Cơ sở dữ liệu về mối đe dọa Phishing Hóa đơn của bạn đã sẵn sàng qua Email Lừa đảo

Hóa đơn của bạn đã sẵn sàng qua Email Lừa đảo

Sau khi tiến hành kiểm tra chi tiết các email 'Hóa đơn của bạn đã sẵn sàng', chúng tôi thấy rõ rằng chúng đóng vai trò là yếu tố quan trọng trong một trò lừa đảo phổ biến được gọi là lừa đảo. Thủ phạm của những email này có ý định đánh lừa người nhận bằng cách tuyên bố sai rằng hóa đơn đã được lập, sau đó hướng họ đến một trang web lừa đảo. Mục tiêu chính của những nỗ lực lừa dối này là lấy thông tin cá nhân một cách bất hợp pháp từ những cá nhân không biết về chiến thuật này.

Hóa đơn của bạn đã sẵn sàng qua email Lừa đảo có thể xâm phạm thông tin nhạy cảm của người dùng

Các email lừa đảo được ngụy trang dưới dạng thông báo hóa đơn xác thực được cho là do một công ty có tên 'Demetrius Comes Handyman Services' gửi. Những email này khẳng định rằng có một hóa đơn chưa thanh toán đang chờ thanh toán với số tiền được chỉ định tổng cộng là 1.600 USD. Họ kêu gọi người nhận thanh toán kịp thời đồng thời bày tỏ sự đánh giá cao đối với hoạt động kinh doanh của họ. Kèm theo trong email là một tệp đính kèm có nhãn 'SCAN_5689.shtml', mặc dù có thể xảy ra các biến thể trong tên tệp.

Tệp đính kèm là một tài liệu HTML lừa đảo được thiết kế tỉ mỉ nhằm lấy thông tin cá nhân một cách bất hợp pháp. Khi mở tệp đính kèm, người dùng sẽ thấy một biểu mẫu đăng nhập AT&T giả mạo, yêu cầu họ nhập ID người dùng và mật khẩu của mình. Điều quan trọng cần lưu ý là AT&T, một công ty viễn thông hợp pháp, không hề liên quan đến hoạt động lừa đảo này. Mục tiêu chính ở đây là lừa các cá nhân tiết lộ thông tin đăng nhập của họ.

Với quyền truy cập vào thông tin xác thực của AT&T, những kẻ lừa đảo có thể khai thác chúng theo nhiều cách cho mục đích bất hợp pháp. Họ có thể tìm cách xâm nhập vào tài khoản AT&T của nạn nhân để thu thập dữ liệu cá nhân nhạy cảm, chẳng hạn như thông tin thanh toán hoặc chi tiết liên hệ, sau đó có thể bị lợi dụng để lừa đảo, đánh cắp danh tính hoặc bán trên Dark Web.

Hơn nữa, những kẻ lừa đảo có thể sử dụng thông tin xác thực có được để mua sản phẩm hoặc dịch vụ trái phép, dẫn đến tổn thất tài chính cho nạn nhân. Trước những rủi ro này, điều quan trọng là người nhận phải cảnh giác và xác minh tính hợp pháp của những email đó trước khi thực hiện bất kỳ hành động nào để ngăn chặn việc trở thành nạn nhân của các chiến thuật lừa đảo.

Làm cách nào để nhận biết các email liên quan đến lừa đảo hoặc lừa đảo trong hộp thư đến của bạn?

Việc nhận biết các email liên quan đến lừa đảo và lừa đảo đòi hỏi phải cảnh giác và xác định các dấu hiệu cảnh báo nhất định. Dưới đây là một số chỉ số điển hình cần chú ý:

  • Địa chỉ Email của Người gửi : Kiểm tra cẩn thận địa chỉ email do người gửi cung cấp. Những kẻ lừa đảo thường sử dụng địa chỉ email bắt chước các doanh nghiệp hợp pháp nhưng có thể có những biến thể nhỏ hoặc tên miền khác thường.
  • Khẩn cấp và Đe dọa : Xử lý cẩn thận những email khiến bạn cảm thấy cấp bách hoặc sử dụng các mối đe dọa để thúc đẩy hành động ngay lập tức. Email lừa đảo thường chứa các thông báo tuyên bố rằng cần phải hành động khẩn cấp để tránh hậu quả tiêu cực.
  • Liên kết đáng ngờ : Di chuyển chuột qua bất kỳ liên kết nào trong email (không cần nhấp vào) để xem trước URL. Kiểm tra xem URL có khớp với người gửi dự định hay không hoặc liệu nó có chuyển hướng đến một trang web đáng ngờ hay không. Hãy thận trọng với các URL rút ngắn vì chúng có thể che giấu đích đến thực sự.
  • Lỗi chính tả và ngữ pháp : Hãy chú ý đến lỗi chính tả và ngữ pháp trong nội dung email. Các doanh nghiệp hợp pháp thường có thông tin liên lạc đã được hiệu đính, trong khi email lừa đảo có thể có lỗi.
  • Tệp đính kèm không được yêu cầu : Tránh mở tệp đính kèm từ những người gửi không xác định hoặc email không mong muốn. Tệp đính kèm có thể chứa phần mềm độc hại hoặc được sử dụng để dụ người nhận tiết lộ thông tin nhạy cảm.
  • Yêu cầu thông tin cá nhân : Hãy thận trọng với các email yêu cầu thông tin cá nhân hoặc tài chính, chẳng hạn như mật khẩu, số An sinh xã hội hoặc chi tiết thẻ tín dụng. Các tổ chức cam kết thường không yêu cầu thông tin nhạy cảm qua email.
  • Lời chào chung chung : Email lừa đảo thường sử dụng những lời chào chung chung như "Kính gửi quý khách hàng" thay vì xưng hô với người nhận bằng tên. Email hợp pháp từ các công ty thường đề cập đến người nhận bằng tên của họ.
  • Giải thưởng hoặc Phần thưởng Bất ngờ : Hãy thận trọng nếu có email tuyên bố rằng bạn đã giành được giải thưởng hoặc phần thưởng, đặc biệt nếu bạn chưa tham gia bất kỳ cuộc thi hoặc chương trình khuyến mãi nào.
  • Ưu đãi hoặc ưu đãi không được yêu cầu : Hãy nghi ngờ những email không được yêu cầu đưa ra các ưu đãi hoặc ưu đãi không thể tin được. Nếu nó nghe có vẻ quá tốt để có thể là sự thật thì có lẽ là như vậy.
  • Bằng cách luôn cảnh giác và nhận thức được những dấu hiệu cảnh báo này, người dùng có thể tự bảo vệ mình tốt hơn khỏi trở thành nạn nhân của các chiến thuật và email lừa đảo.

    xu hướng

    Xem nhiều nhất

    Đang tải...