База даних загроз Phishing Ваш рахунок готовий електронною поштою

Ваш рахунок готовий електронною поштою

Після детального вивчення електронних листів «Ваш рахунок-фактура готовий» стало очевидно, що вони є ключовим елементом поширеного шахрайства, відомого як фішинг. Зловмисники мають намір ввести в оману одержувачів, неправдиво стверджуючи, що рахунок-фактура підготовлено, згодом спрямовуючи їх на фішинговий веб-сайт. Основною метою цих шахрайських спроб є незаконне отримання особистої інформації від осіб, які не знають про цю тактику.

Шахрайство електронною поштою «Ваш рахунок-фактура готовий» може скомпрометувати конфіденційну інформацію користувача

Фішингові електронні листи замасковані під автентичні сповіщення про рахунки-фактури, імовірно надіслані компанією під назвою «Demetrius Comes Handyman Services». У цих електронних листах стверджується, що є неоплачений рахунок-фактура, який очікує на оплату, із зазначеною сумою 1600 доларів США. Вони закликають одержувачів негайно здійснити платіж, а також висловлюють вдячність за їхній бізнес. До листа вкладено вкладення з позначкою «SCAN_5689.shtml», хоча ім’я файлу може відрізнятися.

Вкладений файл є оманливим HTML-документом, ретельно розробленим для незаконного отримання особистої інформації. Після відкриття вкладеного файлу користувачам пропонується підроблена форма входу в AT&T, яка вимагає ввести свій ідентифікатор користувача та пароль. Важливо зазначити, що AT&T, законна телекомунікаційна компанія, жодним чином не пов’язана з цією шахрайською діяльністю. Основною метою тут є змусити людей розкрити свої облікові дані для входу в оману.

Маючи доступ до облікових даних AT&T, шахраї можуть використовувати їх різними способами для протиправних цілей. Вони можуть спробувати проникнути в обліковий запис жертви AT&T, щоб зібрати конфіденційні особисті дані, такі як платіжна інформація або контактні дані, які потім можуть бути використані для шахрайства, крадіжки особистих даних або продані в темній мережі.

Крім того, шахраї можуть використовувати отримані облікові дані для здійснення несанкціонованих покупок продуктів або послуг, що призведе до фінансових втрат для жертви. У світлі цих ризиків дуже важливо, щоб одержувачі проявляли пильність і перевіряли законність таких електронних листів, перш ніж вживати будь-яких заходів, щоб запобігти тому, щоб стати жертвою тактики фішингу.

Як розпізнати електронні листи, пов’язані з фішингом або шахрайством, у папці «Вхідні»?

Щоб розпізнати електронні листи, пов’язані з фішингом і шахрайством, потрібно бути пильним і визначити певні попереджувальні знаки. Ось кілька типових показників, на які варто звернути увагу:

  • Електронна адреса відправника : уважно перевірте електронну адресу, надану відправником. Шахраї часто використовують адреси електронної пошти, які імітують законний бізнес, але можуть мати незначні варіації або незвичні доменні імена.
  • Терміновість і загрози : обережно поводьтеся з електронними листами, які викликають у вас відчуття терміновості, або використовуйте погрози, щоб спонукати до негайних дій. Фішингові листи часто містять повідомлення про необхідність термінових дій, щоб уникнути негативних наслідків.
  • Підозрілі посилання : наведіть курсор миші на посилання в електронному листі (не натискаючи), щоб переглянути URL-адресу. Перевірте, чи відповідає URL-адреса передбачуваному відправнику чи переспрямовує на підозрілий веб-сайт. Будьте обережні зі скороченими URL-адресами, оскільки вони можуть приховати справжнє призначення.
  • Орфографічні та граматичні помилки : зверніть увагу на орфографічні та граматичні помилки у вмісті електронної пошти. Законні компанії зазвичай мають перевірені повідомлення, тоді як фішингові електронні листи можуть містити помилки.
  • Небажані вкладення : уникайте відкриття вкладень від невідомих відправників або неочікуваних електронних листів. Вкладення можуть містити зловмисне програмне забезпечення або використовуватися для спонукання одержувачів розкрити конфіденційну інформацію.
  • Запити щодо особистої інформації : будьте обережні з електронними листами, які просять надати особисту чи фінансову інформацію, як-от паролі, номери соціального страхування або дані кредитної картки. Віддані організації зазвичай не запитують конфіденційну інформацію електронною поштою.
  • Загальні привітання : у фішингових електронних листах часто використовуються загальні привітання, як-от «Шановний клієнте», замість того, щоб звертатися до одержувачів по імені. Законні електронні листи від компаній зазвичай звертаються до одержувачів за їхніми іменами.
  • Неочікуваний приз або винагорода : будьте обережні, якщо в електронному листі стверджується, що ви виграли приз або винагороду, особливо якщо ви не брали участі в жодних конкурсах чи акціях.
  • Небажані пропозиції чи угоди : скептично ставтеся до небажаних електронних листів із пропозиціями неймовірних угод чи пропозицій. Якщо це звучить надто добре, щоб бути правдою, то, ймовірно, так і є.
  • Зберігаючи пильність і знаючи про ці попереджувальні знаки, користувачі можуть краще захистити себе від того, щоб стати жертвою тактики та фішингових електронних листів.

    В тренді

    Найбільше переглянуті

    Завантаження...