Banta sa Database Phishing "Pagnenegosyo sa Iyong Kumpanya" Email Scam

"Pagnenegosyo sa Iyong Kumpanya" Email Scam

Ang mga scam sa phishing ay naging mas sopistikado, na nagta-target sa mga hindi pinaghihinalaang tatanggap gamit ang mga mapanlinlang na taktika. Ang isang ganoong scam, ang email na "Doing Business With Your Company," ay idinisenyo upang linlangin ang mga indibidwal sa pagbubunyag ng personal na impormasyon sa isang pekeng website. Idedetalye ng artikulong ito kung paano gumagana ang scam na ito, ang mga potensyal na kahihinatnan nito, at kung paano protektahan ang iyong sarili.

Ang Anatomy ng “Doing Business With Your Company” Scam

Ang phishing email na ito ay nagpapanggap bilang isang lehitimong pagtatanong sa negosyo. Sinasabi ng mga scammer na interesado sila sa pagbili ng mga produkto at direktang tatanggap na mag-click sa mga link sa ilalim ng pagkukunwari ng pagtingin sa mga sample ng produkto o iba pang mga dokumentong nauugnay sa negosyo. Ang mga link na ito ay humahantong sa isang mapanlinlang na pahina sa pag-log in kung saan ang mga biktima ay sinenyasan na ipasok ang kanilang email at password ng kumpanya.

Paano Gumagana ang Scam

  1. Mga Nilalaman ng Email : Ang email ay naglalaman ng mga nakakapanlinlang na link na may label na "Tingnan ang Aming Sample," "I-download," at mga katulad na parirala.
  2. Mga Mapanlinlang na Link : Ang pag-click sa mga link na ito ay nagre-redirect ng mga user sa isang pekeng pahina sa pag-log in.
  3. Pagnanakaw ng Kredensyal : Ang paglalagay ng mga detalye sa pag-log in sa pahinang ito ay nagpapahintulot sa mga scammer na magnakaw ng mga kredensyal sa email.
  4. Karagdagang Pagsasamantala : Sa pamamagitan ng pag-access sa mga email account, maaaring maghanap ang mga scammer ng sensitibong impormasyon, magpadala ng karagdagang mga email sa phishing, o magbahagi ng malware sa mga contact ng account.

Mga Panganib at Bunga

Ang pagkahulog sa scam na ito ay maaaring humantong sa malubhang epekto, kabilang ang:

  • Pagnanakaw ng Pagkakakilanlan : Maaaring gumamit ang mga scammer ng mga ninakaw na kredensyal upang ma-access ang iba pang mga account, gaya ng social media o pagbabangko.
  • Pagkalugi sa Pinansyal : Ang hindi awtorisadong pag-access sa mga account sa pananalapi ay maaaring magresulta sa pagnanakaw ng pera.
  • Pagkalat ng Malware : Maaaring gamitin ang mga nakompromisong account upang magpadala ng mga email na puno ng malware sa mga contact.

Mga Karaniwang Katangian ng Phishing Email

Ang mga scammer ay kadalasang gumagamit ng mga katulad na taktika sa mga phishing na email upang magmukhang apurahan at lehitimo ang mga ito. Kasama sa mga karaniwang tema ang:

  • Mahahalagang Dokumento : Nagpo-pose bilang mga invoice, mga notification sa pagpapadala, o mga legal na abiso.
  • Apurahang Wika : Lumilikha ng pakiramdam ng pagkaapurahan upang mag-udyok ng agarang pagkilos.
  • Pamamahagi ng Malware : Paggamit ng mga attachment o link upang maghatid ng malware.
  • Mga Halimbawa ng Katulad na Scam

    • "Ang Email ay Nararapat Para sa Pagpapatunay" : Nagpo-prompt sa mga tatanggap na patunayan ang kanilang email account.
    • "DHL - Notice For Failed Package Delivery" : Nag-claim ng isyu sa paghahatid ng package na nangangailangan ng pagkilos ng user.
    • "WalletConnect Temporary Closure" : Ipinapaalam sa mga user ang isang pansamantalang pagsasara ng account, na hinihimok silang mag-log in.

    Paano Kumakalat ang Mga Campaign ng Spam ng Malware

    Gumagamit ang mga cybercriminal ng iba't ibang paraan upang ipamahagi ang malware sa pamamagitan ng email:

    • Mga Nakakahamak na Link : Pag-redirect sa mga website na nagho-host ng malware.
    • Mga Attachment : Kabilang ang mga nakakahamak na file sa mga email, gaya ng mga dokumento ng MS Office, PDF, o mga executable.
    • Mga Awtomatikong Pag-download : Ang ilang mga website ay awtomatikong nagda-download ng malware sa mga system.

    Pag-iwas sa Impeksyon ng Malware

    Upang maprotektahan laban sa malware, sundin ang mga pinakamahusay na kagawian na ito:

    1. Mag-ingat : Huwag magtiwala sa mga hindi inaasahang email mula sa hindi kilalang mga nagpadala, lalo na sa mga may mga attachment o link.
    2. Suriin ang mga Email : Palaging suriin ang mga nilalaman ng email bago gumawa ng anumang aksyon.
    3. Ligtas na Mag-download : Mag-download lamang ng software mula sa mga mapagkakatiwalaang mapagkukunan tulad ng mga opisyal na website o app store.
    4. Iwasan ang Mga Dubious Sites : Huwag makipag-ugnayan sa mga kahina-hinalang link, button, o ad sa mga hindi pinagkakatiwalaang website.
    5. Regular na Mag-update : Panatilihing updated ang iyong operating system at mga program.
  • Gumamit ng Mga Tool sa Seguridad : Mag-install ng isang kagalang-galang na tool sa seguridad at magsagawa ng mga regular na pag-scan.
  • Mga Hakbang sa Pagkilos Kung Nahawahan

    Kung nakipag-ugnayan ka na sa isang nakakahamak na email o attachment, magpatakbo ng pag-scan gamit ang isang pinagkakatiwalaang anti-malware program upang matukoy at maalis ang anumang napasok na malware.

    Konklusyon

    Ang mga scam sa phishing tulad ng email na "Doing Business With Your Company" ay nagdudulot ng malaking banta sa personal at organisasyonal na seguridad. Sa pamamagitan ng pananatiling mapagbantay at pagsunod sa pinakamahuhusay na kagawian, mapoprotektahan mo ang iyong sarili mula sa mga mapanlinlang na taktika na ito at matiyak na mananatiling secure ang iyong impormasyon.

    Trending

    Pinaka Nanood

    Naglo-load...