Cơ sở dữ liệu về mối đe dọa Phishing Thông báo chuyển tiền Email Lừa đảo

Thông báo chuyển tiền Email Lừa đảo

Email lừa đảo, một hình thức lừa đảo phổ biến trên mạng, gây ra rủi ro đáng kể cho các cá nhân và tổ chức trên toàn thế giới. Với chiến thuật tinh vi và nội dung lừa đảo, những email này nhằm mục đích khai thác lòng tin của người nhận và trích xuất thông tin nhạy cảm cho mục đích không an toàn.

Các nhà nghiên cứu an ninh mạng đã kiểm tra kỹ lưỡng các email Ghi chú chuyển tiền và xác nhận rõ ràng rằng chúng là một phần của hoạt động gian lận. Những tin nhắn này được các tác nhân liên quan đến lừa đảo tạo ra một cách tỉ mỉ với mục đích duy nhất là thu thập thông tin cá nhân từ những người nhận không nghi ngờ. Các email chứa các yếu tố lừa đảo, bao gồm một liên kết được ngụy trang dưới dạng tệp đính kèm, dẫn đến một trang lừa đảo được thiết kế để đánh lừa người nhận. Người nhận bắt buộc phải thận trọng và không trả lời hoặc tương tác với nội dung của những email như vậy để tránh trở thành nạn nhân của các âm mưu lừa đảo.

Lừa đảo qua email thông báo chuyển tiền nhằm lừa người nhận tiết lộ các chi tiết nhạy cảm

Những email lừa đảo này thể hiện có chứa tệp đính kèm phiếu chuyển tiền, hứa hẹn với người nhận khoản thanh toán sắp tới sẽ được phản ánh trong tài khoản của họ trong vòng hai ngày. Họ hướng dẫn người nhận tải xuống tệp đính kèm có tên 'Remittance_note.pdf' bằng cách nhấp vào liên kết 'Tải xuống để xem trước' được cung cấp. Tuy nhiên, khi kiểm tra, có thể thấy rõ rằng không có tệp thực tế nào được đính kèm với email này.

Thay vào đó, việc nhấp vào liên kết trong các email lừa đảo này sẽ chuyển hướng người nhận đến một trang Web liên quan đến lừa đảo. Trang Web này hiển thị một tài liệu bị mờ ở chế độ nền và nhắc người dùng điền vào biểu mẫu đăng nhập giả mạo yêu cầu địa chỉ email và mật khẩu của họ để cố tình xem tài liệu. Người nhận không hề hay biết, thông tin nhập trên trang lừa đảo này sẽ được gửi trực tiếp đến những kẻ lừa đảo, những kẻ này có thể khai thác nó cho các mục đích có hại.

Sau khi những kẻ lừa đảo có được thông tin đăng nhập đã thu thập được, chúng có thể truy cập vào tài khoản của nạn nhân và lấy thông tin cá nhân, chẳng hạn như dữ liệu tài chính, số an sinh xã hội và thông tin cá nhân khác. Ngoài ra, những kẻ lừa đảo có thể chiếm đoạt tài khoản của nạn nhân để gửi thư rác, email lừa đảo hoặc liên kết không an toàn đến danh bạ của họ. Hơn nữa, họ có thể chọn bán những thông tin đăng nhập đã thu thập này trên Dark Web, nơi những tội phạm mạng khác có thể mua và sử dụng chúng cho các hoạt động bất chính của chúng.

Tóm lại, việc sử dụng bất hợp pháp thông tin đăng nhập được thu thập sẽ gây ra rủi ro đáng kể cho các cá nhân, có khả năng dẫn đến tổn thất tài chính, đánh cắp danh tính và nhiều hậu quả bất lợi khác. Nó nhấn mạnh tầm quan trọng của việc duy trì cảnh giác và áp dụng các biện pháp an ninh mạng mạnh mẽ để giảm thiểu mối đe dọa do những trò gian lận như vậy gây ra.

Luôn chú ý đến các dấu hiệu cảnh báo của email lừa đảo hoặc lừa đảo

Nhận biết các email lừa đảo và lừa đảo là rất quan trọng để bảo vệ bản thân khỏi các mối đe dọa trên mạng. Dưới đây là một số dấu hiệu cảnh báo quan trọng mà người dùng nên chú ý:

  • Email không được yêu cầu : Hãy thận trọng với các email nhận được từ các nguồn không xác định hoặc không mong muốn, đặc biệt nếu chúng chứa các yêu cầu hoặc đề nghị khẩn cấp có vẻ quá tốt để có thể trở thành sự thật.
  • Địa chỉ Email giả mạo : Kiểm tra cẩn thận địa chỉ email của người gửi xem có sự mâu thuẫn hoặc thay đổi nhỏ so với địa chỉ hợp pháp hay không. Những kẻ lừa đảo thường sử dụng địa chỉ email bắt chước địa chỉ email của các tổ chức có uy tín nhưng có thể chứa lỗi chính tả hoặc ký tự bổ sung.
  • Lời chào chung chung : Hãy cẩn thận với những email sử dụng lời chào chung chung như 'Kính gửi quý khách hàng' thay vì xưng hô với bạn bằng tên. Các tổ chức hợp pháp thường cá nhân hóa thông tin liên lạc của họ với người nhận.
  • Chính tả và ngữ pháp kém : Hãy chú ý đến chất lượng ngôn ngữ được sử dụng trong email. Email lừa đảo thường có lỗi chính tả, lỗi ngữ pháp hoặc cách diễn đạt khó hiểu, thể hiện sự thiếu chuyên nghiệp.
  • Yêu cầu thông tin cá nhân : Hãy cảnh giác với những email yêu cầu thông tin cá nhân nhạy cảm như mật khẩu, số an sinh xã hội hoặc chi tiết tài chính. Các tổ chức hợp pháp không yêu cầu chi tiết nhạy cảm qua email.
  • Lời kêu gọi hành động khẩn cấp : Hãy cẩn thận với những email cố gắng tạo cảm giác cấp bách hoặc nhắc nhở người nhận thực hiện hành động ngay lập tức, chẳng hạn như nhấp vào liên kết hoặc tải xuống tệp đính kèm. Những kẻ lừa đảo sử dụng tính khẩn cấp để thao túng người nhận đưa ra quyết định bốc đồng.
  • Các liên kết và tệp đính kèm đáng ngờ : Tránh nhấp vào liên kết hoặc tải xuống tệp đính kèm từ các email đáng ngờ. Di chuột qua các liên kết để xem trước URL và xác minh rằng chúng dẫn đến các trang web hợp pháp. Hãy thận trọng với các tệp đính kèm vì chúng có thể chứa phần mềm độc hại hoặc mã độc.
  • URL không khớp : Kiểm tra URL của các liên kết trong email để đảm bảo chúng khớp với đích được xác nhận. Những kẻ lừa đảo thường sử dụng các siêu liên kết có văn bản gây hiểu lầm để hướng người dùng đến các trang web lừa đảo hoặc miền độc hại.
  • Xác minh bằng Kênh chính thức : Khi nghi ngờ, hãy xác minh tính xác thực của email một cách độc lập bằng cách liên hệ với tổ chức hoặc cá nhân bằng các kênh chính thức. Cố gắng không sử dụng thông tin liên hệ được cung cấp trong chính email đáng ngờ vì điều này có thể dẫn đến kẻ lừa đảo.
  • Bằng cách luôn cảnh giác và nhận thức được những dấu hiệu cảnh báo này, người dùng có thể tự bảo vệ mình tốt hơn khỏi trở thành nạn nhân của các email lừa đảo và lừa đảo. Điều cần thiết là phải tin vào bản năng của bạn và thận trọng khi xử lý các thông tin liên lạc đáng ngờ.

    xu hướng

    Xem nhiều nhất

    Đang tải...