Nemzetközi hatóságok által jóváhagyott fizetés, e-mail átverés

Mi az a „Nemzetközi hatóságok által jóváhagyott fizetés” átverés?

A „Nemzetközi hatóságok által jóváhagyott fizetés” e-mail egy adathalász csalás, amelynek célja, hogy megtévessze a címzetteket, és elhitesse velük, hogy nagy pénzügyi kifizetésre jogosultak – általában 36 millió USD jóváhagyott kifizetésként. Az e-mail állítólag hitelesnek tűnő entitásoktól származik, ami arra utal, hogy a globális hatóságok jóváhagyták a kifizetést. Ez az állítás azonban teljesen kitalált. Az e-mail célja, hogy az áldozatokat érzékeny információk megosztására vagy hamis ürüggyel pénzt utalja át csalóknak.

Első pillantásra ezek az e-mailek professzionálisnak tűnnek, gyakran hivatalos nyelvezetet és hivatalos hangzású zsargont használnak, hogy meggyőzzék a címzettet jogosságukról. Az átverés általában egy tárgysorral kezdődik, például "Fizetés jóváhagyva", bár léteznek változatai. Az e-mailben a címzettet utasítják, hogy lépjen kapcsolatba egy fiktív "vezérigazgatóval", hogy megbeszéljék a fizetést.

A csaló e-mail ezt írja:

Subject: Payment Approved

Good day to you,

Your payment of $36,000,000.00 approved by International Authorities in
our bank on your name still available for claim

Please, reply for details, so we can round up before the end of last
Quarter year of 2024.

Kindly reply please.

Yours in service,

.
Thank you for banking with us.

Yours in service,
Regards. Anas Abuzaakouk
Chief Executive Officer at Bawag P.S.K.
Vienna, Austria.
EMAIL: Bawag.PSKBank@europe.com

Veszély az átverés mögött

Ezeket az e-maileket gondosan úgy alakították ki, hogy manipulálják az áldozatokat személyes adatok felfedésére, beleértve a személyazonosításra alkalmas információkat (PII), például a személyi igazolványok számát vagy az útlevélleolvasásokat, és akár a személyes fiókok bejelentkezési adatait is. Az átverés e-mail fiókokkal, online banki szolgáltatásokkal vagy digitális pénztárca szolgáltatással kapcsolatos részleteket kérhet. Ha a csalók megszerezték ezeket az érzékeny információkat, akkor azokat rosszindulatú célokra, például személyazonosság-lopásra vagy jogosulatlan pénzügyi tranzakciókra használhatják fel.

A kommunikáció fejlettebb szakaszaiban a csalók gyakran pénzbeli "feldolgozási díjat" vagy "adóelszámolást" kérnek, hogy felszabadítsák azt a nagy összeget, amellyel állításuk szerint a címzett tartozik. A pénzeszközöket általában olyan nyomon követhetetlen eszközökkel gyűjtik be, mint például kriptovaluta, ajándékkártyák, vagy akár postai csomagokba rejtett készpénz. Az áldozatok ritkán kapják vissza ezeket a kifizetéseket, mivel a kiberbűnözők gyakran alkalmaznak olyan módszereket, amelyek szinte lehetetlenné teszik nyomon követésüket.

Az átverés taktikái és következményei

A „Nemzetközi hatóságok által jóváhagyott fizetés” átverés egyik legveszélyesebb aspektusa az, hogy mennyire jól álcázható. A formális hangnem és a részletekre való odafigyelés legitimnek tűnhet az e-mailben, különösen azok számára, akik esetleg nem ismerik az adathalász taktikákat. A csalók továbbra is kapcsolatba lépnek az áldozatokkal, és gyakran több e-mailt is küldenek nekik, hogy tovább építsék a bizalmat, és fokozzák a fiktív fizetés körüli sürgősséget.

Sajnos az ilyen csalásoknak súlyos következményei lehetnek. Az áldozatok nemcsak pénzvesztést kockáztatnak, hanem hosszú távú magánéleti problémáktól vagy akár teljes körű személyazonosság-lopástól is szenvedhetnek. Személyazonosításra alkalmas adatok vagy pénzügyi adatok megosztásával az áldozatok csalásnak, személyazonosságukkal való visszaélésnek és akár jogi problémáknak is kihatnak.

Például, ha a számítógépes bûnözõk hozzáférnek személyes adatokhoz, azokat felhasználhatják bankszámlák nyitására az áldozat nevében, csalárd pénzügyi tranzakciókat hajthatnak végre, vagy jogosulatlan vásárlásokat hajthatnak végre. A személyazonosság-lopás következményeinek megoldása időigényes és költséges lehet, és az áldozat hitelképességétől kezdve az alapvető szolgáltatások eléréséig mindenre hatással lehet.

A társadalmi tervezés szerepe ezekben a csalásokban

A szociális manipuláció kulcsszerepet játszik az olyan csalások sikerében, mint a „Nemzetközi hatóságok által jóváhagyott fizetés” e-mail. A kiberbűnözők kihasználják az olyan alapvető emberi érzelmeket, mint a bizalom, a kapzsiság és a félelem, hogy elhamarkodott cselekvésre csalják a címzetteket. A hatalmas kifizetés ígérete megcsapolja a címzett pénzügyi haszon reményét, miközben a „hatóságok” említése hitelességet és sürgősséget ad az e-mailnek.

Ezen túlmenően egy tekintélyes személy (például „vezérigazgató”) használata a legitimitás egy rétegét növeli. A csalók arra hagyatkoznak, hogy a címzettek impulzív módon cselekszenek, attól tartva, hogy lemaradnak egy váratlan eseményről vagy jogi következményekkel kell szembenézniük. Ezek az érzelmi kiváltó tényezők arra késztetik a címzetteket, hogy megkerüljék szokásos óvatosságukat, így sebezhetőbbek az adathalász kísérletekkel szemben.

E-mail adathalász kampányok: szélesebb körű következmények

Míg a „Nemzetközi hatóságok által jóváhagyott fizetés” átverés a személyes adatok és pénz megszerzésére összpontosít, ez csak egy példa a számítógépes bűnözők által használt sok megtévesztő e-mail közül. A hasonló adathalász kampányok gyakran azt állítják, hogy a címzett fontos ajánlatokat, hozzáférési kérelmeket vagy jogi értesítéseket kapott.

Az e-mailes adathalászat, mint taktika, továbbra is a kiberbűnözés egyik legelterjedtebb módja. Sikere az emberi mulasztáson múlik, mivel egy csaló linkre vagy mellékletre történő egyetlen kattintás is veszélyeztetheti a rendszert. Egyes csalások még kártékony programokkal teli mellékleteket is tartalmaznak, amelyek megnyitása után rosszindulatú szoftvereket telepítenek az áldozat eszközére, ami további károkat okoz.

A spam és adathalász kampányok belépési pontként is szolgálnak a rosszindulatú programok terjesztéséhez. A rosszindulatú fájlokat gyakran csatolják az e-mailekhez, vagy kattintható hivatkozásként ágyazzák be. E fájlok megnyitása kártevő letöltést indíthat el, amely behatolhat az áldozat rendszerébe. Innentől további rosszindulatú szoftverek telepíthetők, a kémprogramoktól a zsarolóprogramokig.

Megelőző intézkedések

Óvatosnak kell lenni a kéretlen e-mailekkel való interakció során, különösen azokkal, amelyek nagy összegeket ígérnek. A csalók folyamatosan finomítják módszereiket, így az adathalász e-mailek egyre meggyőzőbbek. Bármilyen kéretlen kommunikáció hitelességének ellenőrzése, különösen a pénzügyi ügyekkel kapcsolatosak, segíthet megelőzni ezeket a fenyegetéseket.

Ezenkívül a csalók által használt gyakori taktikák, például a sürgősség vagy a tekintély érzésének ismerete segíthet az egyéneknek felismerni az adathalász kísérleteket, mielőtt áldozattá válnának. A csapda elkerülése érdekében elengedhetetlen, hogy csak a legitim kommunikációs csatornákban bízzunk, és az állításokat hivatalos forrásokon keresztül ellenőrizzük.

Ezért a „Nemzetközi hatóságok által jóváhagyott fizetés” e-mail átverés manipulatív és veszélyes kísérlet a gyanútlan egyének kihasználására. Bár jelentős anyagi haszonnal kecsegtet, a valóság az, hogy az áldozatok pénzt, személyes információkat és biztonságérzetüket veszítik. A tájékozottság és az óvatosság a legjobb védekezés ezekkel a fejlődő adathalászati taktikákkal szemben.

September 13, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.