รวบรวมได้ก็อาจถูกนำไปใช้ในทางที่ผิดเพื่อขโมยข้อมูลประจำตัวหรือขายให้กับอาชญากรไซเบอร์รายอื่น

บางครั้งมิจฉาชีพอาจยกระดับการโจมตีด้วยการเพิ่มไฟล์แนบหรือลิงก์ที่เป็นอันตราย ซึ่งอาจติดตั้งมัลแวร์ลงในอุปกรณ์ของเหยื่อ ทำให้เกิดการโจรกรรมข้อมูล การโจมตีด้วยแรนซัมแวร์ หรือการหลอกลวงอื่นๆ

ธงแดงที่ส่งสัญญาณการหลอกลวง

สัญญาณเตือนทั่วไปบางประการ ได้แก่:

คำสัญญาที่ไม่คาดคิดว่าจะได้เงินจำนวนมาก – องค์กรที่ถูกกฎหมายจะไม่มอบเงินรางวัลเป็นล้านๆ ให้กับคนที่ไม่เคยพบเจอมาก่อน

คำขอข้อมูลส่วนตัวหรือข้อมูลทางการเงิน – การเรียกร้องรางวัลหรือค่าตอบแทนที่แท้จริงจะไม่เรียกร้องข้อมูลที่ละเอียดอ่อนผ่านทางอีเมลที่ไม่ได้รับการรักษาความปลอดภัย

ความเร่งด่วนและแรงกดดัน – ข้อความอาจเน้นย้ำว่าข้อเสนอมีระยะเวลาจำกัดในการเร่งรีบตัดสินใจ

ปัญหาเรื่องการสะกดคำ ไวยากรณ์ และการจัดรูปแบบ – การหลอกลวงหลายประเภทเผยให้เห็นผ่านคุณภาพภาษาที่แย่

อีเมลเหล่านี้ส่งภัยคุกคามเพิ่มเติมได้อย่างไร

อาชญากรไซเบอร์มักเพิ่มระดับความอันตรายด้วยการฝังไฟล์หรือลิงก์ที่เป็นอันตราย ไฟล์แนบที่เป็นอันตรายอาจรวมถึง:

  • เอกสารที่ติดไวรัส – ไฟล์ Word หรือ Excel ที่มีแมโครที่เป็นอันตราย
  • โปรแกรมปฏิบัติการ (.exe) – ติดตั้งมัลแวร์โดยตรงเมื่อทำงาน
  • ไฟล์บีบอัด (ZIP, RAR) – ซ่อนเพย์โหลดที่เป็นอันตรายหลายรายการ
  • ไฟล์ PDF ที่มีสคริปต์ฝังอยู่ – ทริกเกอร์การดาวน์โหลดหรือเชื่อมต่อกับเซิร์ฟเวอร์ที่เป็นอันตราย

ในทำนองเดียวกัน ลิงก์ภายในอีเมลอาจเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ดาวน์โหลดมัลแวร์โดยอัตโนมัติหรือแจ้งเตือนเหยื่อให้ดำเนินการดังกล่าวภายใต้ข้ออ้างอันเป็นเท็จ

การอยู่ให้ปลอดภัย

วิธีที่ปลอดภัยที่สุดคือเพิกเฉยและลบข้อความดังกล่าวทันที อย่าตอบกลับ คลิกลิงก์ใดๆ หรือเปิดไฟล์แนบใดๆ หากคุณเคยได้รับอีเมลดังกล่าวแล้ว ให้สแกนระบบทั้งหมดด้วยซอฟต์แวร์รักษาความปลอดภัยที่มีชื่อเสียง และพิจารณารายงานการหลอกลวงดังกล่าวไปยังหน่วยงานที่เกี่ยวข้อง

ข้อความ

พบข้อความต่อไปนี้ที่เกี่ยวข้องกับ อีเมลหลอกลวงเพื่อชดเชยเงินรางวัลลอตเตอรี่:

Dear Friend,

How are you today? Hope all is well with you and your family? I hope This mail meets you in a perfect condition.

I am using this opportunity to thank you for your great effort to our unfinished transfer of fund into your account due to one reason or the other best known to you.

But I want to inform you that I have successfully transferred the Cheque out of the company to someone else who was capable of assisting me in this great venture.

Due to your effort, sincerity, courage and trust worthiness you showed at the course of the transaction I want to compensate you and show my gratitude to you with the sum of 20,000.000.00(Twenty Million United States Of American Dollars) in respect to your lottery winnings Compensation.

I have authorized the finance house in the Ghana where I deposited my money to issue you international certified bank draft cashable at your bank.

My dear friend I will like you to contact the finance house for the collection of this international certified bank draft. The name and contact address of the Person with your Cheque is as follows.

COMPENSATION OFFICER
CONTACT AGENT
Rev. Sis Rhoda Benzy
EMAIL: mrsrhodabenzz@gmail.com

Contact him with the following information

1. Full Name:
2. Residential Address:
3. Phone Number:
4. Fax Number:
5. Occupation:
6. Sex:
7. Age:
8. Nationality:
9. Country:

At the moment, I am very busy here because of the investment projects which I and my new partner are having at hand.

Finally, remember that I have forwarded instruction to the finance house on your behalf to send the bank draft to you as soon as you contact them without delay. Please I will like you to accept this token with good faith as this is from the bottom of my heart.

Thanks and God bless you and your family. Hope to hear from you soon.

Best Regards,
Mr. Elon Musk
Controller General

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...