Lừa đảo qua email AT&T
Khi phân tích email 'AT&T', các chuyên gia an ninh mạng đã xác định đây là một tin nhắn lừa đảo nhằm thực hiện kế hoạch hoàn tiền. Email này được thiết kế để xuất hiện dưới dạng xác nhận chuyển dịch vụ sang nhà cung cấp khác.
Mục đích đằng sau email này là đánh lừa người nhận tham gia vào những kẻ lừa đảo bằng cách gợi ý rằng họ có thể hủy các khoản phí sắp xảy ra liên quan đến giao dịch chuyển tiền được cho là. Những chiến thuật như vậy có thể có nhiều hình thức khác nhau, tất cả đều gây ra rủi ro đáng kể.
Điều quan trọng cần nhấn mạnh là những email như thế này hoàn toàn không có thật và không có liên kết với AT&T Inc. hoặc bất kỳ công ty hợp pháp nào.
Mục lục
Lừa đảo qua email của AT&T nhằm mục đích khiến người dùng sợ hãi liên hệ với những kẻ lừa đảo
Email spam có tiêu đề 'Chuyển dịch vụ băng thông rộng DSL sang AT&T' tuyên bố sai rằng yêu cầu chuyển dịch vụ đã được xử lý thành công. Họ tuyên bố rằng bắt đầu từ chu kỳ thanh toán tiếp theo, dịch vụ Internet và điện thoại nhà của người nhận sẽ do AT&T cung cấp. Ngoài ra, họ còn đề cập đến khoản phí chuyển khoản $389,00 mà họ cho rằng đã được tính phí và sẽ phản ánh trong bảng sao kê ngân hàng của người nhận trong vòng 48 giờ. Người nhận cũng được thông báo rằng họ có thể hủy việc chuyển tiền bằng cách gọi đến số được cung cấp.
Tuy nhiên, tất cả thông tin được trình bày trong email đều là lừa đảo và không liên quan đến AT&T Inc. hoặc bất kỳ nhà cung cấp dịch vụ hợp pháp nào.
Thư rác này thể hiện các đặc điểm điển hình của chương trình hoàn tiền. Các chiến thuật này thường sử dụng các chủ đề liên quan đến hoàn tiền (như bồi hoàn hoặc hủy) để lừa các cá nhân liên hệ với các đường dây hỗ trợ giả mạo. Toàn bộ hành vi lừa đảo có thể diễn ra qua điện thoại, với những kẻ lừa đảo cố gắng lấy thông tin cá nhân hoặc khoản thanh toán từ nạn nhân.
Rơi vào vụ lừa đảo qua email của AT&T có thể gây ra hậu quả nghiêm trọng
Trong các cuộc gọi điện thoại, những kẻ lừa đảo giả làm đại diện hỗ trợ khách hàng có thể thử nhiều chiến thuật khác nhau để đánh lừa người dùng tiết lộ thông tin nhạy cảm, chuyển tiền hoặc tải xuống phần mềm độc hại.
Dữ liệu nhạy cảm mà chiến thuật này nhắm tới có thể bao gồm thông tin đăng nhập cho email, mạng xã hội, trang thương mại điện tử, ví tiền điện tử và ngân hàng trực tuyến. Ngoài ra, những kẻ lừa đảo nhằm mục đích lấy thông tin nhận dạng cá nhân như tên, tuổi, giới tính, quốc tịch, tình trạng hôn nhân, nghề nghiệp, địa chỉ nhà và nơi làm việc cũng như chi tiết liên hệ. Họ cũng có thể tìm kiếm dữ liệu liên quan đến tài chính như chi tiết tài khoản ngân hàng và số thẻ tín dụng/thẻ ghi nợ.
Các chương trình hoàn tiền thường có những điểm tương đồng với các chương trình hỗ trợ kỹ thuật, trong đó những kẻ lừa đảo yêu cầu quyền truy cập từ xa vào thiết bị của nạn nhân. Họ thường sử dụng phần mềm truy cập từ xa hợp pháp để thiết lập kết nối. Dưới chiêu bài hỗ trợ quá trình hoàn tiền, nạn nhân bị ép truy cập vào tài khoản ngân hàng trực tuyến của họ.
Để gây khó khăn cho việc truy tìm, những kẻ lừa đảo thường sử dụng các phương pháp như tiền điện tử, thẻ quà tặng hoặc giấu tiền mặt trong các gói hàng dường như vô hại được vận chuyển. Những phương pháp này làm giảm khả năng những kẻ lừa đảo bị bắt và nạn nhân có thể lấy lại được tiền của mình.
Sau khi kết nối với hệ thống của nạn nhân, tội phạm mạng có thể xóa các công cụ bảo mật chính hãng, cài đặt phần mềm bảo mật giả mạo hoặc lây nhiễm phần mềm độc hại vào thiết bị như Trojan, ransomware hoặc công cụ khai thác tiền điện tử.
Cờ đỏ cho biết email lừa đảo và lừa đảo
Nhận biết các chiến thuật tiềm ẩn và email lừa đảo là rất quan trọng để bảo vệ bản thân khỏi các mối đe dọa trên mạng. Dưới đây là một số cờ đỏ cần chú ý:
- Email bất ngờ : Nếu bạn nhận được email từ một công ty hoặc cá nhân mà bạn không mong đợi nhận được email đó, đặc biệt nếu email đó yêu cầu thông tin cá nhân hoặc chứa các yêu cầu khẩn cấp, hãy thận trọng.
- Lời chào hoặc lời chào chung chung : Email lừa đảo thường sử dụng lời chào chung chung như 'Kính gửi khách hàng' thay vì giới thiệu bạn bằng tên. Các công ty hợp pháp thường cá nhân hóa email của họ bằng tên của bạn.
- Lỗi chính tả và ngữ pháp : Lỗi chính tả, ngữ pháp kém và ngôn ngữ khó hiểu là những dấu hiệu phổ biến của các nỗ lực lừa đảo. Các công ty hợp pháp thường có tiêu chuẩn giao tiếp chuyên nghiệp.
- Yêu cầu hoặc Đe dọa Khẩn cấp : Các email tạo cảm giác cấp bách, đe dọa hậu quả nếu bạn không hành động ngay lập tức, thường là các nỗ lực lừa đảo. Họ có thể xác nhận rằng tài khoản của bạn sẽ bị tạm ngưng hoặc bạn sẽ phải đối mặt với hành động pháp lý nếu không tuân thủ.
- Liên kết đáng ngờ : Di chuyển chuột qua bất kỳ liên kết nào của email (không cần nhấp vào) để khám phá URL thực tế. Email lừa đảo thường chứa các liên kết không khớp với miền của người gửi hoặc dẫn đến các trang web đáng ngờ.
- Yêu cầu thông tin cá nhân : Các công ty hợp pháp thường không yêu cầu bạn cung cấp thông tin cá nhân như chi tiết tài chính, mật khẩu hoặc số an sinh xã hội qua email.
- Tệp đính kèm từ người gửi không xác định : Hãy cảnh giác với các tệp đính kèm email từ các nguồn không xác định. Chúng có thể chứa phần mềm độc hại hoặc vi-rút. Ngay cả khi người gửi có vẻ quen thuộc, hãy xác minh trước khi mở tệp đính kèm.
- Địa chỉ người gửi bất thường : Kiểm tra cẩn thận địa chỉ email của người gửi. Email lừa đảo có thể sử dụng các biến thể nhỏ của tên miền hợp pháp hoặc địa chỉ hoàn toàn không liên quan.
- Yêu cầu bất thường : Email yêu cầu các hành động bất thường như gửi tiền, chuyển tiền hoặc nhấp vào các liên kết lạ sẽ gây nghi ngờ.
- Ưu đãi quá tốt để trở thành sự thật : Email hứa hẹn phần thưởng bất ngờ, trúng xổ số hoặc ưu đãi cực kỳ chiết khấu thường là những nỗ lực lừa đảo nhằm thu hút bạn cung cấp thông tin cá nhân.
- Xây dựng thương hiệu không khớp : Email lừa đảo có thể sử dụng biểu tượng và nhãn hiệu trông hơi khác hoặc khác với nhãn hiệu chính thức của công ty.
- Thao túng cảm xúc : Một số email lừa đảo có thể cố gắng gợi lên những cảm xúc như sợ hãi, tò mò hoặc phấn khích để thúc giục bạn hành động mà không cần suy nghĩ.
- Email từ những người liên hệ không xác định : Hãy thận trọng với những email từ những người liên hệ không xác định, đặc biệt nếu chúng chứa các tệp đính kèm hoặc liên kết lạ.
Hãy nhớ rằng, nếu bạn nghi ngờ một email là một âm mưu hoặc nỗ lực lừa đảo, sẽ an toàn hơn nếu bỏ qua, xóa hoặc báo cáo email đó cho nhà cung cấp email của bạn. Luôn xác minh các yêu cầu về thông tin cá nhân hoặc tài chính thông qua các kênh chính thức.