Cơ sở dữ liệu về mối đe dọa Phishing Lừa đảo qua email cung cấp Pfizer

Lừa đảo qua email cung cấp Pfizer

Các chuyên gia an ninh mạng đã tiến hành một cuộc điều tra để phát hiện ra một chiến thuật liên quan đến nhiều phiên bản email lừa đảo giả mạo thông tin liên lạc của 'Pfizer Supply'. Những email này là một phần của chiến dịch lừa đảo do những kẻ lừa đảo dàn dựng nhằm lừa người nhận tiết lộ thông tin cá nhân hoặc thực hiện các khoản thanh toán trái phép. Điều quan trọng là người nhận phải cảnh giác và tránh phản hồi bất kỳ email giả mạo nào được đề cập trong bài viết của chúng tôi để bảo vệ bản thân khỏi hành vi gian lận tiềm ẩn.

Lừa đảo qua email cung cấp Pfizer có thể xâm phạm thông tin nhạy cảm của người dùng

Kế hoạch lừa đảo này tuân theo một chiến lược cụ thể: Thủ phạm đóng giả là một công ty có uy tín, Pfizer và yêu cầu người nhận cung cấp báo giá hoặc thực hiện các yêu cầu cung cấp sản phẩm. Các email được gửi như một phần của chiến dịch này phác thảo các sản phẩm hoặc chuỗi sản phẩm cụ thể, thường đi kèm với một mã duy nhất và bao gồm địa chỉ email liên hệ cùng với tệp đính kèm.

Trong một số biến thể nhất định của những email lừa đảo này, tệp đính kèm dường như là một tài liệu PDF được thiết kế giống với một yêu cầu báo giá hợp pháp. Hơn nữa, những email này có số điện thoại, tên và chức vụ của người gửi dự định cũng như địa chỉ của công ty. Các tài liệu đính kèm được tạo ra với các yếu tố như logo Pfizer để tạo ấn tượng về tính xác thực.

Mặc dù nội dung và chi tiết cụ thể trong các email và tệp đính kèm này có thể khác nhau nhưng mục tiêu bao quát của chúng vẫn nhất quán: đánh lừa người nhận tin rằng họ đang phản hồi yêu cầu báo giá thực sự từ Pfizer, một công ty dược phẩm uy tín nổi tiếng về phát triển thuốc và vắc xin. Người nhận thường được khuyến khích chuyển tiếp tài liệu đã nhận đến địa chỉ email được cung cấp.

Khi liên hệ, các cá nhân dàn dựng hoạt động gian lận này có thể cố gắng trích xuất thông tin nhạy cảm như chi tiết thẻ tín dụng, thông tin thẻ nhận dạng, thông tin đăng nhập hoặc dữ liệu cá nhân khác. Ngoài ra, họ có thể cố gắng thuyết phục người nhận thanh toán các khoản phí vận chuyển, phí hành chính hoặc các chi phí bịa đặt khác. Nhìn chung, mục đích chính của chiến dịch lừa đảo này có thể là lợi dụng tài chính của người nhận hoặc lấy thông tin cá nhân có giá trị cho các mục đích bất hợp pháp. Người nhận bắt buộc phải thận trọng và tránh tham gia vào các thông tin liên lạc lừa đảo này để bảo vệ khỏi hành vi gian lận hoặc trộm danh tính tiềm ẩn.

Hãy cực kỳ cẩn thận khi xử lý các email không mong đợi

Nhận biết các email lừa đảo hoặc lừa đảo tiềm ẩn là rất quan trọng để bảo vệ bản thân khỏi các mối đe dọa trên mạng. Các dấu hiệu cảnh báo quan trọng mà người dùng phải luôn ghi nhớ để nhận biết những email như vậy bao gồm:

  • Email không được yêu cầu : Hãy thận trọng với những email mà bạn không mong đợi hoặc không bắt đầu liên hệ với người gửi. Email lừa đảo thường đến bất ngờ.
  • Khẩn cấp hoặc Đe dọa : Những email tạo cảm giác cấp bách hoặc chứa đựng các mối đe dọa (ví dụ: yêu cầu hành động ngay lập tức, đình chỉ tài khoản) nên được xem xét một cách hoài nghi. Những kẻ lừa đảo thường sử dụng tính chất khẩn cấp để gây áp lực buộc người nhận phải thực hiện những hành động vội vàng.
  • Lỗi chính tả và ngữ pháp : Các công ty hợp pháp thường có tiêu chuẩn giao tiếp chuyên nghiệp. Email lừa đảo thường có lỗi chính tả và ngữ pháp, điều này có thể cho thấy nỗ lực gian lận.
  • URL không khớp : Di chuyển chuột qua bất kỳ liên kết nào trong email (không cần nhấp vào) để kiểm tra URL. Nếu địa chỉ liên kết không khớp với trang web được cho là của người gửi hoặc có vẻ đáng ngờ thì đó có thể là một nỗ lực lừa đảo.
  • Lời chào tiêu chuẩn : Email lừa đảo thường sử dụng lời chào tiêu chuẩn như 'Kính gửi khách hàng' thay vì xưng hô với người nhận bằng tên. Các công ty hợp pháp thường cá nhân hóa email của họ bằng tên của người nhận.
  • Địa chỉ người gửi bất thường : Kiểm tra cẩn thận địa chỉ email của người gửi. Email lừa đảo có thể sử dụng địa chỉ email giống với địa chỉ hợp pháp nhưng có những khác biệt nhỏ hoặc ký tự phụ.
  • Yêu cầu thông tin cá nhân : Hãy thận trọng với những email yêu cầu thông tin nhạy cảm như mật khẩu, chi tiết thẻ tín dụng hoặc số An sinh xã hội. Các công ty hợp pháp hiếm khi yêu cầu những thông tin như vậy qua email.
  • Tệp đính kèm từ các nguồn không xác định : Không mở tệp đính kèm hoặc tải xuống tệp từ các nguồn không quen thuộc hoặc đáng ngờ. Những tệp đính kèm này có thể chứa phần mềm độc hại.
  • Nội dung hoặc định dạng bất thường : Cần xử lý thận trọng các email chứa tệp đính kèm không mong muốn, định dạng lạ hoặc ngôn ngữ bất thường.
  • Ưu đãi hoặc ưu đãi quá tốt để trở thành sự thật : Hãy cảnh giác với những email đưa ra những ưu đãi, giải thưởng hoặc cơ hội không thể tin được. Nếu nó có vẻ quá tốt để trở thành sự thật thì có lẽ là như vậy.
  • Xác minh với Người gửi : Nếu bạn không chắc chắn về tính xác thực của email, hãy xác minh tính hợp pháp của email đó bằng cách liên hệ với người gửi được cho là thông qua các kênh chính thức (ví dụ: số điện thoại từ trang web của công ty) thay vì trả lời trực tiếp email đáng ngờ.
  • Bằng cách luôn cảnh giác và nhận biết được những dấu hiệu cảnh báo này, người dùng có thể bảo vệ đáng kể thông tin cá nhân và thiết bị của mình khỏi các mối đe dọa trên mạng.

    xu hướng

    Xem nhiều nhất

    Đang tải...