Būdai, kaip atpažinti ir išvengti mokėjimo pranešimų el. pašto sukčiavimo

Email Security Beyond Passwords

Jūsų gautuosiuose slypi netikras mokėjimo el. laiškas

Mokėjimo pranešimo el. pašto sukčiavimas sukurtas tam, kad sugautų gavėjus netikėtai, pateikiant kaip teisėtą mokėjimo patvirtinimą. Atidžiai išnagrinėjus tampa akivaizdu, kad šie el. laiškai yra sumaniai sukurtos aferos, kuriomis siekiama suklaidinti gavėjus spustelėti apgaulingas nuorodas, nukreipiančias juos į sukčiavimo svetaines. Šių el. laiškų tikslas – iš aukų išgauti neskelbtiną informaciją, todėl joms kyla tapatybės vagystės ir finansinių nuostolių pavojus. Norint apsaugoti asmeninę ir finansinę informaciją, labai svarbu atpažinti įspėjamuosius šių sukčiavimo požymius.

Kaip veikia sukčių el. paštas

Šiuose sukčiavimo el. laiškuose dažnai teigiama, kad didelis mokėjimas buvo sėkmingai apdorotas kartu su išgalvota informacija, tokia kaip konkreti operacijos suma ir ID. Vieno varianto atveju el. laiške nurodoma, kad į gavėjo sąskaitą buvo pervesta 53 200,00 AED, pridedant netikrą operacijos numerį ir datą, kad būtų padidintas jos patikimumas. El. laiške yra mygtukas „Peržiūrėti mokėjimo informaciją“, raginantis gavėjus spustelėti ir peržiūrėti mokėjimo informaciją.

Be to, gali būti nurodytas kontaktinis numeris, pvz., +971 4 823 4066, siekiant įtikinti gavėjus, kad el. laiškas yra teisėtas. Tačiau spustelėjus pateiktą nuorodą, patenkama į sukčiavimo svetainę, specialiai sukurtą imituoti gavėjo paslaugų teikėjo el. pašto prisijungimo puslapį. Pavyzdžiui, „Gmail“ naudotojai būtų nukreipti į puslapį, kuris labai panašus į „Gmail“ prisijungimo sąsają.

Štai kas parašyta apgaulingame el. laiške:

Subject: Payment Notification - Confirmation of Processed Transaction


Payment Notification

Dear Customer,

We are pleased to inform you that a payment has been successfully processed for your account. Please review the details below:

Amount: AED 53,200.00

Transaction ID: 2649388029

Date: November 12, 2024

To view the full payment details, please click the link below:
View Payment Details

If you have any questions, please contact us at +971 4 823 4066.

© 2024 arabtradingllc. All rights reserved.

Jūsų informacijos įvedimo pasekmės

Patekusios į netikrą svetainę aukų prašoma įvesti savo el. pašto adresus ir slaptažodžius, kad „patvirtintų savo tapatybę“. Pateikus šią informaciją ji siunčiama tiesiai kibernetiniams nusikaltėliams. Šie pavogti duomenys gali būti naudojami įvairiais kenkėjiškais būdais:

  • Neteisėta prieiga prie el. pašto paskyrų : sukčiai gali panaudoti pavogtus prisijungimo duomenis, norėdami siųsti sukčiavimo el. laiškus arba platinti žalingus aukos paskyros priedus, nukreipdami į kontaktus, kad padidintų savo pasiekiamumą.
  • Jautrių duomenų medžioklė : el. pašto paskyrose dažnai yra neskelbtinos informacijos, įskaitant asmeninę informaciją, kurią sukčiai gali naudoti atsakydami į saugos klausimus arba pažeisdami kitas paskyras.
  • Pavogtų duomenų pardavimas : kibernetiniai nusikaltėliai taip pat gali parduoti surinktus kredencialus tamsiose žiniatinklio prekyvietėse, kad kiti kenkėjiški veikėjai galėtų pasinaudoti informacija tolimesnėms atakoms.

Rezultatas gali svyruoti nuo pažeistų asmens duomenų iki neteisėtos prieigos prie įvairių paskyrų, finansinių nuostolių ar net platesnės tapatybės vagystės.

Ryšys tarp sukčiavimo el. laiškų ir kenkėjiškų programų

Be kredencialų vagystės, sukčiavimo sukčiavimas gali būti kenkėjiškos programinės įrangos pristatymo būdas. Sukčiai dažnai įtraukia priedus arba nuorodas, kurios atsisiunčia kenkėjiškas programas. Kenkėjiška programa gali įsiskverbti į įrenginį, kai naudotojai:

  • Atidarykite vykdomuosius failus arba paleiskite priedus.
  • Įgalinkite makrokomandas pažeistuose MS Office dokumentuose.
  • Atidarykite kenksmingus scenarijaus failus arba suglaudintus archyvus.

Šios sukčiavimo nuorodos taip pat gali nukreipti į svetaines, kuriose automatiškai atsisiunčiama kenkėjiška programinė įranga. Tačiau, norint patekti į sistemą, kenkėjiškoms programoms paprastai reikia tam tikro lygio vartotojo sąveikos, todėl labai svarbu, kad asmenys būtų atsargūs su bet kokiu netikėtu turiniu.

Įprasti variantai ir taktika

Mokėjimo pranešimų el. pašto sukčiavimas yra platesnės grupės apgaulingų pranešimų, skirtų asmeninei informacijai rinkti, dalis. Tai apima sukčiavimus su tokiomis temos eilutėmis kaip „ Blockchain Rewards “, „ Global Funds Relief “ ir „ Ataskaitos apie darbo užmokestį būsena “. Šio tipo el. laiškams būdingas bendras bruožas: klaidinančios nuorodos, nukreipiančios į sukčiavimo puslapius, sukurtus norint surinkti prisijungimo duomenis ar kitą konfidencialią informaciją.

Sukčiavimo sukčiavimas gali būti ypač pavojingas, nes greitai vystosi ir naudoja įvairius būdus, kaip apeiti saugos filtrus. Užpuolikai nuolat tobulina savo strategijas, kad sukčiavimo bandymai būtų įtikinamesni ir sunkiau aptinkami.

Būkite saugūs: pagrindiniai el. pašto saugumo patarimai

Būtina išlikti budriems, kad netaptumėte sukčiavimo, pvz., mokėjimo pranešimų el. pašto sukčiavimo, aukomis. Štai keletas praktinių patarimų, kaip padidinti jūsų saugumą:

  • Dar kartą patikrinkite siuntėją : visada patikrinkite siuntėjo el. pašto adresą ir įsitikinkite, kad jis atitinka oficialų subjekto, kuriam jis teigia atstovaujantis, domeną. Ieškokite nedidelių neatitikimų, kurie gali reikšti, kad siuntėjas yra apgaulingas.
  • Venkite spustelėti įtartinas nuorodas : Niekada nespustelėkite nuorodų ir neatidarykite priedų iš nepageidaujamų ar nežinomų el. laiškų. Jei reikia patvirtinti išsamią mokėjimo informaciją arba paskyros informaciją, apsilankykite svetainėje tiesiogiai, naršyklėje įvesdami jos URL.
  • Būkite atsargūs su priedais : būkite atsargūs dėl netikėtų el. laiškų priedų, nes juose gali būti vykdomųjų failų arba scenarijų, skirtų kenkėjiškoms programoms jūsų įrenginyje įdiegti.
  • Naudokite saugos programinę įrangą : įsitikinkite, kad jūsų operacinė sistema ir saugos programos yra atnaujintos. Tai gali padėti išvengti kenkėjiškų programų įsiskverbimo į jūsų sistemą per žinomus pažeidžiamumus.
  • Būkite informuoti : susipažinkite su naujausia sukčiavimo taktika ir kaip kibernetiniai nusikaltėliai kuria įtikinamas aferas, kad apgautų vartotojus.

Esmė

El. pašto sukčiavimas, įskaitant sukčiavimą pranešimu apie mokėjimą, priklauso nuo pasitikėjimo ir skubos veiksmų, kad būtų galima imtis skubių veiksmų. Vartotojai, kurie žino apie įprastas taktikas, gali geriau atpažinti ir išvengti šių apgaulingų bandymų. Atidžiai peržiūrėkite netikėtus el. laiškus, būkite budrūs dėl galimų sukčiavimo ženklų ir būkite atsargūs su visomis gautomis nuorodomis ar priedais. Laikydamiesi šios geriausios praktikos, galite apsisaugoti nuo aferų, kurios gali pakenkti jūsų asmeniniam ir finansiniam saugumui.

November 14, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.