"COVID - Sick and Family Leave Act" e-postsvindel som lurer ofre med falske hjelpetilbud
En ny e-postsvindel, forkledd som et offisielt varsel om COVID-19 økonomisk lettelse, er rettet mot selvstendig næringsdrivende med løfter om økonomisk støtte gjennom «COVID - Sick and Family Leave Act». Denne uredelige e-posten hevder å tilby økonomisk bistand til mottakere som er berørt av pandemien, men det er en nøye konstruert phishing-ordning designet for å stjele personlig informasjon og muligens penger.
La oss bryte ned hvordan denne svindelen fungerer, hvilke tegn du bør se etter, og hvordan du beskytter deg mot disse stadig mer sofistikerte phishing-angrepene.
Hva er "COVID - Sick and Family Leave Act"-svindel?
Svindel-e-posten ser ut til å være et legitimt tilbud om økonomisk lettelse for selvstendig næringsdrivende som er berørt av COVID-19. Den hevder at mottakere kan motta opptil 32 220 dollar i henhold til syke- og familiepermisjonsloven hvis de leverte 1099 inntekter eller jobbet som eneeiere i 2020 eller 2021. Det inkluderer navnet på en antatt offentlig tjenestemann, Benjamin Conrad, en "Syke- og familiepermisjon". Act Specialist» for å virke autentisk og oppfordrer mottakerne til å handle raskt.
E-posten lover en rask og enkel prosess for å motta midler, og krever at mottakerne:
- Fyll ut en kort nettvurdering.
- Bekreft ID-en deres.
- Vent på en antatt betaling innen 30 dager.
En "Kom i gang nå"-lenke er innebygd i e-posten, som fører til et falskt nettsted under navnet "United Business Solutions." På denne uredelige siden blir mottakere bedt om å skrive inn personlig informasjon som navn, e-post, telefonnummer og yrke. I noen tilfeller kan svindlere be om mer sensitive data, inkludert kredittkortinformasjon, ID-numre og muligens et "administrasjonsgebyr" for å behandle søknaden.
Faren for phishing-svindel som denne
Svindlere bruker falske økonomiske hjelpeordninger for å utnytte de som trenger det eller er under økonomisk stress. Her er hvorfor phishing-svindel som e-posten «COVID - Sick and Family Leave Act» er så farlig:
- Datatyveri : Ved å fylle ut skjemaer på falske nettsteder deler ofre ubevisst personopplysninger, som svindlere kan bruke til identitetstyveri, kredittkortsvindel og uautorisert kontotilgang.
- Økonomisk tap : Disse svindelene krever ofte "behandlingsgebyrer" eller andre betalinger. Ofre som betaler disse avgiftene taper ikke bare penger, men kan også bli mål for fremtidig svindel.
- Kontoovertakelser : Med personlig informasjon og muligens ID- eller kredittkortdata kan svindlere få tilgang til bankkontoer, foreta uautoriserte kjøp og til og med åpne nye kontoer i offerets navn.
Tegn på "COVID - Sick and Family Leave Act"-svindel
Mens phishing-e-poster er designet for å se legitime ut, er det røde flagg å se etter i denne og lignende svindel:
- Uvanlig avsender og e-postadresse : Svindlere bruker ofte e-postadresser som ikke samsvarer med offisielle myndighetsdomener.
- Løfter om store pengesummer : Vær forsiktig med e-poster som lover store utbetalinger eller tilbyr enkel økonomisk lettelse, spesielt hvis du ikke har søkt om hjelp.
- Hasterende språk og oppfordringer til handling : Fraser som "ikke gå glipp av" og oppfordrer deg til å handle raskt er ofte ment å presse mottakere til å klikke på lenker uten å bekrefte kilden.
- Mistenkelige lenker : "Kom i gang nå"-koblingen i denne svindelen fører til et falskt nettsted i stedet for en offisiell regjering eller anerkjent forretningsside.
Lignende phishing-svindel å se opp for
Svindlere bruker varianter av den samme taktikken på tvers av forskjellige ordninger. Andre populære phishing-emner inkluderer:
- "Betaling har blitt sendt" : Påstander om at en betaling er utstedt til deg, og ber deg om å "verifisere" kontoen din for å få tilgang til midler.
- "Kassemester delte en mappe" : Utgir seg for å være pålitelige kontakter eller institusjoner, og oppfordrer deg til å åpne en delt mappe, som kan inneholde skadelig programvare eller phishing-koblinger.
- "MetaMask Wallet Verification" : Poserer som en kryptolommebokleverandør, og ber om umiddelbar handling for å sikre pengene dine.
Alle disse svindelene er avhengige av haster, etterligning og lokkende løfter for å lokke mottakere til å dele personlige data eller klikke på skadelige lenker.
Hvordan svindel sprer skadelig programvare via e-post
Phishing-svindel har ikke bare som mål å stjele personlig informasjon; de sprer ofte også skadelig programvare. Slik gjør du det:
- Ondsinnede vedlegg : Noen phishing-e-poster inkluderer infiserte filer, for eksempel dokumenter eller kjørbare filer, som installerer skadelig programvare når de åpnes. For eksempel vil skadelig programvare som er innebygd i en Microsoft Office-fil bare kjøre hvis du aktiverer makroer, et vanlig triks for å infisere enheter.
- Skadelige lenker : Falske nettsteder i phishing-e-poster kan be deg om å laste ned "nødvendig programvare" eller "oppdateringer", som faktisk er installeringsprogrammer for skadelig programvare.
- Automatiske nedlastinger : Noen koblinger kan utløse automatiske nedlastinger, og infisere enheten uten brukerens viten eller samtykke.
Tips for å beskytte deg selv mot phishing og skadelig programvare
Bevissthet og forsiktighet er ditt beste forsvar mot phishing-svindel og skadelig programvare. Slik holder du deg trygg:
- Undersøk e-postadresser nøye : Hvis en e-post hevder å være fra en offentlig organisasjon, sørg for at domenet samsvarer med det offisielle nettstedet (f.eks. ".gov" eller ".edu" for amerikanske myndigheter eller utdanningsinstitusjoner).
- Unngå koblinger i uønskede e-poster : Ikke klikk på lenker eller last ned vedlegg fra e-poster som er uventede eller fra ukjente avsendere. Besøk i stedet offisielle nettsteder direkte for å bekrefte all informasjon.
- Bruk bare pålitelige kilder : Last ned programvare kun fra anerkjente appbutikker eller offisielle nettsteder, og unngå tredjepartsnedlastere eller gratis programvare fra ukjente nettsteder.
- Vær forsiktig med annonsepopups : Unngå å klikke på popup-annonser eller mistenkelige annonser på tvilsomme nettsteder, da disse kan føre til falske sider eller skadelig programvare.
- Bruk pålitelig sikkerhetsprogramvare : Et pålitelig anti-malware-program kan oppdage og fjerne trusler. Regelmessige systemskanninger hjelper til med å fange opp skadelig programvare før den forårsaker skade.
- Hold systemer og apper oppdatert : Aktiver automatiske oppdateringer på enhetene dine for å sikre at kjente sikkerhetssårbarheter blir rettet umiddelbart.
Hvis du tror du har interagert med en phishing-e-post, spesielt en som ba om personlig eller økonomisk informasjon, kjør en skanning med et pålitelig anti-malware-program umiddelbart for å identifisere og fjerne eventuelle trusler.
Konklusjon
«COVID - Sick and Family Leave Act»-svindel-e-posten er en av mange phishing-ordninger designet for å utnytte brukere ved å love økonomisk lettelse. Ved å være klar over disse taktikkene, gjenkjenne røde flagg og følge beste praksis for cybersikkerhet, kan du beskytte deg mot disse svindelene. Husk at hvis en e-post lover en økonomisk mulighet som er for god til å være sann, er det verdt å bekrefte ektheten før du gjør noe.





