Új partnerkapcsolatok létrehozása e-mailes átverés: megtévesztő üzleti ajánlat

ProLock Partners With Qakbot

Egy gyanús üzleti ajánlat

Az „Új partnerségeket keresünk” e-mail egy megtévesztő üzenet, amelyet úgy alkottak meg, hogy legitim üzleti ajánlatként jelenjen meg. Azt állítja, hogy az Etihad Airways küldte, és felkéri a címzetteket, hogy fedezzenek fel egy lehetséges együttműködést. Közelebbről megvizsgálva azonban ez az e-mail nem kapcsolódik a valódi Etihad Airwayshez vagy bármely más törvényes társasághoz. Ehelyett egy szélesebb körű spamkampány része, amelynek célja, hogy megtévessze a címzetteket, hogy bizalmas információkat adjanak meg, káros tartalommal foglalkozzanak, vagy akár pénzügyi tranzakciókat hajtsanak végre.

Hogyan épül fel az átverő e-mail

Ennek az e-mailnek a tárgysora változhat, de általában olyan kifejezéseket tartalmaz, mint a „Meghívás partnerre”. Az üzenet azt sugallja, hogy a címzett vállalkozását kivételes szolgáltatásaiért vagy termékeiért ismerték el, így a partnerség első számú jelöltje. Ha a címzett érdeklődését fejezi ki, érdeklődési nyilatkozatot (EOI) vagy pályázati felhívást (ITT) ígérnek neki, valamint további dokumentumokat a lehetőség formalizálásához. Ez azonban csak egy taktika a kommunikáció kialakítására és a címzett bizalmának elnyerésére.

Íme, mit mond:

Subject: Invitation to Partner


Dear Team,


At Etihad Airways PJSC, excellence is at the heart of everything we do.


In our pursuit to maintain and elevate the standards of our services, we are looking to forge new partnerships with industry experts whose activities resonate with our commitment to quality, innovation, and customer satisfaction.


Having reviewed your company's array of products and services, we are impressed by the potential synergy between our goals and what you offer. It is with this in mind that we extend a cordial invitation to your esteemed company to explore possible collaboration avenues with us.


Should this opportunity interest you, upon receipt of your affirmation, we will immediately issue the Expression of Interest (EOI) registration forms along with any other necessary
documentation to advance to the next stages of partnership discussion.


We are enthusiastic about the potential of working together and are keen to see how our collaboration can bring about mutual benefits and contribute to delivering exceptional experiences to our customers. Thank you for considering this invitation.


Mohammed Mansour
Procurement Executive.

A valódi cél az átverés mögött

Professzionális hangvétele ellenére az "Új partnerkapcsolatokat keresünk" e-mail végső célja az, hogy a címzetteket biztonságuk veszélyeztetésére manipulálja. Ha a címzett válaszol, a csalók hamis üzleti dokumentumokat küldhetnek, amelyek bizalmas információkat kérnek. Ezeket a dokumentumokat úgy alakíthatják ki, hogy vállalati vagy személyes adatokat gyűjtsenek, amelyeket később csalárd célokra felhasználhatnak.

Az adathalász támadások kockázata

Ennek az átverésnek az egyik leginkább aggasztó vonatkozása az adathalász technikák lehetséges használata. Az e-mail partnerségi dokumentumnak álcázott linkeket vagy mellékleteket tartalmazhat. Megnyitásukkor ezek a fájlok kérhetik a címzettet, hogy adja meg bejelentkezési adatait, banki adatait vagy egyéb bizalmas információkat. Egyes adathalász-dokumentumok úgy vannak kialakítva, hogy közvetlenül gyűjtsenek adatokat azáltal, hogy mindent rögzítenek, amit az űrlapon beírtak, mielőtt továbbítanák a kiberbűnözőknek.

A rosszindulatú mellékletek fenyegetése

Az átveréshez kapcsolódó másik kockázat a káros fájlok fogadásának lehetősége. Ha a címzett letölti és megnyitja az átverő e-mail mellékletét, eszköze megfertőződhet trójai programmal, zsarolóprogramokkal vagy más típusú digitális fenyegetésekkel. Ezek a fertőzések lehetővé tehetik a támadók számára, hogy figyelemmel kísérjék a felhasználói tevékenységet, titkosítsák a fájlokat váltságdíjért, vagy kihasználják a feltört rendszert további támadásokra.

Hamis fizetési kérelmek és pénzügyi csalás

Ennek az átverésnek egyes változataiban a kiberbűnözők hamis ürügyekkel pénzt kérhetnek. Azt állíthatják, hogy a címzettnek feldolgozási díjat, adót vagy egyéb díjat kell fizetnie a feltételezett partnerség véglegesítése előtt. Ezek a kérések gyakran sürgős megfogalmazással érkeznek, és arra kényszerítik az áldozatokat, hogy gyorsan cselekedjenek, mielőtt ellenőriznék a kérés jogosságát.

A nagyobb kép: Hogyan működnek a csaló e-mailek

Az „Új partnerségeket keresünk” e-mail csak egy példa az e-mailes csalások szélesebb tendenciájára. Hasonló csaló üzeneteket figyeltek meg különböző ürügyekkel, beleértve a hamis állásajánlatokat, a lottónyereményeket, az adó-visszatérítést és a biztonsági figyelmeztetéseket. Ezeknek a csalásoknak közös stratégiájuk van: a bizalmat kihasználva ráveszik a címzetteket, hogy adjanak meg személyes adatokat, töltsenek le káros fájlokat vagy utaljanak át pénzt.

Hogyan tervezik a spam e-maileket, hogy legitimnek tűnjenek

Míg egyes átverő e-mailek nyilvánvaló nyelvtani és formázási hibákat tartalmaznak, sokuk nagyon profinak tűnik. Tartalmazhatnak logókat, márkajelzéseket és olyan nyelvezetet, amely a jó hírű szervezetek hivatalos kommunikációját utánozza. Ez elengedhetetlenné teszi, hogy a címzettek óvatosak maradjanak, még akkor is, ha egy e-mail első pillantásra meggyőzőnek tűnik.

Az e-mail mellékletek szerepe a fenyegetések terjedésében

Sok átverő e-mail ártalmatlannak tűnő fájlok csatolásával káros szoftvereket terjeszt. Ezek a mellékletek különféle formájúak lehetnek, beleértve a PDF-eket, a Microsoft Office dokumentumokat, a ZIP-archívumot és a JavaScript-fájlokat. Egyes esetekben felhasználói beavatkozásra van szükség a tervezett műveletek végrehajtásához, például engedélyezni kell a makrókat egy Office-dokumentumban, vagy rá kell kattintani a beágyazott hivatkozásokra. Az aktiválás után ezek a fájlok letöltést kezdeményezhetnek vagy olyan programokat telepíthetnek, amelyek veszélyeztetik a rendszer biztonságát.

Hogyan maradhat védve az e-mailes csalások ellen

Az olyan csalások kockázatának minimalizálása érdekében, mint az „Új partnerkapcsolatok létrehozása”, ajánlatos rendkívül óvatosnak lenni a bejövő e-mailekkel. Minden olyan kéretlen üzenetet, amely személyes vagy pénzügyi információkat kér, szkepticizmussal kell kezelni. Kerülje a hivatkozásokra való kattintást vagy az ismeretlen forrásokból származó mellékletek letöltését, mivel ezek adatlopásra vagy káros szoftverek telepítésére szolgálhatnak.

Key Takes

Az e-mailek biztonságán túl elengedhetetlen a biztonságos böngészési szokások elfogadása. A csaló weboldalakat és a félrevezető hirdetéseket gyakran használják hasonló csalások terjesztésére. A letöltések, frissítések és online tranzakciók hivatalos forrásaihoz való ragaszkodás segíthet megelőzni a megtévesztő tartalomnak való kitettséget. Ezenkívül az újonnan megjelenő csalásokról való tájékozottság lehetővé teszi a felhasználók számára, hogy felismerjék és elkerüljék az új fenyegetéseket, amint azok megjelennek.

Óvatossággal és az e-mailek legitimitásának ellenőrzésével a válaszadás előtt a felhasználók megvédhetik magukat a megtévesztő üzleti ajánlatoktól és más csalárd programoktól.

January 30, 2025
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.