Sitat som oppfyller våre krav E-postsvindel
En phishing-e-postkampanje, ofte referert til som "Quote That Meets Our Requirements"-svindel, har gått rundt. Denne villedende e-posten prøver å lokke mottakere til å oppgi påloggingsinformasjonen deres for e-post under påskudd av å be om et tilbud for en antatt forretningsavtale.
Ved første øyekast virker e-posten profesjonell. Den er ofte skrevet på både engelsk og fransk og hevder å kreve menneskelig verifisering for å unngå å bli merket som spam. Den gir mottakere tilgang til en delt fil via en velkjent filoverføringstjeneste som WeTransfer . Dette er imidlertid ikke noe mer enn et smart forkledd phishing-angrep.
Table of Contents
Hvordan svindelen fungerer
Svindel-e-posten instruerer brukere om å laste ned et dokument som inneholder spesifikke krav for det forespurte tilbudet. For å få tilgang til denne filen, sendes mottakeren til et falskt nettsted som utgir seg for å være WeTransfer eller andre legitime fildelingsplattformer.
En gang på dette villedende nettstedet, blir brukere bedt om å skrive inn påloggingsinformasjonen for e-post. Svindlere fanger opp all informasjon gitt på denne falske påloggingssiden og får deretter uautorisert tilgang til offerets e-postkonto.
Her er hva den falske meldingen sier:
Subject: CONTACT
Hello, (sir/madam)
We kindly ask you to provide us with a quote that meets our
requirements.
Please note that the message we have sent you requires your verification
as a living human being and not as spam.
So please use the following URL to view the full requirements of our
order: hxxps://www.avolar.info/we/WeTransfer/WeTransfer/WeTransfer/
We look forward to starting working with you or your company in the near
future
If you have any questions or need clarification, please do not hesitate
to contact us.
SIRET: 53154999600019
VAT: FR70531549996
Tel: +33 6 44 68 97 91
CHARLES WASHINGTONBonjour, (monsieur/madame)
Nous vous prions de bien vouloir nous fournir un devis conforme à nos
exigences.
Veuillez prendre note que le message que nous vous avons envoyé
nécessite votre vérification en tant qu'être humain vivant et non en
tant que spam.
Veuillez donc utiliser l'URL suivante pour afficher les exigences
complètes de notre commande : hxxps://www.avolar.info/we/WeTransfer/WeTransfer/WeTransfer/
Nous sommes impatients de commencer à travailler avec vous ou votre
entreprise dans un avenir proche
Si vous avez des interrogations ou si vous avez besoin de
clarifications, n'hésitez pas à nous contacter.
SIRET : 53154999600019
TVA : FR70531549996
Tél : +33 6 44 68 97 91
CHARLES WASHINGTON
Risikoen for å falle for svindelen
E-postkontoer inneholder mye personlig og profesjonell informasjon, noe som gjør dem til verdifulle mål for nettkriminelle. Når svindlere får tilgang til en e-postkonto, kan de bruke den til en rekke ondsinnede aktiviteter.
Stjålet legitimasjon kan utnyttes til å sende ytterligere phishing-e-poster, spre skadelig programvare og til og med få tilgang til andre kontoer relatert til den kompromitterte e-posten. Bedrifts-e-postkontoer er spesielt utsatt, siden nettkriminelle kan bruke dem til å infiltrere bedriftsnettverk og distribuere løsepengeprogramvare eller annen skadelig programvare.
Potensielle konsekvenser for ofre
Utover e-posttilgang kan nettkriminelle delta i identitetstyveri ved å bruke kompromitterte kontoer for å utgi seg for å være offeret. Dette kan føre til svindel, økonomisk tyveri og skade på personlig og faglig omdømme.
Finansrelaterte kontoer, som nettbank, e-handelsplattformer og digitale lommebøker, kan være spesielt sårbare. Svindlere kan forsøke uautoriserte transaksjoner, foreta uredelige kjøp eller til og med be om penger fra offerets kontakter, alt under dekke av en legitim forespørsel.
Gjenkjenne og unngå phishing-e-poster
Phishing-svindel som e-posten "Sitat som oppfyller våre krav" har ofte avslørende tegn som kan hjelpe brukere med å identifisere dem før noen skade er gjort. Her er noen røde flagg å se etter:
- Generiske hilsener: E-poster som mangler personalisering eller bruker vage hilsener som "Kjære kunde" kan være et advarselstegn.
- Mistenkelige koblinger: Hvis du holder markøren over en hyperkobling uten å klikke på den, kan det avsløre den sanne destinasjonsadressen. Hvis lenken ikke samsvarer med den offisielle nettsiden, er det sannsynligvis en svindel.
- Haster og press: Svindlere har en tendens til å skape en følelse av at det haster, og hevder at umiddelbar handling er nødvendig for å forhindre tap eller negative konsekvenser.
- Dårlig grammatikk og formatering: Mange svindel-e-poster inneholder grammatiske feil, vanskelige formuleringer og inkonsekvent formatering.
- Forespørsler om personlig informasjon: Legitime selskaper vil ikke be om sensitiv legitimasjon via e-post.
Trinn å ta hvis du har blitt målrettet
Hvis du har mottatt e-posten "Sitat som oppfyller våre krav", ikke engasjer deg i det. Slett e-posten med en gang og rapporter den som phishing til e-postleverandøren din.
For de som kanskje ubevisst har skrevet inn legitimasjonen sin på et phishing-nettsted, er det avgjørende å iverksette tiltak umiddelbart:
- Endre passordene dine: Oppdater passordene for e-posten din og alle andre kontoer som er knyttet til den.
- Aktiver tofaktorautentisering (2FA): Å legge til et ekstra lag med sikkerhet kan bidra til å forhindre uautorisert tilgang, selv om legitimasjonen din har blitt kompromittert.
- Overvåk kontoaktivitet: Overvåk e-postkontoen din for mistenkelig aktivitet, for eksempel ukjente påloggingsforsøk eller meldinger du ikke har godkjent.
- Varsle relevante støtteteam: Hvis arbeids- eller finanskontoene dine ble avslørt, kontakt deres respektive støtteteam for å sikre kontoen din.
Det bredere landskapet for phishing-svindel
Phishing-e-poster kommer i mange former, og etterligner ofte kjente selskaper, offentlige etater eller pålitelige tjenesteleverandører. Noen nylige phishing-svindel inkluderer:
- " Unngå å bli utestengt "
- " Capital One - Ukjent kjøp "
- " Ny webmail 2.0 "
- " Trust Wallet-påloggingsforsøk "
Disse svindelene forsøker ofte å hente inn påloggingsinformasjon, finansiell informasjon eller andre sensitive personopplysninger.
Hvordan styrke din online sikkerhet
Det beste forsvaret mot phishing og annen nettsvindel er årvåkenhet. Vurder å implementere følgende sikkerhetspraksis:
- Bekreft avsenderen: Hvis en e-post sier at den er fra et anerkjent selskap, besøk deres offisielle nettside direkte i stedet for å klikke på koblingene i e-posten.
- Bruk sikkerhetsprogramvare: Hold antivirus- og anti-malware-programvare oppdatert for å oppdage og blokkere phishing-forsøk.
- Utdan deg selv og andre: Bevissthet er nøkkelen. Oppdater deg selv regelmessig om de siste svindelene og lær venner, familie og kolleger om hvordan du gjenkjenner og rapporterer phishing-forsøk.
- Sikkerhetskopier viktige data: Sikkerhetskopier viktige filer regelmessig til en ekstern stasjon eller skytjeneste for å stoppe tap av data i tilfelle skadelig programvareinfeksjon.
Siste tanker
E-postsvindel "Sitat som oppfyller våre krav" er bare en av mange phishing-kampanjer designet for å stjele sensitiv informasjon. Ved å være forsiktig og gjenkjenne advarselsskilt kan brukere unngå å bli ofre for disse ordningene. Beskyttelse av personlige og profesjonelle data krever en proaktiv tilnærming – å holde seg informert, verifisere kilder og praktisere gode cybersikkerhetsvaner kan hjelpe deg med å unngå digitale trusler.





