Cơ sở dữ liệu về mối đe dọa Lừa đảo Lừa đảo qua email của trung gian giao dịch

Lừa đảo qua email của trung gian giao dịch

Các mối đe dọa mạng không còn giới hạn ở các loại virus rõ ràng hoặc các tin nhắn rác vụng về. Các chiến thuật lừa đảo qua email đã phát triển và nhiều chiến thuật hiện nay được ngụy trang dưới dạng các lời đề nghị hợp pháp hoặc lời kêu gọi thuyết phục về mặt cảm xúc. Trong số đó có một trò gian lận đặc biệt lừa đảo được gọi là trò lừa đảo qua email của Transaction Intermediary. Kế hoạch này dựa nhiều vào các câu chuyện sai sự thật và kỹ thuật xã hội để thao túng người nhận giao nộp dữ liệu nhạy cảm hoặc tiền bạc.

Mồi nhử: Một mục đích có vẻ cao cả

Chiến thuật này thường bắt đầu bằng một email có tiêu đề như sau: 'Chúng tôi quan tâm đến việc thảo luận về một quan hệ đối tác tiềm năng'. Mặc dù cách diễn đạt có thể khác nhau, nhưng thông điệp cơ bản luôn là một đề xuất quá tốt để có thể là sự thật.

Trong câu chuyện này, kẻ lừa đảo tự nhận mình là nhân viên cứu trợ đại diện cho một bộ tộc châu Phi dễ bị tổn thương. Chúng tuyên bố đang làm việc với một nhà sưu tập nghệ thuật tại Hoa Kỳ để bán đồ cổ và đang tìm kiếm một người đáng tin cậy để làm trung gian giao dịch. Ngoài ra, email có thể đề cập rằng chúng cũng cần giúp đỡ để mua vật tư y tế hoặc tấm pin mặt trời—một lời kêu gọi lòng trắc ẩn của người nhận.

Không có thông tin nào trong số này là có thật và các tin nhắn không liên quan đến bất kỳ thực thể hay tổ chức hợp pháp nào.

Những tin nhắn này là một phần của chiến dịch thư rác lan rộng được thiết kế để thao túng người nhận cung cấp thông tin nhận dạng cá nhân hoặc gửi tiền dưới hình thức giả vờ. Trong khi ví dụ này tập trung vào viện trợ của bộ lạc châu Phi và đồ cổ, các biến thể khác có thể liên quan đến các nền văn hóa, nghề nghiệp hoặc mặt hàng khác nhau.

Cờ đỏ: Cách phát hiện chiến thuật trung gian giao dịch

Việc nhận biết các dấu hiệu cảnh báo của email lừa đảo là điều cần thiết. Mặc dù một số vẫn chứa các dấu hiệu khuôn mẫu về ngữ pháp kém hoặc định dạng đáng ngờ, nhiều chiến thuật đã trở nên tinh vi và thuyết phục hơn.

Các dấu hiệu chính của một vụ lừa đảo Trung gian giao dịch bao gồm:

  • Lời đề nghị không mong muốn : Bạn nhận được email ngẫu nhiên đề xuất vai trò hoặc quan hệ đối tác tài chính mặc dù không liên lạc trước với người gửi.
  • Khơi gợi cảm xúc : Người gửi sử dụng chủ đề về lòng bác ái, khó khăn hoặc sự cấp bách để giành được sự cảm thông hoặc tin tưởng.
  • Ngôn ngữ mơ hồ hoặc chung chung : Email tránh nêu chi tiết—tên, địa điểm và tổ chức thường có thể thay thế cho nhau hoặc mơ hồ.
  • Yêu cầu cung cấp thông tin cá nhân hoặc tài chính : Họ có thể yêu cầu cung cấp dữ liệu nhạy cảm như ảnh quét hộ chiếu, số thẻ tín dụng, thông tin ngân hàng hoặc quyền truy cập ví tiền điện tử.
  • Yêu cầu trả phí trước : Để tạo điều kiện thuận lợi cho giao dịch, bạn có thể được yêu cầu trả trước 'phí xử lý', 'chi phí xử lý' hoặc 'thuế pháp lý'.
  • Tệp đính kèm hoặc liên kết tải xuống : Các tệp có vẻ vô hại (như PDF hoặc tài liệu Office) có thể chứa phần mềm độc hại được thiết kế để lây nhiễm vào hệ thống của bạn.

Rủi ro: Cái gì đang bị đe dọa

Việc mắc phải chiến thuật này có thể dẫn đến hậu quả nghiêm trọng:

  • Trộm cắp danh tính – Kẻ lừa đảo có thể sử dụng dữ liệu thu thập được để mạo danh nạn nhân, mở tài khoản gian lận hoặc thực hiện các hành vi phạm tội mạng khác.
  • Mất mát tài chính – Nạn nhân thường gửi tiền dưới hình thức lừa đảo, không có khả năng thu hồi.
  • Vi phạm quyền riêng tư – Khi bị lộ, dữ liệu cá nhân của bạn có thể bị bán trên Dark Web hoặc được sử dụng cho các chương trình lừa đảo khác.
  • Nhiễm trùng thiết bị – Nhấp vào liên kết hoặc tải xuống tệp đính kèm có thể cài đặt phần mềm độc hại, bao gồm phần mềm gián điệp, phần mềm tống tiền hoặc Trojan.

Những chiến thuật này là một phần của các chiến dịch tội phạm rộng lớn hơn và có thể liên quan đến gian lận hỗ trợ kỹ thuật, chiến thuật hoàn tiền, nỗ lực tống tiền, v.v.

Làm thế nào để giữ an toàn

Bảo vệ bản thân bắt đầu bằng nhận thức và vệ sinh an ninh mạng tốt. Sau đây là các bước thiết yếu để tránh trở thành nạn nhân:

  • Không nên trả lời những lời đề nghị tài chính không mong muốn, đặc biệt là những lời đề nghị đánh vào cảm xúc hoặc có vẻ hào phóng một cách bất thường.
  • Không bao giờ cung cấp thông tin cá nhân hoặc tài chính qua email.
  • Tránh truy cập vào các liên kết đáng ngờ hoặc tệp đính kèm không xác định.
  • Sử dụng phần mềm chống phần mềm độc hại mới nhất và bật bộ lọc thư rác email.
  • Xác minh khiếu nại thông qua nghiên cứu độc lập hoặc liên hệ trực tiếp với các tổ chức chính thức.

Nếu bạn đã cung cấp thông tin hoặc tiền để trả lời một trong những email này, hãy theo dõi tài khoản của bạn, liên hệ với ngân hàng và báo cáo sự cố cho cơ quan an ninh mạng hoặc cơ quan phòng chống gian lận tại địa phương ngay lập tức.

Suy nghĩ cuối cùng

Trò lừa đảo qua email của Transaction Intermediary chỉ là một ví dụ về cách tội phạm mạng đang điều chỉnh phương pháp của mình để khai thác lòng tin và thiện chí. Mặc dù câu chuyện có thể thay đổi, mục tiêu vẫn như vậy: thu thập dữ liệu hoặc tiền của bạn. Bằng cách nhận ra các chiến thuật được sử dụng và duy trì sự hoài nghi về các đề nghị không mong muốn, người dùng có thể tự bảo vệ mình và những người khác khỏi rơi vào những cái bẫy kỹ thuật số này.

tin nhắn

Các thông báo sau được liên kết với Lừa đảo qua email của trung gian giao dịch đã được tìm thấy:

Subject: We'd be interested in discussing a potential partnership

Dear -

I am an Aid worker and I represent a small tribe in Africa looking to sell antique items to an art collector in the United States. Due to limitations in receiving large sums of money, we require an intermediary to facilitate the transaction. Additionally, we need assistance in acquiring hospital equipment and solar panels from your region.

If you can receive and process large transactions, and help us procure the necessary equipment, we'd be interested in discussing a potential partnership. We're offering a commission for your services.

If you're interested, please let me know, and we can discuss further details. This is a legal antique business and fully documented.

Best regards,
Eadie Wilson

xu hướng

Xem nhiều nhất

Đang tải...