Banta sa Database Phishing Pfizer Supply Email Scam

Pfizer Supply Email Scam

Ang mga dalubhasa sa cybersecurity ay nagsagawa ng pagsisiyasat na natuklasan ang isang taktika na kinasasangkutan ng maraming bersyon ng mga mapanlinlang na email na nagpapanggap bilang mga komunikasyong 'Pfizer Supply'. Ang mga email na ito ay bahagi ng isang kampanya sa phishing na inayos ng mga manloloko na naglalayong linlangin ang mga tatanggap sa pagbubunyag ng personal na impormasyon o paggawa ng mga hindi awtorisadong pagbabayad. Napakahalaga para sa mga tatanggap na maging mapagbantay at maiwasan ang pagtugon sa alinman sa mga inilarawang pekeng email na binanggit sa aming artikulo upang maprotektahan ang kanilang sarili mula sa potensyal na panloloko.

Maaaring Ikompromiso ng Pfizer Supply Email Scam ang Mga Detalye ng Sensitibo ng User

Ang pamamaraan ng phishing na ito ay sumusunod sa isang partikular na diskarte: Ang mga may kasalanan ay nagpapanggap bilang isang kagalang-galang na kumpanya, ang Pfizer, at hinihiling ang tatanggap na magbigay ng isang quotation o tuparin ang mga kahilingan sa supply ng produkto. Ang mga email na ipinadala bilang bahagi ng campaign na ito ay nagbabalangkas ng mga partikular na produkto o serye ng produkto, kadalasang may kasamang natatanging code, at may kasamang email address sa pakikipag-ugnayan kasama ng isang attachment.

Sa ilang partikular na variant ng mga phishing na email na ito, lumilitaw na ang naka-attach na file ay isang PDF na dokumento na idinisenyo upang maging katulad ng isang lehitimong kahilingan para sa panipi. Higit pa rito, ang mga email na ito ay nagtatampok ng mga numero ng telepono, pangalan at posisyon ng sinasabing nagpadala, pati na rin ang address ng kumpanya. Ang mga nakalakip na dokumento ay ginawa gamit ang mga elemento tulad ng logo ng Pfizer upang magbigay ng impresyon ng pagiging tunay.

Bagama't maaaring mag-iba ang partikular na content at mga detalye sa mga email at attachment na ito, nananatiling pare-pareho ang kanilang pangkalahatang layunin: linlangin ang mga tatanggap sa paniniwalang tumutugon sila sa isang tunay na kahilingan para sa quotation mula sa Pfizer, isang kilalang kumpanya ng parmasyutiko na kilala sa pagbuo ng mga gamot at bakuna. Karaniwang hinihimok ang mga tatanggap na ipasa ang natanggap na dokumento sa ibinigay na email address.

Sa pakikipag-ugnayan, maaaring subukan ng mga indibidwal na nag-oorkestra sa mapanlinlang na operasyong ito na kunin ang sensitibong impormasyon tulad ng mga detalye ng credit card, impormasyon ng identification card, mga kredensyal sa pag-log in, o iba pang personal na data. Bukod pa rito, maaari silang magsikap na hikayatin ang mga tatanggap na magbayad para sa sinasabing pagpapadala, mga bayarin sa pangangasiwa, o iba pang gawa-gawang gastos. Sa pangkalahatan, ang pangunahing layunin ng kampanyang phishing na ito ay malamang na pagsamantalahan ang mga tatanggap sa pananalapi o upang makakuha ng mahalagang personal na impormasyon para sa mga bawal na layunin. Kinakailangan para sa mga tatanggap na mag-ingat at pigilin ang pakikipag-ugnayan sa mga mapanlinlang na komunikasyong ito upang maprotektahan laban sa potensyal na panloloko o pagnanakaw ng pagkakakilanlan.

Maging Lubhang Mag-ingat Kapag Nakikitungo sa Mga Hindi Inaasahang Email

Ang pagkilala sa mga potensyal na email ng phishing o scam ay mahalaga para sa pagprotekta sa sarili mula sa mga banta sa cyber. Kabilang sa mahahalagang senyales ng babala na dapat palaging tandaan ng mga user para matukoy ang mga naturang email ay ang:

  • Mga Hindi Hinihinging Email : Maging maingat sa mga email na hindi mo inaasahan o hindi nagsimulang makipag-ugnayan sa nagpadala. Ang mga email ng phishing ay kadalasang dumarating nang hindi inaasahan.
  • Pagkamadalian o Mga Banta : Ang mga email na lumilikha ng isang pakiramdam ng pagkaapurahan o naglalaman ng mga banta (hal., kinakailangan ng agarang aksyon, pagsususpinde ng account) ay dapat na tingnan nang may pag-aalinlangan. Ang mga phisher ay kadalasang gumagamit ng pagkamadalian upang pilitin ang mga tatanggap na magsagawa ng madaliang pagkilos.
  • Mga Pagkakamali sa Spelling at Grammar : Ang mga lehitimong kumpanya ay karaniwang may mga propesyonal na pamantayan sa komunikasyon. Ang mga email ng phishing ay karaniwang naglalaman ng mga error sa spelling at grammar, na maaaring magpahiwatig ng isang mapanlinlang na pagtatangka.
  • Mga hindi tumutugmang URL :Ilipat ang iyong mouse sa anumang mga link sa email (nang walang pag-click) upang suriin ang URL. Kung ang link address ay hindi tumutugma sa dapat na website ng nagpadala o mukhang kahina-hinala, ito ay maaaring isang pagtatangka sa phishing.
  • Mga Karaniwang Pagbati : Ang mga email sa phishing ay kadalasang gumagamit ng mga karaniwang pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ang mga tatanggap sa pamamagitan ng pangalan. Karaniwang isinapersonal ng mga lehitimong kumpanya ang kanilang mga email gamit ang pangalan ng tatanggap.
  • Hindi Karaniwang Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Maaaring gumamit ang mga email ng phishing ng mga email address na kamukha ng mga lehitimong email ngunit may kaunting pagkakaiba o mga karagdagang character.
  • Mga Kahilingan para sa Personal na Impormasyon : Maging maingat sa mga email na humihingi ng sensitibong impormasyon gaya ng mga password, mga detalye ng credit card, o mga numero ng Social Security. Ang mga lehitimong kumpanya ay bihirang humingi ng naturang impormasyon sa pamamagitan ng email.
  • Mga Attachment mula sa Mga Hindi Kilalang Pinagmumulan : Huwag magbukas ng mga attachment o mag-download ng mga file mula sa hindi pamilyar o kahina-hinalang pinagmulan. Ang mga attachment na ito ay maaaring maglaman ng malware.
  • Hindi Pangkaraniwang Nilalaman o Pag-format : Ang mga email na naglalaman ng mga hindi inaasahang attachment, kakaibang pag-format, o hindi pangkaraniwang wika ay dapat tratuhin nang may pag-iingat.
  • Mga Alok o Deal na Napakaganda para Maging Totoo : Mag-ingat sa mga email na nag-aalok ng mga hindi kapani-paniwalang deal, premyo, o pagkakataon. Kung ito ay tila napakahusay upang maging totoo, malamang.
  • I-verify sa Nagpadala : Kung hindi ka sigurado tungkol sa pagiging tunay ng isang email, i-verify ang pagiging lehitimo nito sa pamamagitan ng pakikipag-ugnayan sa dapat na nagpadala sa pamamagitan ng mga opisyal na channel (hal., numero ng telepono mula sa website ng kumpanya) sa halip na direktang tumugon sa kahina-hinalang email.
  • Sa pamamagitan ng pananatiling mapagbantay at pagiging aware sa mga senyales na ito ng babala, mapoprotektahan ng mga user ang kanilang personal na impormasyon at mga device mula sa mga banta sa cyber.

    Trending

    Pinaka Nanood

    Naglo-load...