Az ár és a szállítási idő e-mail átverése nem tartalmaz kézbesítési frissítéseket
Table of Contents
Mi az az ár és a szállítási idő e-mail átverése?
Az árral és kézbesítési idővel kapcsolatos e-mail-átverés egy megtévesztő e-mail, amelyet arra terveztek, hogy jogos üzleti kérdésnek kiadva rávegye a címzetteket rosszindulatú programok letöltésére. Az általában "Új rendelés a Start Group SRL-től" (vagy egy hasonló változat) címet viselő e-mail egy állítólagos beszerzési megrendelés szokásos árajánlatkérését és szállítási ütemtervét próbálja utánozni. A csalók azt remélik, hogy a sürgősség és a folytonosság érzésével csökkentik a címzett védekezőképességét.
Az e-mail azt állítja, hogy a feladó korábban felvette a kapcsolatot információért, de nem kapott választ, ami arra utal, hogy a címzett üzleti tranzakcióban vesz részt. Ehhez az e-mailhez csatoltunk egy Excel-fájlt, amely tartalmazza a rendelés feltételezett adatait. A kötődés azonban minden, csak nem jóindulatú.
Hogyan működik az átverés
Első pillantásra az e-mail jogosnak tűnik, és egy elismert cég követő üzeneteként jelenik meg. Ez a taktika, a social engineering, a címzett azon feltételezésén játszik szerepet, hogy esetleg lemaradt egy korábbi kommunikációról. Miután a címzett megnyitja az Excel-mellékletet, egy elmosódott táblázat és egy üzenet fogadja, amely azt állítja, hogy a dokumentum védett. A tartalom megtekintéséhez a rendszer kéri, hogy engedélyezzék a "szerkesztés" vagy a "makróparancsok" használatát.
Itt rejlik az igazi veszély. A makrók engedélyezésével a címzett tudtán kívül lehetővé teszi az Excel-fájl számára, hogy rosszindulatú kódot hajtson végre, ami rosszindulatú programok letöltéséhez és telepítéséhez vezet. A rosszindulatú program konkrét változata változhat, de tartalmazhat trójaiakat, ransomware-t vagy kriptovaluta bányász szoftvert. A rosszindulatú szoftver típusától függetlenül annak jelenléte az Ön rendszerén komoly kockázatot jelent az eszköz integritására és a személyes adatok biztonságára nézve.
Nézze meg a csaló e-mail szövegét az alábbiakban:
Subject: New Order from Start Group S.R.L
Good morning,
I am Mrs. Elena Cristea from Start Group S.R.L located in Romania.Attached is the order I sent to you last month without a response. Would you please quote your price and delivery time for the following items in the attached order?
I appreciate your co-operation in advance.
Elena Cristea
Purchase Manager STAR T GROUP S.R.L. Delea Veche 12, building A, office 4-2, Sector 3 Bucharest, Romania Tel : +40 478 246 150 Web: www.startgroup.ro
Az ezzel a csalással kapcsolatos fenyegetések típusai
A rosszindulatú Excel-dokumentum megnyitása és a makróparancsok engedélyezése után a kártevő különféle módokon behatolhat a rendszerbe. A trójaiakat gyakran használják hátsó ajtó létrehozására a kiberbűnözők számára, lehetővé téve számukra, hogy átvegyék az irányítást a rendszer felett. A Ransomware egy másik lehetőség, a felhasználókat a váltságdíj kifizetéséig kizárja a fájljaiból. A kriptovaluta bányászai titokban futhatnak a háttérben, és a rendszer erőforrásait felhasználva digitális valutát bányásznak a felhasználó tudta nélkül.
Ezeken a lehetséges fertőzéseken kívül a csalás pénzügyi veszteségekhez, a magánélet megsértéséhez és személyazonosság-lopáshoz vezethet. Ezeket az e-mail kampányokat úgy tervezték, hogy jelentős károkat okozzanak azáltal, hogy ráveszik a felhasználókat rosszindulatú mellékletek megnyitására.
Az átverés felismerése és elkerülése
Az egyik leghatékonyabb módja annak, hogy elkerüljük az olyan csalások áldozatául esését, mint az Ár és szállítási idő e-mail, ha egészséges szkepticizmust alakítunk ki a kéretlen e-mailekkel szemben. Keressen piros zászlókat, például ismeretlen cégneveket, sürgősségi érzést vagy bármilyen kérést egy váratlan melléklet megnyitására. Alapvető fontosságú annak mérlegelése is, hogy van-e korábbi kapcsolata a szóban forgó céggel, vagy részt vett-e hasonló ügyletekben.
Ha nem biztos abban, hogy egy e-mail jogos-e, forduljon közvetlenül a feltételezett feladóhoz a hivatalos csatornákon, például a hivatalos webhelyen feltüntetett telefonszámon. Ne használja a gyanús e-mailben megadott elérhetőségeket.
Malspam kampányok változatai
Az árral és szállítási idővel kapcsolatos e-mailes átverés csak egy a sok keringő malspam kampány közül. Ezeket az e-maileket úgy tervezték, hogy rosszindulatú szoftvereket juttatjanak el a felhasználók rendszereibe, gyakran különféle taktikák segítségével csalják meg a címzetteket a mellékletek megnyitására vagy a rosszindulatú hivatkozásokra való kattintásra.
A malspam kampányok egyéb változatai közé tartozhatnak a " VÁLTOZTATHATATLAN FIZETÉSI MEGHATÁROZÁS ", " Fontos figyelmeztetés " vagy " Új dokumentuma van " e-mailek. Bár ezeknek az e-maileknek a tartalma eltér, a cél ugyanaz marad: rávenni a felhasználókat olyan rosszindulatú mellékletekre vagy hivatkozásokra, amelyek káros szoftverekkel fertőzik meg eszközeiket.
Hogyan védje meg magát a malspamtől
Az olyan e-mailes csalások elkerülése, mint az Ár és szállítási idő e-mail, körültekintést és tudatosságot igényel. Íme néhány általános irányelv, amellyel megvédheti magát:
- Ne nyissa meg a gyanús mellékleteket : Ha kéretlen e-mailt kap melléklettel, különösen akkor, ha a szerkesztés vagy a tartalom engedélyezését kéri, legyen óvatos. Még akkor is, ha az e-mail legitimnek tűnik, mindig a legjobb a hitelességének ellenőrzése, mielőtt kapcsolatba lépne vele.
- Legyen óvatos a hivatkozásokkal : A csaló e-mailek rosszindulatú webhelyekre mutató hivatkozásokat is tartalmazhatnak. Mindig vigye az egérmutatót egy link fölé, hogy lássa, hová vezet, mielőtt kattint. Ha az URL ismeretlennek vagy gyanúsnak tűnik, ne kattintson.
- A szoftver frissítése : Az operációs rendszert és a szoftvert frissíteni kell a legújabb biztonsági javításokkal. A kiberbűnözők általában az elavult szoftverek sebezhetőségeit használják ki rosszindulatú programok továbbítására.
- Jogos szoftverforrások használata : Töltse le a szoftvert hivatalos webhelyekről vagy megbízható alkalmazásboltokból. Ne használjon kalóz szoftvert, mert rejtett rosszindulatú programokat tartalmazhat.
Bottom Line
Az árral és kézbesítési idővel kapcsolatos e-mailes átverés egy kifinomult kísérlet arra, hogy a felhasználókat rosszindulatú szoftverek letöltésére csalják meg a szokásos üzleti gyakorlatok kihasználásával. Az átverés jogos vásárlási megkeresések utánzásával próbálja manipulálni a felhasználókat egy rosszindulatú Excel-fájl megnyitására. Azonban, ha éber marad, kerüli a gyanús mellékleteket és hivatkozásokat, és naprakészen tartja szoftverét, megvédheti magát ettől és más hasonló csalásoktól. Mindig óvatosan közelítse meg a kéretlen e-maileket, hogy készülékei és személyes adatai biztonságban legyenek.





