欺騙性電子郵件一直是網路犯罪分子最常使用、最有效的工具之一。一個顯著的例子是國際航空運輸協會 (IATA) 電子郵件詐騙,該活動旨在透過虛假的財務違規通知誤導收件人。這些郵件與任何合法組織或實體(包括 IATA)均無關聯,對個人和企業都構成嚴重威脅。
偽裝成官方通知:騙局如何運作
這些詐騙電子郵件偽裝成「航空運輸協會」的官方通訊,謊稱收件人未能向貨物帳戶結算系統 (CASS) 結算辦公室支付所需款項。詐騙郵件稱,未能支付款項將導致罰分累積,如果一年內罰分累積到四分,收件人的公司將被 CASS 暫停會員資格。
為了加劇緊迫感,這些郵件警告稱,除非立即付款,否則將強制暫停帳戶,並將此事升級為財務審查。郵件進一步施壓,要求收件人確認付款是否已到賬,如果尚未到賬,則要求回復以獲取最新的銀行資訊。詐騙者聲稱國際航空運輸協會(IATA)正在因審計而更換銀行,這完全是捏造的。
這些手段旨在誘使收件人進行欺詐性付款或洩露敏感信息,例如銀行憑證或信用卡號。這些電子郵件中的所有聲明均為虛構,是旨在欺騙目標用戶的陰謀的一部分。
需要注意的危險訊號
為了保護您和您的組織免受此類詐騙的侵害,請注意網路釣魚和金融詐騙電子郵件中常見的以下警告信號:
- 來自陌生寄件者的未經請求的財務通知。
- 壓力迫使立即採取行動以避免處罰或停職。
- 請求付款確認或個人財務詳細資料。
- 聲稱銀行轉帳或審計是新付款指示的原因。
落入陷阱的後果
回覆這些詐騙郵件可能會造成嚴重後果。受害者可能會遭遇:
財務損失-以避免處罰或行政問題為藉口將錢轉移給騙子。
身分盜竊-提供可能被濫用於進一步攻擊或詐欺的個人或公司資訊。
系統入侵-在使用電子郵件附件或連結的情況下,受害者可能會無意中安裝惡意軟體,從而允許攻擊者存取內部系統或竊取機密資料。
資訊以外的策略:嵌入式惡意軟體和鏈接
除了金融詐騙之外,這些詐騙郵件還可能充當惡意軟體的傳播媒介。犯罪者通常會附加 .exe、.docm、.pdf、.zip 或 .rar 等格式的檔案。一旦打開這些文件,或啟用了宏,這些文件就可能利用間諜軟體、勒索軟體或其他惡意程式碼感染用戶的系統。
另一種常用的策略是嵌入惡意連結。點擊此類連結可能會導致:
- 自動下載惡意軟體
- 虛假網站提示使用者手動下載並安裝惡意軟體
這兩種方法都旨在危害接收者的設備並可能使攻擊者能夠存取有價值或敏感的資訊。
保持警惕,保持安全
這些以國際航空運輸協會 (IATA) 為主題的詐騙郵件並非孤立事件,而是針對企業和專業人士的廣泛冒充攻擊模式的一部分。他們依靠營造一種合法性和緊迫感來規避質疑。請記住:
- 永遠不要相信未經請求的財務或付款請求。
- 始終透過官方聯繫管道驗證可疑通訊。
- 避免點擊來自未知或意外來源的連結或下載檔案。
保持知情並保持謹慎是防範此類詐騙的最佳方法。及早識別跡像有助於避免嚴重後果,包括資料外洩、財務損失和聲譽損害。
訊息
找到以下與國際航空運輸協會 (IATA) 電子郵件詐騙相關的消息:
Subject: Notice of Irregularity
Notice of Irregularity
Dear -
Our records indicate that full remittance has not been received by the CASS Settlement Office from your company in respect of the billing by the end of remittance date.
Under the terms of the IATA Cargo Rules (Resolution 801r, Section 2, Paragraph 2.7) I am obliged to send a Notice of Irregularity to your Company, assigning a single penalty point.I would like to remind you that if 4 penalties points are accumulated and recorded during a period of twelve consecutive months, your company will be suspended from CASS, pending a financial review.
Furthermore, if the CASS Office does not receive your full remittance by the last day of the grace period your company will be suspended from CASS. Moreover, should the CASS Office not receive the complete remittance by the final day of the grace period, your company may face suspension from CASS. We trust you understand the gravity of this matter and recognize that prompt attention to this request is in the best interest of all parties involved.
If the payment has already been made before now, kindly confirm by replying to this email with your payment confirmation. If, however, the payment is yet to be made, we kindly request you to respond to this message for the provision of our updated bank account details to facilitate the payment and future transactions for we are currently transitioning to a new bank account due to an ongoing audit on our previous account, which is currently inactive for receiving payments.
Yours Sincerely,
Rehema Abdi, IATA Operations & Service Centre - Europe International Air Transport Association
|