ฐานข้อมูลภัยคุกคาม Phishing การหลอกลวงอีเมลหมายเหตุการโอนเงิน

การหลอกลวงอีเมลหมายเหตุการโอนเงิน

อีเมลหลอกลวงซึ่งเป็นการหลอกลวงทางไซเบอร์ที่แพร่หลาย ก่อให้เกิดความเสี่ยงที่สำคัญต่อบุคคลและองค์กรทั่วโลก ด้วยกลยุทธ์ที่ซับซ้อนและเนื้อหาหลอกลวง อีเมลเหล่านี้มีจุดมุ่งหมายเพื่อใช้ประโยชน์จากความไว้วางใจของผู้รับและดึงข้อมูลที่ละเอียดอ่อนเพื่อวัตถุประสงค์ที่ไม่ปลอดภัย

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ตรวจสอบอีเมล Remittance Note อย่างละเอียดและยืนยันอย่างชัดเจนว่าเป็นส่วนหนึ่งของการดำเนินการฉ้อโกง ข้อความเหล่านี้จัดทำขึ้นอย่างพิถีพิถันโดยผู้ที่เกี่ยวข้องกับการฉ้อโกง โดยมีจุดประสงค์เพียงเพื่อเก็บเกี่ยวข้อมูลส่วนบุคคลจากผู้รับที่ไม่สงสัย อีเมลมีองค์ประกอบที่หลอกลวง รวมถึงลิงก์ที่ปลอมแปลงเป็นไฟล์แนบ ซึ่งนำไปสู่หน้าฟิชชิ่งที่ออกแบบมาเพื่อหลอกลวงผู้รับ ผู้รับจำเป็นต้องใช้ความระมัดระวังและงดเว้นจากการตอบกลับหรือโต้ตอบกับเนื้อหาของอีเมลดังกล่าวเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของแผนการฉ้อโกง

กลโกงอีเมลใบโอนเงินพยายามหลอกให้ผู้รับเปิดเผยรายละเอียดที่ละเอียดอ่อน

อีเมลหลอกลวงเหล่านี้แสดงตนว่ามีเอกสารแนบใบโอนเงิน โดยสัญญาว่าจะให้ผู้รับชำระเงินที่จะมาถึงในบัญชีภายในสองวัน พวกเขาแนะนำให้ผู้รับดาวน์โหลดไฟล์แนบชื่อ 'Remittance_note.pdf' โดยคลิกลิงก์ 'ดาวน์โหลดเพื่อดูตัวอย่าง' ที่ให้มา อย่างไรก็ตาม เมื่อตรวจสอบแล้วจะพบว่าไม่มีไฟล์จริงแนบมากับอีเมลนี้

การคลิกลิงก์ในอีเมลหลอกลวงเหล่านี้จะเปลี่ยนเส้นทางผู้รับไปยังหน้าเว็บที่เกี่ยวข้องกับการฉ้อโกงแทน หน้าเว็บนี้แสดงเอกสารเบลอในพื้นหลัง และแจ้งให้ผู้ใช้กรอกแบบฟอร์มลงชื่อเข้าใช้ปลอมเพื่อขอที่อยู่อีเมลและรหัสผ่านเพื่อดูเอกสารโดยเจตนา ข้อมูลที่ป้อนในหน้าฟิชชิ่งนี้จะถูกส่งตรงไปยังผู้ฉ้อโกงโดยที่ผู้รับไม่ทราบ ซึ่งสามารถใช้ประโยชน์จากข้อมูลดังกล่าวเพื่อวัตถุประสงค์ที่เป็นอันตรายได้

เมื่อผู้ฉ้อโกงได้รับข้อมูลประจำตัวที่เก็บเกี่ยวแล้ว พวกเขาสามารถเข้าถึงบัญชีของเหยื่อและดึงรายละเอียดส่วนตัว เช่น ข้อมูลทางการเงิน หมายเลขประกันสังคม และข้อมูลส่วนบุคคลอื่น ๆ นอกจากนี้ ผู้ฉ้อโกงอาจจี้บัญชีของเหยื่อเพื่อส่งสแปม อีเมลฟิชชิ่ง หรือลิงก์ที่ไม่ปลอดภัยไปยังผู้ติดต่อของพวกเขา นอกจากนี้ พวกเขาอาจเลือกที่จะขายข้อมูลประจำตัวที่รวบรวมไว้เหล่านี้บน Dark Web ซึ่งอาชญากรไซเบอร์รายอื่นสามารถซื้อและนำไปใช้ในกิจกรรมที่ชั่วร้ายของพวกเขาได้

โดยสรุป การใช้ข้อมูลรับรองการเข้าสู่ระบบที่รวบรวมมาอย่างผิดกฎหมายก่อให้เกิดความเสี่ยงอย่างมากต่อบุคคล ซึ่งอาจส่งผลให้เกิดความสูญเสียทางการเงิน การโจรกรรมข้อมูลระบุตัวตน และผลเสียอื่นๆ อีกมากมาย โดย เน้นย้ำถึง ความสำคัญของการระมัดระวังและนำแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่แข็งแกร่งมาใช้เพื่อลดภัยคุกคามที่เกิดจากการหลอกลวงดังกล่าว

ให้ความสนใจกับสัญญาณเตือนของอีเมลหลอกลวงหรือฟิชชิ่งเสมอ

การจดจำอีเมลหลอกลวงและฟิชชิ่งถือเป็นสิ่งสำคัญในการปกป้องตนเองจากภัยคุกคามทางไซเบอร์ ต่อไปนี้เป็นสัญญาณเตือนสำคัญที่ผู้ใช้ควรระวัง:

  • อีเมลที่ไม่พึงประสงค์ : โปรดระมัดระวังอีเมลที่ได้รับจากแหล่งที่ไม่รู้จักหรือไม่คาดคิด โดยเฉพาะอย่างยิ่งหากมีคำขอหรือข้อเสนอเร่งด่วนที่ดูดีเกินจริง
  • ที่อยู่อีเมลปลอมแปลง : ตรวจสอบที่อยู่อีเมลของผู้ส่งอย่างละเอียดเพื่อดูว่ามีความไม่สอดคล้องกันหรือมีการเปลี่ยนแปลงเล็กน้อยจากที่อยู่ที่ถูกต้องหรือไม่ นักหลอกลวงมักใช้ที่อยู่อีเมลที่เลียนแบบองค์กรที่มีชื่อเสียง แต่อาจมีการสะกดผิดหรือมีอักขระเพิ่มเติม
  • คำทักทายทั่วไป : ระวังอีเมลที่ใช้คำทักทายทั่วไป เช่น 'เรียนลูกค้า' แทนที่จะเรียกคุณด้วยชื่อ องค์กรที่ถูกต้องตามกฎหมายมักจะปรับแต่งการสื่อสารกับผู้รับให้เป็นแบบส่วนตัว
  • การสะกดและไวยากรณ์ไม่ดี : ใส่ใจกับคุณภาพของภาษาที่ใช้ในอีเมล อีเมลฟิชชิ่งมักจะมีการสะกดผิด ไวยากรณ์ผิด หรือมีถ้อยคำที่ไม่เหมาะสม ซึ่งบ่งบอกถึงการขาดความเป็นมืออาชีพ
  • การขอข้อมูลส่วนบุคคล : ระวังอีเมลที่ขอข้อมูลส่วนบุคคลที่ละเอียดอ่อน เช่น รหัสผ่าน หมายเลขประกันสังคม หรือรายละเอียดทางการเงิน องค์กรที่ถูกต้องตามกฎหมายจะไม่ขอรายละเอียดที่ละเอียดอ่อนทางอีเมล
  • คำกระตุ้นการตัดสินใจเร่งด่วน : ระวังอีเมลที่พยายามสร้างความรู้สึกเร่งด่วนหรือแจ้งให้ผู้รับดำเนินการทันที เช่น การคลิกลิงก์หรือดาวน์โหลดไฟล์แนบ นักต้มตุ๋นใช้ความเร่งด่วนเพื่อชักใยผู้รับให้ตัดสินใจอย่างหุนหันพลันแล่น
  • ลิงก์และไฟล์แนบที่น่าสงสัย : หลีกเลี่ยงการคลิกลิงก์หรือดาวน์โหลดไฟล์แนบจากอีเมลที่น่าสงสัย วางเมาส์เหนือลิงก์เพื่อดูตัวอย่าง URL และตรวจสอบว่าลิงก์เหล่านั้นนำไปสู่เว็บไซต์ที่ถูกต้องหรือไม่ โปรดใช้ความระมัดระวังกับไฟล์แนบ เนื่องจากอาจมีมัลแวร์หรือโค้ดที่เป็นอันตราย
  • URL ที่ไม่ตรงกัน : ตรวจสอบ URL ของลิงก์ในอีเมลเพื่อให้แน่ใจว่าตรงกับปลายทางที่อ้างสิทธิ์ นักหลอกลวงมักใช้ไฮเปอร์ลิงก์พร้อมข้อความที่ทำให้เข้าใจผิดซึ่งนำผู้ใช้ไปยังเว็บไซต์ฟิชชิ่งหรือโดเมนที่เป็นอันตราย
  • ตรวจสอบด้วยช่องทางราชการ : หากมีข้อสงสัยให้ตรวจสอบความถูกต้องของอีเมลอย่างอิสระโดยติดต่อองค์กรหรือบุคคลโดยใช้ช่องทางราชการ พยายามอย่าใช้ข้อมูลติดต่อที่ให้ไว้ในอีเมลที่น่าสงสัย เนื่องจากอาจนำไปสู่การฉ้อโกงได้
  • ด้วยการเฝ้าระวังและตระหนักถึงสัญญาณเตือนเหล่านี้ ผู้ใช้สามารถป้องกันตนเองจากการตกเป็นเหยื่อของอีเมลหลอกลวงและฟิชชิ่งได้ดีขึ้น จำเป็นอย่างยิ่งที่จะต้องเชื่อสัญชาตญาณของคุณและทำผิดพลาดเมื่อต้องรับมือกับการสื่อสารที่น่าสงสัย

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...