„COVID – ligos ir šeimos atostogų įstatymas“ el. laiškų sukčiai, apgaudinėjamos aukos su netikrais pagalbos pasiūlymais
Nauja el. pašto sukčiai, užmaskuota kaip oficialus pranešimas apie COVID-19 finansinę pagalbą, nukreiptos į savarankiškai dirbančius asmenis, žadančius finansinę paramą pagal „COVID – ligos ir šeimos atostogų įstatymą“. Teigiama, kad šis apgaulingas el. laiškas siūlo finansinę pagalbą pandemijos paveiktiems gavėjams, tačiau tai yra kruopščiai sukurta sukčiavimo schema, skirta pavogti asmeninę informaciją ir galbūt pinigus.
Išsiaiškinkime, kaip veikia ši afera, į kokius požymius reikia atkreipti dėmesį ir kaip apsisaugoti nuo šių vis sudėtingesnių sukčiavimo atakų.
Table of Contents
Kas yra „COVID – ligos ir šeimos atostogų įstatymo“ sukčiavimas?
Panašu, kad sukčių el. laiškas yra teisėtas pasiūlymas suteikti finansinę pagalbą savarankiškai dirbantiems asmenims, paveiktiems COVID-19. Jame teigiama, kad gavėjai gali gauti iki 32 220 USD pagal Ligos ir šeimos atostogų įstatymą, jei 2020 ar 2021 m. jie pateikė 1 099 pajamas arba dirbo individualiais savininkais. Jame yra tariamo vyriausybės pareigūno Benjamino Conrado vardas, pavardė „ligos ir šeimos atostogos“. Akto specialistas“, kad atrodytų autentiški ir raginami gavėjai veikti greitai.
El. laiškas žadamas greitas ir paprastas lėšų gavimo procesas, reikalaujantis, kad gavėjai:
- Užpildykite trumpą internetinį įvertinimą.
- Patvirtinkite jų ID.
- Palaukite tariamo mokėjimo per 30 dienų.
El. laiške yra nuoroda „Pradėkite dabar“, kuri nukreipia į netikrą svetainę pavadinimu „United Business Solutions“. Šioje apgaulingoje svetainėje gavėjai raginami įvesti asmeninę informaciją, pvz., vardą, el. pašto adresą, telefono numerį ir profesiją. Kai kuriais atvejais aferistai gali prašyti jautresnių duomenų, įskaitant kredito kortelės informaciją, ID numerius ir galbūt „administravimo mokestį“, kad galėtų apdoroti paraišką.
Tokių kaip šis sukčiavimo sukčiavimo pavojus
Sukčiai naudoja netikras finansinės pagalbos schemas, kad išnaudotų tuos, kuriems jos reikia arba patiria finansinę įtampą. Štai kodėl sukčiavimo aferos, pvz., COVID – ligos ir šeimos atostogų įstatymas, yra tokios pavojingos:
- Duomenų vagystė : užpildydami formas netikrose svetainėse, aukos nesąmoningai dalijasi asmens duomenimis, kuriuos sukčiai gali panaudoti tapatybės vagystei, kredito kortelių sukčiavimui ir neteisėtai prieigai prie paskyros.
- Finansiniai nuostoliai : šios aferos dažnai reikalauja „apdorojimo mokesčių“ ar kitų mokėjimų. Šiuos mokesčius sumokėjusios aukos ne tik praranda pinigus, bet ir gali tapti būsimų sukčių taikiniais.
- Sąskaitos perėmimas : Turėdami asmeninę informaciją ir galbūt asmens tapatybės ar kredito kortelių duomenis, sukčiai gali pasiekti banko sąskaitas, neteisėtai pirkti ir net atidaryti naujas sąskaitas aukos vardu.
Sukčiavimo „COVID – ligos ir šeimos atostogų įstatymas“ požymiai
Nors sukčiavimo el. laiškai sukurti taip, kad atrodytų teisėti, šioje ir panašiose aferose reikia atkreipti dėmesį į raudonas vėliavėles:
- Neįprastas siuntėjas ir el. pašto adresas : sukčiai dažnai naudoja el. pašto adresus, kurie neatitinka oficialių vyriausybės domenų.
- Didelių pinigų pažadai : būkite atsargūs el. laiškuose, kuriuose žadama didelė išmoka arba siūloma lengva finansinė pagalba, ypač jei nesikreipėte dėl pagalbos.
- Skubi kalba ir raginimai veikti : tokios frazės kaip „nepraleiskite“ ir raginančios veikti greitai, dažnai skirtos priversti gavėjus spustelėti nuorodas, nepatvirtinus šaltinio.
- Įtartinos nuorodos : šios aferos nuoroda „Pradėkite dabar“ nukreipia į netikrą svetainę, o ne į oficialų vyriausybės ar pripažintą verslo puslapį.
Panašios sukčiavimo sukčiavimo aferos, kurių reikia saugotis
Sukčiai įvairiose schemose naudoja tos pačios taktikos variantus. Kitos populiarios sukčiavimo el. laiškų temos:
- „Mokėjimas išsiųstas“ : teiginiai, kad jums buvo atliktas mokėjimas, raginantis „patvirtinti“ savo sąskaitą, kad galėtumėte pasiekti lėšas.
- „Iždininkas bendrino aplanką“ : apsimetinėjama patikimais kontaktais arba institucijomis, raginant atidaryti bendrinamą aplanką, kuriame gali būti kenkėjiškų programų arba sukčiavimo nuorodų.
- „MetaMask Piniginės patvirtinimas“ : prisistato kaip kriptovaliutų piniginės teikėjas ir prašo nedelsiant imtis veiksmų, kad būtų apsaugotos jūsų lėšos.
Šios aferos priklauso nuo skubos, apsimetinėjimo ir viliojančių pažadų, kuriais siekiama privilioti gavėjus dalytis asmeniniais duomenimis arba spustelėti žalingas nuorodas.
Kaip sukčiai plinta kenkėjiška programa el. paštu
Sukčiavimo sukčiavimu siekiama ne tik pavogti asmeninę informaciją; jie dažnai platina ir kenkėjiškas programas. Štai kaip:
- Kenkėjiški priedai : kai kuriuose sukčiavimo el. laiškuose yra užkrėstų failų, pvz., dokumentų ar vykdomųjų failų, kuriuos atidarius įdiegiama kenkėjiška programa. Pavyzdžiui, kenkėjiška programa, įterpta į „Microsoft Office“ failą, bus vykdoma tik tuo atveju, jei įjungsite makrokomandas – įprastas prietaisų užkrėtimo triukas.
- Kenksmingos nuorodos : netikros svetainės sukčiavimo el. laiškuose gali paraginti atsisiųsti „būtiną programinę įrangą“ arba „naujinius“, kurie iš tikrųjų yra kenkėjiškų programų diegimo programos.
- Automatiniai atsisiuntimai : kai kurios nuorodos gali suaktyvinti automatinius atsisiuntimus ir užkrėsti įrenginį be vartotojo žinios ar sutikimo.
Patarimai, kaip apsisaugoti nuo sukčiavimo ir kenkėjiškų programų atakų
Sąmoningumas ir atsargumas yra geriausia apsauga nuo sukčiavimo sukčiavimo ir kenkėjiškų programų. Štai kaip apsisaugoti:
- Atidžiai išnagrinėkite el. pašto adresus : jei teigiama, kad el. laiškas yra iš vyriausybinės organizacijos, įsitikinkite, kad domenas atitinka oficialią svetainę (pvz., „.gov“ arba „.edu“ JAV vyriausybės ar švietimo įstaigoms).
- Venkite nuorodų nepageidaujamuose el. laiškuose : nespustelėkite nuorodų ir neatsisiųskite priedų iš netikėtų el. laiškų arba iš nežinomų siuntėjų. Vietoj to apsilankykite oficialiose svetainėse tiesiogiai, kad patikrintumėte informaciją.
- Naudokite tik patikimus šaltinius : atsisiųskite programinę įrangą tik iš patikimų programų parduotuvių arba oficialių svetainių ir venkite trečiųjų šalių atsisiuntimo programų ar nemokamos programinės įrangos iš nežinomų svetainių.
- Būkite atsargūs naudodami iššokančiuosius skelbimus : nespustelėkite iššokančiųjų skelbimų arba įtartinų skelbimų abejotinose svetainėse, nes tai gali sukelti netikrus puslapius arba kenkėjiškas programas.
- Naudokite patikimą saugos programinę įrangą : patikima apsaugos nuo kenkėjiškų programų programa gali aptikti ir pašalinti grėsmes. Reguliarus sistemos nuskaitymas padeda sugauti kenkėjišką programą, kol ji nepadaro žalos.
- Atnaujinkite sistemas ir programas : įjunkite automatinius įrenginių naujinimus, kad užtikrintumėte, jog žinomos saugos spragos būtų nedelsiant pataisytos.
Jei manote, kad sąveikavote su sukčiavimo el. laišku, ypač tokiu, kuriame buvo prašoma asmeninės ar finansinės informacijos, nedelsdami atlikite nuskaitymą naudodami patikimą kenkėjiškų programų apsaugos programą, kad nustatytumėte ir pašalintumėte visas grėsmes.
Išvada
Sukčiavimo el. laiškas „COVID – Ligos ir šeimos atostogų įstatymas“ yra viena iš daugelio sukčiavimo schemų, skirtų išnaudoti vartotojus žadant finansinę pagalbą. Žinodami šias taktikas, atpažindami raudonas vėliavėles ir vadovaudamiesi geriausios kibernetinio saugumo praktikos pavyzdžiais, galite apsisaugoti nuo šių aferų. Atminkite, kad jei el. laiškas žada per daug gerą, kad būtų tiesa, finansinė galimybė, prieš imantis kokių nors veiksmų verta patikrinti jo autentiškumą.





