Threat Database Phishing 'Taunang Pagsasaayos ng Salary' Scam

'Taunang Pagsasaayos ng Salary' Scam

Ang mga email na pang-akit na nagsasabing naglalaman ng impormasyon tungkol sa mga suweldo ng mga tatanggap ay ipinakalat bilang bahagi ng isang kampanya sa phishing. Ginagamit ng mga manloloko ang mga mapanlinlang na mensahe para dalhin ang mga hindi mapag-aalinlanganang user sa isang espesyal na ginawang portal ng phishing. Ang mapanlinlang na pahina ay idinisenyo upang makitang katulad ng platform ng pagbabahagi ng file ng Quire.

Ang mga pekeng email ay ipinakita bilang isang nakabahaging abiso tungkol sa suweldo ng gumagamit. Ang linya ng paksa na sinusunod ng mga mananaliksik ng infosec ay 'Salary_Reviews' at sinasabi ng mensahe na naglalaman ng dalawang mahalagang dokumento na pinangalanang 'Taunang pagsasaayos ng suweldo.pdf' at 'Mga pagsusuri sa suweldo.pdf.' Upang ma-access ang dapat na impormasyon, inaasahang mag-click ang mga user sa ipinakitang 'Preview Documents' na buton. Ang paggawa nito ay magre-redirect sa kanila sa phishing portal ng mga manloloko.

Aangkinin ng hindi ligtas na site na dahil sa sensitibong katangian ng ibinigay na impormasyon, dapat i-verify ng mga bisita ang kanilang pagkakakilanlan sa pamamagitan ng pagbibigay ng kanilang mga kredensyal sa email account. Sa katotohanan, ang lahat ng data na ipinasok sa pekeng pahina ay kukunan at ipapadala sa mga con artist. Ang mga biktima ay malamang na nakompromiso ang kanilang mga email account at ginagamit para sa mga mapanlinlang na aktibidad.

Magagamit din ng mga con artist ang mga nakuhang kredensyal upang kunin ang mga karagdagang account na pagmamay-ari ng mga biktima na maaaring muling gumamit ng parehong mga username o password. Ang mga account na ito ay maaaring para sa mga platform ng social media, mga bayad na serbisyo, banking o mga provider ng pagbabayad, atbp. Ang mga manloloko ay maaari ring kolektahin ang lahat ng mga maling kredensyal at ialok ang mga ito para ibenta sa mga forum ng hacker.

Trending

Pinaka Nanood

Naglo-load...