Banta sa Database Phishing RAM Hand-to-Hand Couriers Email Scam

RAM Hand-to-Hand Couriers Email Scam

Kasunod ng pagsusuri sa mga email na sinasabing mula sa 'RAM Hand-to-Hand Couriers,' napagpasyahan ng mga mananaliksik ng cybersecurity na ang mga komunikasyong ito ay ganap na gawa-gawa. Ang pangunahing layunin ng mga mapanlinlang na mensaheng ito ay linlangin ang mga tatanggap sa pagbisita sa isang website ng phishing. Nakamit nila ito sa pamamagitan ng maling pagsasabi na ang isang kargamento ay napapailalim sa mga tungkulin sa customs, sa gayon ay nakakaakit ng mga indibidwal na mag-click sa isang ibinigay na link. Napakahalagang bigyang-diin na ang lahat ng mga claim na ginawa sa mga email na ito ay hindi totoo, at hindi sila nauugnay sa lehitimong kumpanya ng RAM Hand-to-Hand Couriers.

Ang RAM Hand-to-Hand Couriers Email Scam ay Umaasa sa Social Engineering Tactics para Manlinlang ng mga User

Ang mga spam na email, na kadalasang naglalaman ng paksang 'Client #RL71097064' (na maaaring mag-iba), ay nagsasabi na ang padala ng tatanggap ay naglalaman ng mga item na napapailalim sa mga tungkulin sa customs. Dahil dito, ipinapaalam sa tatanggap na dapat nilang bayaran ang mga buwis na ito bago maihatid ang kanilang pakete. Ang mga email ay nagbibigay ng mga detalye tungkol sa kargamento at isang tinantyang petsa ng paghahatid. Gayunpaman, mahalagang kilalanin na ang mga mensaheng ito ay mapanlinlang at walang kaugnayan sa tunay na kumpanya ng RAM Hand-to-Hand Couriers.

Sa pag-click sa 'Ipadala ang Aking Package…' na buton sa loob ng email, ang mga tatanggap ay na-redirect sa mga kahina-hinalang website. Karaniwan, ang mga site na ito ay maingat na ginawa upang anihin ang anumang impormasyong ini-input ng mga gumagamit. Higit pa rito, ang mga phishing site na ito ay maaaring idinisenyo upang maging malapit sa mga opisyal na website ng mga lehitimong kumpanya o serbisyo.

Pangunahin, ang mga website na na-promote sa pamamagitan ng spam mail ay naglalayong makakuha ng mga kredensyal sa pag-log in. Ang mga email ay partikular na nakakaakit sa mga manloloko dahil maaari silang magsilbing gateway sa iba't ibang mga account at platform na nakarehistro sa pamamagitan nila.

Upang ilarawan ang mga potensyal na epekto, maaaring samantalahin ng mga cybercriminal ang mga ninakaw na pagkakakilanlan, lalo na ng mga may-ari ng social media account, upang manghingi ng mga pautang o donasyon mula sa mga contact, magpalaganap ng mga taktika o mamahagi ng malware.

Ang mga account na may kaugnayan sa pananalapi, tulad ng online banking o mga platform ng e-commerce, ay mga hinahangad na target din. Kapag nakompromiso, ang mga account na ito ay maaaring maling gamitin para sa paggawa ng mga mapanlinlang na transaksyon o hindi awtorisadong pagbili sa online.

Gayunpaman, maaaring hindi palaging gayahin ng mga site ng phishing ang mga pahina sa pag-sign in. Maaari rin silang magpanggap bilang mga form sa pagpaparehistro o iba pang uri ng mga form sa pagsusumite ng data, gaya ng mga humihiling ng mga detalye sa pagpapadala o pagbabayad. Ang mga mapanlinlang na Web page na ito ay naglalayong kunin ang personal na nakakapagpakilalang impormasyon o data sa pananalapi, kabilang ang mga pangalan, address, mga detalye sa pakikipag-ugnayan, mga numero ng debit/credit card at higit pa.

Paano Makikilala ang Phishing o Mga Email na Kaugnay ng Panloloko?

Ang pagkilala sa mga email na nauugnay sa phishing o panloloko ay nangangailangan ng maingat na atensyon sa detalye at kaalaman sa mga karaniwang red flag. Narito ang ilang pangunahing tagapagpahiwatig na makakatulong sa mga user na matukoy ang mga posibleng mapanlinlang na email:

  • Email Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Ang mga phishing na email ay kadalasang gumagamit ng mga mapanlinlang na email address na maaaring mukhang katulad ng mga lehitimong email ngunit naglalaman ng kaunting mga maling spelling o variation.
  • Mga Pangkalahatang Pagbati : Mag-ingat sa mga email na gumagamit ng mga generic na pagbati tulad ng 'Mahal na Customer' o 'Mahal na User' sa halip na tawagan ka sa pamamagitan ng pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga email gamit ang iyong pangalan o username.
  • Apurahan o Nakakatakot na Wika : Ang mga email sa phishing ay kadalasang bumubuo ng pakiramdam ng pagkaapurahan o takot na mag-udyok ng agarang pagkilos. Mag-ingat sa mga mensaheng nagbabanta sa mga kahihinatnan ng hindi paggawa ng agarang pagkilos, tulad ng pagsasara ng iyong account o mga legal na epekto.
  • Mga Kahina-hinalang Link : Ilipat ang iyong mouse sa anumang mga link sa email (nang walang pag-click) upang i-preview ang destination URL. Tingnan kung tumugma ang link sa sinasabing nagpadala o kung nagre-redirect ito sa isang kahina-hinala o hindi pamilyar na website. Mag-ingat sa mga pinaikling URL, dahil maaari nilang itago ang tunay na patutunguhan.
  • Mga Kahilingan para sa Personal na Impormasyon : Mag-ingat sa mga email na humihiling ng sensitibong impormasyon tulad ng mga password, numero ng credit card o numero ng Social Security. Ang mga tunay na organisasyon ay karaniwang hindi humihingi ng naturang impormasyon sa pamamagitan ng email.
  • Mahina ang Grammar at Spelling : Ang mga email ng phishing ay kadalasang naglalaman ng mga grammatical error, mga pagkakamali sa spelling o hindi magandang pagbigkas. Ang mga tunay na organisasyon ay karaniwang nagpapanatili ng mataas na pamantayan ng komunikasyon at pag-proofread.
  • Mga Hindi Hinihinging Attachment : Subukang huwag magbukas ng mga attachment mula sa hindi kilalang o hindi inaasahang mga nagpadala, lalo na kung hinihimok ka nilang i-download o buksan ang mga ito nang madalian. Maaaring naglalaman ang mga attachment ng malware o mga virus na idinisenyo upang ikompromiso ang iyong device.
  • Hindi tugmang Pagba-brand : Suriin kung ang pagba-brand, logo, o pag-format ng email ay hindi naaayon sa mga sinasabing nagpadala. Maaaring subukan ng mga email sa phishing na gayahin ang mga lehitimong organisasyon, ngunit maaaring ipakita ng mga banayad na pagkakaiba ang kanilang pagiging mapanlinlang.
  • Mga Hindi Hinihinging Kahilingan para sa Pera : Mag-ingat sa mga email na humihiling ng pera o pagbabayad para sa mga serbisyong hindi mo hiniling. Ang mga manloloko ay madalas na gumagamit ng mga hikbi na kwento o maling pangako ng mga gantimpala upang linlangin ang mga user na magpadala ng pera.
  • I-verify sa Nagpadala : Kung hindi ka sigurado tungkol sa pagiging tunay ng isang email, direktang makipag-ugnayan sa dapat na nagpadala sa pamamagitan ng mga opisyal na channel upang i-verify ang pagiging tunay nito. Huwag gamitin ang impormasyon sa pakikipag-ugnayan na ibinigay sa kahina-hinalang email.

Sa pamamagitan ng pagiging mapagbantay at pagkilala sa mga pulang bandilang ito, mas mapangalagaan ng mga user ang kanilang sarili mula sa pagiging biktima ng mga taktika sa phishing at mga mapanlinlang na email.

Trending

Pinaka Nanood

Naglo-load...