Az ár és a szállítási idő e-mail átverése nem tartalmaz kézbesítési frissítéseket

Mi az az ár és a szállítási idő e-mail átverése?

Az árral és kézbesítési idővel kapcsolatos e-mail-átverés egy megtévesztő e-mail, amelyet arra terveztek, hogy jogos üzleti kérdésnek kiadva rávegye a címzetteket rosszindulatú programok letöltésére. Az általában "Új rendelés a Start Group SRL-től" (vagy egy hasonló változat) címet viselő e-mail egy állítólagos beszerzési megrendelés szokásos árajánlatkérését és szállítási ütemtervét próbálja utánozni. A csalók azt remélik, hogy a sürgősség és a folytonosság érzésével csökkentik a címzett védekezőképességét.

Az e-mail azt állítja, hogy a feladó korábban felvette a kapcsolatot információért, de nem kapott választ, ami arra utal, hogy a címzett üzleti tranzakcióban vesz részt. Ehhez az e-mailhez csatoltunk egy Excel-fájlt, amely tartalmazza a rendelés feltételezett adatait. A kötődés azonban minden, csak nem jóindulatú.

Hogyan működik az átverés

Első pillantásra az e-mail jogosnak tűnik, és egy elismert cég követő üzeneteként jelenik meg. Ez a taktika, a social engineering, a címzett azon feltételezésén játszik szerepet, hogy esetleg lemaradt egy korábbi kommunikációról. Miután a címzett megnyitja az Excel-mellékletet, egy elmosódott táblázat és egy üzenet fogadja, amely azt állítja, hogy a dokumentum védett. A tartalom megtekintéséhez a rendszer kéri, hogy engedélyezzék a "szerkesztés" vagy a "makróparancsok" használatát.

Itt rejlik az igazi veszély. A makrók engedélyezésével a címzett tudtán kívül lehetővé teszi az Excel-fájl számára, hogy rosszindulatú kódot hajtson végre, ami rosszindulatú programok letöltéséhez és telepítéséhez vezet. A rosszindulatú program konkrét változata változhat, de tartalmazhat trójaiakat, ransomware-t vagy kriptovaluta bányász szoftvert. A rosszindulatú szoftver típusától függetlenül annak jelenléte az Ön rendszerén komoly kockázatot jelent az eszköz integritására és a személyes adatok biztonságára nézve.

Nézze meg a csaló e-mail szövegét az alábbiakban:

Subject: New Order from Start Group S.R.L

Good morning,

I am Mrs. Elena Cristea from Start Group S.R.L located in Romania.Attached is the order I sent to you last month without a response. Would you please quote your price and delivery time for the following items in the attached order?

I appreciate your co-operation in advance.

Elena Cristea

Purchase Manager STAR T GROUP S.R.L. Delea Veche 12, building A, office 4-2, Sector 3 Bucharest, Romania Tel : +40 478 246 150 Web: www.startgroup.ro

Az ezzel a csalással kapcsolatos fenyegetések típusai

A rosszindulatú Excel-dokumentum megnyitása és a makróparancsok engedélyezése után a kártevő különféle módokon behatolhat a rendszerbe. A trójaiakat gyakran használják hátsó ajtó létrehozására a kiberbűnözők számára, lehetővé téve számukra, hogy átvegyék az irányítást a rendszer felett. A Ransomware egy másik lehetőség, a felhasználókat a váltságdíj kifizetéséig kizárja a fájljaiból. A kriptovaluta bányászai titokban futhatnak a háttérben, és a rendszer erőforrásait felhasználva digitális valutát bányásznak a felhasználó tudta nélkül.

Ezeken a lehetséges fertőzéseken kívül a csalás pénzügyi veszteségekhez, a magánélet megsértéséhez és személyazonosság-lopáshoz vezethet. Ezeket az e-mail kampányokat úgy tervezték, hogy jelentős károkat okozzanak azáltal, hogy ráveszik a felhasználókat rosszindulatú mellékletek megnyitására.

Az átverés felismerése és elkerülése

Az egyik leghatékonyabb módja annak, hogy elkerüljük az olyan csalások áldozatául esését, mint az Ár és szállítási idő e-mail, ha egészséges szkepticizmust alakítunk ki a kéretlen e-mailekkel szemben. Keressen piros zászlókat, például ismeretlen cégneveket, sürgősségi érzést vagy bármilyen kérést egy váratlan melléklet megnyitására. Alapvető fontosságú annak mérlegelése is, hogy van-e korábbi kapcsolata a szóban forgó céggel, vagy részt vett-e hasonló ügyletekben.

Ha nem biztos abban, hogy egy e-mail jogos-e, forduljon közvetlenül a feltételezett feladóhoz a hivatalos csatornákon, például a hivatalos webhelyen feltüntetett telefonszámon. Ne használja a gyanús e-mailben megadott elérhetőségeket.

Malspam kampányok változatai

Az árral és szállítási idővel kapcsolatos e-mailes átverés csak egy a sok keringő malspam kampány közül. Ezeket az e-maileket úgy tervezték, hogy rosszindulatú szoftvereket juttatjanak el a felhasználók rendszereibe, gyakran különféle taktikák segítségével csalják meg a címzetteket a mellékletek megnyitására vagy a rosszindulatú hivatkozásokra való kattintásra.

A malspam kampányok egyéb változatai közé tartozhatnak a " VÁLTOZTATHATATLAN FIZETÉSI MEGHATÁROZÁS ", " Fontos figyelmeztetés " vagy " Új dokumentuma van " e-mailek. Bár ezeknek az e-maileknek a tartalma eltér, a cél ugyanaz marad: rávenni a felhasználókat olyan rosszindulatú mellékletekre vagy hivatkozásokra, amelyek káros szoftverekkel fertőzik meg eszközeiket.

Hogyan védje meg magát a malspamtől

Az olyan e-mailes csalások elkerülése, mint az Ár és szállítási idő e-mail, körültekintést és tudatosságot igényel. Íme néhány általános irányelv, amellyel megvédheti magát:

  1. Ne nyissa meg a gyanús mellékleteket : Ha kéretlen e-mailt kap melléklettel, különösen akkor, ha a szerkesztés vagy a tartalom engedélyezését kéri, legyen óvatos. Még akkor is, ha az e-mail legitimnek tűnik, mindig a legjobb a hitelességének ellenőrzése, mielőtt kapcsolatba lépne vele.
  2. Legyen óvatos a hivatkozásokkal : A csaló e-mailek rosszindulatú webhelyekre mutató hivatkozásokat is tartalmazhatnak. Mindig vigye az egérmutatót egy link fölé, hogy lássa, hová vezet, mielőtt kattint. Ha az URL ismeretlennek vagy gyanúsnak tűnik, ne kattintson.
  3. A szoftver frissítése : Az operációs rendszert és a szoftvert frissíteni kell a legújabb biztonsági javításokkal. A kiberbűnözők általában az elavult szoftverek sebezhetőségeit használják ki rosszindulatú programok továbbítására.
  4. Jogos szoftverforrások használata : Töltse le a szoftvert hivatalos webhelyekről vagy megbízható alkalmazásboltokból. Ne használjon kalóz szoftvert, mert rejtett rosszindulatú programokat tartalmazhat.

Bottom Line

Az árral és kézbesítési idővel kapcsolatos e-mailes átverés egy kifinomult kísérlet arra, hogy a felhasználókat rosszindulatú szoftverek letöltésére csalják meg a szokásos üzleti gyakorlatok kihasználásával. Az átverés jogos vásárlási megkeresések utánzásával próbálja manipulálni a felhasználókat egy rosszindulatú Excel-fájl megnyitására. Azonban, ha éber marad, kerüli a gyanús mellékleteket és hivatkozásokat, és naprakészen tartja szoftverét, megvédheti magát ettől és más hasonló csalásoktól. Mindig óvatosan közelítse meg a kéretlen e-maileket, hogy készülékei és személyes adatai biztonságban legyenek.

September 10, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.