Banta sa Database Phishing Naaprubahang Halaga ng Salary Scam

Naaprubahang Halaga ng Salary Scam

Ang mga email na tinatawag na Approved Salary Amount ay bahagi ng isang phishing campaign na naglalayong magnakaw ng mga personal at account credential ng mga biktima. Ang mga mensaheng ito ay nagpapanggap na nag-aabiso sa mga user tungkol sa isang 'naaprubahang suweldo sa Oktubre' o isang katulad na kumpirmasyon sa pagbabayad. Sa totoo lang, ang mga ito ay mga mapanlinlang na email na humahantong sa mga mapanlinlang na website na idinisenyo upang mag-ani ng sensitibong impormasyon. Mahalaga, ang mga email na ito ay hindi nauugnay sa anumang mga lehitimong kumpanya, organisasyon, o service provider — ang mga ito ay mga kriminal na pagtatangka na linlangin ang mga user na ibigay ang kanilang data.

Paano Gumagana Ang Scam

Ang mga email ng scam ay sumusubok na magmukhang mapagkakatiwalaan sa pamamagitan ng pagsasabi na ang nagpadala ay na-verify sa pamamagitan ng listahan ng ligtas na nagpadala ng tatanggap. Binabati nila ang gumagamit para sa kanilang 'naaprubahang suweldo' at inutusan silang magbukas ng naka-link na dokumento para sa pag-verify o lagda. Karaniwang isinasaad ng mensahe na ibinahagi ng departamento ng pananalapi ang dokumento at ang email address ng tatanggap ay nagbibigay ng access dito.

Ang naka-embed na 'Buksan na Dokumento' na button ay humahantong sa isang pekeng pahina sa pag-log in na nagpapanggap bilang email provider ng tatanggap — halimbawa, isang huwad na Gmail o Outlook sign-in page. Kapag naipasok na ng mga biktima ang kanilang mga kredensyal, agad silang nakukuha ng mga scammer, na nagkakaroon ng ganap na access sa nauugnay na account.

Ano ang Mangyayari Pagkatapos Manakaw ng Mga Kredensyal

Kapag nakontrol ng mga cybercriminal ang isang email account, higit pa ang magagawa nila kaysa magbasa lang ng mga mensahe. Maaari nilang gamitin ang na-hijack na account para:

  • Magpadala ng phishing o mga mensaheng puno ng malware sa mga contact ng biktima.
  • Maghanap ng nakaimbak na sensitibong data, gaya ng mga detalye ng bangko o mga dokumento ng pagkakakilanlan.
  • I-access ang iba pang mga online na account na nakatali sa parehong email, kabilang ang pagbabangko, social media, o mga platform ng paglalaro.

Mabilis na lumaki ang pinsala — mula sa pagnanakaw ng pagkakakilanlan at pandaraya sa pananalapi hanggang sa malakihang pagkakalantad ng data.

Mga Palatandaan ng Babala Ng Naaprubahang Halaga ng Sahod Scam

  • Mga hindi hinihinging email na nagke-claim ng pag-apruba ng suweldo o pag-verify ng pagbabayad.
  • Mga mensaheng nagsasabi na ang nagpadala ay 'na-verify' o mula sa iyong listahan ng ligtas na nagpadala.
  • Mga apurahang kahilingan na magbukas ng mga dokumento o pumirma para sa kumpirmasyon.
  • Mga link na humahantong sa mga pahina sa pag-sign in na bahagyang naiiba sa lehitimong domain ng email.
  • Hindi magandang pag-format, awkward na parirala, o hindi pagkakapare-pareho ng gramatika.

Kung mapapansin mo ang alinman sa mga katangiang ito, huwag i-click ang mga link o buksan ang mga attachment — tanggalin kaagad ang mensahe.

Panganib sa Malware Mula sa Mga Pekeng Email

Bukod sa phishing, ang mga mapanlinlang na mensaheng ito ay maaari ding maghatid ng malware. Maaaring mag-attach o mag-link ang mga attacker sa mga nahawaang file sa iba't ibang format: archive (ZIP, RAR), executable (EXE), Office documents, PDF, o script file. Ang ilang mga nakakahamak na file ay awtomatikong gumagana kapag binuksan, habang ang iba ay nangangailangan ng pakikipag-ugnayan — halimbawa, pagpapagana ng mga macro sa isang dokumento ng Word. Ang pag-click sa naturang content ay maaaring magsimula ng impeksyon sa malware na nakakakompromiso sa system, nagnanakaw ng data, o nagbibigay ng remote control sa mga umaatake.

Mga Hakbang na Dapat Gawin Kung Nakipag-ugnayan Ka Sa Scam

Kaagad na baguhin ang password ng iyong nakompromisong email account at anumang iba pang account gamit ang parehong mga kredensyal.

  • I-enable ang multi-factor authentication (MFA) sa lahat ng serbisyong sumusuporta dito.
  • Suriin ang iyong mga naipadala at inbox na folder para sa kahina-hinalang aktibidad o hindi pamilyar na mga mensahe.
  • Ipaalam sa IT o security team ng iyong organisasyon, kung naaangkop.
  • Magpatakbo ng isang kagalang-galang na anti-malware scan sa iyong device upang matukoy ang mga posibleng impeksyon.

Pananatiling Ligtas Laban sa Panlilinlang na Nakabatay sa Email

Ang mga phishing campaign tulad ng Approved Salary Amount Scam ay umaasa sa pagkaapurahan, tiwala, at pagkamausisa. Palaging i-verify ang mga email na nauugnay sa pagbabayad o dokumento nang direkta sa iyong employer o departamento ng pananalapi gamit ang mga opisyal na channel. Mag-hover sa mga link upang tingnan ang kanilang tunay na patutunguhan, panatilihing na-update ang iyong software, at umasa sa mga mapagkakatiwalaang solusyon sa seguridad upang makita ang mga potensyal na banta.

System Messages

The following system messages may be associated with Naaprubahang Halaga ng Salary Scam:

Subject: Approved Salary For October

This sender has been verified from your safe sender list.

Congratulations!

Please view the Approved Amount for October Salary, sign below Document for reference

Open Document

Note: Your email address grants access to this Document.
Docs for ********: Create and edit documents online.
You have received this email because finance department shared a document with you.

Trending

Pinaka Nanood

Naglo-load...