Threat Database Phishing Lừa đảo 'Thiếu Thông tin Tài khoản An sinh Xã hội'

Lừa đảo 'Thiếu Thông tin Tài khoản An sinh Xã hội'

Một cuộc điều tra về email spam 'Thông tin thiếu tài khoản an sinh xã hội' đã tiết lộ rằng nó hoạt động như một chiến thuật lừa đảo. Nội dung email nói về tài liệu an sinh xã hội của người nhận, được cho là có trong một tệp đính kèm.

Tệp đính kèm được gắn nhãn là 'được mã hóa' và yêu cầu người nhận đăng nhập bằng tài khoản email của họ để truy cập tệp. Tuy nhiên, thông tin đăng nhập do người nhận nhập được ghi lại và gửi đến những cá nhân lừa đảo đằng sau chiến dịch thư rác 'Thông tin thiếu tài khoản an sinh xã hội'.

Khiếu nại thu hút được tìm thấy trong email lừa đảo 'Thông tin thiếu tài khoản an sinh xã hội'

Email, với dòng chủ đề 'Tài liệu An sinh Xã hội của bạn hiện đã có' (có thể thay đổi), thông báo cho người nhận rằng tài khoản an sinh xã hội của họ bị thiếu thông tin và cung cấp một tệp đính kèm được cho là chứa tài liệu bị thiếu. Tệp đính kèm được cho là đã được mã hóa vì mục đích bảo mật và người nhận được yêu cầu xem xét độ chính xác của tệp và thông báo cho người gửi về bất kỳ lỗi nào hoặc những thay đổi cần thiết. Email hướng dẫn người nhận đăng nhập bằng tài khoản email của họ để truy cập tệp, tuyên bố rằng tệp sử dụng xác thực đa yếu tố.

Tuy nhiên, khi tải xuống và mở tệp đính kèm, tệp HTML tự hiển thị dưới dạng tài liệu PDF được mã hóa và hướng dẫn người nhận đăng nhập bằng email của họ để giải mã tệp.

Tuy nhiên, email 'Thông tin thiếu tài khoản an sinh xã hội' này và tệp đính kèm của nó đều là giả mạo và là một phần của chiến thuật lừa đảo. Bất kỳ thông tin nào được nhập vào tệp không có thật sẽ bị những kẻ lừa đảo xâm phạm.

Hậu quả của việc rơi vào một chiến thuật lừa đảo có thể nghiêm trọng

Tội phạm mạng cũng có thể thu thập thông tin khác có được thông qua tài khoản email bị lộ, chẳng hạn như tài khoản mạng xã hội, tên người dùng và mật khẩu cũng như thông tin cá nhân. Thông tin này có thể được sử dụng để yêu cầu các khoản vay từ các địa chỉ liên hệ, quảng bá chiến thuật và phát tán phần mềm độc hại. Ngoài ra, bất kỳ tài khoản nào liên quan đến tài chính bị chiếm đoạt, chẳng hạn như ngân hàng trực tuyến hoặc ví kỹ thuật số, đều có thể được sử dụng để thực hiện các giao dịch và mua hàng trái phép.

xu hướng

Xem nhiều nhất

Đang tải...