Vigyázat: Az összes függőben lévő számlá(k) kifizetése e-mailes átverés

Thank You for Your Order Phishing Scam

Az e-mailes csalások egyre kifinomultabbá váltak, gyakran legitim üzleti kommunikációnak álcázva. Az egyik újabb átverés a „Minden függőben lévő számla kifizetése” e-mail. Ez a cikk megvizsgálja, hogyan működik ez a csalás, hogyan azonosítható, és milyen lépéseket tehet önmaga védelmében.

A „Függőben lévő számlá(k)” átverés megértése

A „Minden függőben lévő számlá(k) kifizetése” e-mail általában a fennálló fizetésekre vagy számlákra vonatkozó tárgysorral érkezik. Arra kéri a címzettet, hogy tekintse át a csatolt Microsoft Excel dokumentumot, és ellenőrizze, mely számlák nincsenek kifizetve. Az e-mail ezután a bankszámlaadatok megerősítését kéri, és megígéri, hogy az adatok megadása után feldolgozzák a kifizetéseket.

Bár az e-mail rutinszerűnek vagy üzletszerűnek tűnhet, elengedhetetlen tudni, hogy a benne szereplő információk hamisak. Az e-mail nem kapcsolódik semmilyen törvényes céghez vagy magánszemélyhez, és célja, hogy megtévessze a címzettet érzékeny adatok, például banki adatok közlésére.

Íme az e-mail üzenet:

Subject: Pending Invoice(s)


Hello,


We are ready to make payment for all pending invoice(s). Kindly indicate the unpaid invoice(s) as stated in this EXCEL DOCUMENT , and also confirm your Bank account to receive payment. We will proceed with full payment as soon as we hear from you.


Regards,


Vin Hartman
Operations Manager
Procurement Express

Adathalász taktika a csalás mögött

A felfedezés időpontjában a csaló e-mailben megadott link egy nem működő webhelyre vezetett. Gyakran előfordul azonban, hogy az ilyen típusú adathalász csalások hamis bejelentkezési oldalakra irányítják a címzetteket. Ezek az oldalak hasonlíthatnak hivatalos webhelyekre, és érzékeny információkat kérnek, például e-mail-címeket vagy banki adatokat.

Ezeknek az adathalász webhelyeknek a fő célja a felhasználó által bevitt információk rögzítése és elküldése a kiberbűnözőknek. A csalás jövőbeli verzióiban a linkek aktívvá válhatnak, és működő adathalász webhelyekhez vezethetnek, amelyek személyes vagy pénzügyi adatok ellopására szolgálnak.

Hogyan használják ki a kiberbűnözők az Ön e-mailjeit

Az e-mailek a csalók elsődleges célpontjai, mivel gyakran érzékeny információkat tartalmaznak, a bejelentkezési adatoktól a pénzügyi számlaadatokig. Amint a csalók hozzáférnek az Ön e-mail fiókjához, megszemélyesíthetik Önt, pénzt kérhetnek ismerőseitől, csalásokat reklámozhatnak, vagy rosszindulatú fájlokat vagy linkeket küldhetnek.

Súlyosabb esetekben a kiberbűnözők felhasználhatják az Ön pénzügyi adatait – például bankszámla-adatokat, hitelkártyaszámokat vagy digitális pénztárca hitelesítő adatait – jogosulatlan vásárlásokhoz vagy pénzátutaláshoz. A „Minden függőben lévő számlá(k) kifizetése” átverés csak egy a sok adathalász kísérlet közül, amelyek célja ilyen értékes információk megszerzése.

Az adathalász e-mailekre való válaszadás kockázatai

Ha válaszol egy ilyen adathalász e-mailre, és megadja a kért információkat, akkor különféle kockázatoknak teheti ki magát. Ide tartozik a személyes adatok megsértése, a pénzügyi csalás és még a személyazonosság-lopás is. A kiberbűnözők felhasználhatják az Ön banki adatait csalárd tranzakciók lebonyolítására, vagy eladhatják személyes adatait a sötét weben további hasznosítás céljából.

Ha már megosztotta bejelentkezési adatait vagy banki adatait a csalókkal, döntő fontosságú, hogy azonnal intézkedjen. Változtassa meg jelszavait minden olyan fiókban, amelyről úgy gondolja, hogy feltörhetett, és értesítse az adott platformok hivatalos támogatási csapatait. Ha pénzügyi információkat osztottak meg, vegye fel a kapcsolatot bankjával vagy pénzintézetével a védelmi intézkedések megtétele érdekében.

Az adathalász csalások felismerése és elkerülése

Az adathalász e-mailek, mint például a „Függőben lévő számlá(k)” átverés, gyakran érzékeny információkat céloznak meg, például bejelentkezési adatokat, személyazonosító adatokat és pénzügyi adatokat. Számos e-mailes csalás azonban káros fájlokat is terjeszthet legitim mellékletnek álcázva.

A spam e-mailek a rosszul megírt, helyesírási és nyelvtani hibákkal teli üzenetektől az erősen kidolgozott, meggyőző e-mailekig terjedhetnek, amelyek megbízható vállalatokat vagy intézményeket utánoznak. Ezeknek a tulajdonságoknak a felismerése segíthet elkerülni, hogy átverésbe essen.

Hogyan terjesztik a csalások a rosszindulatú szoftvereket

Az érzékeny adatok gyűjtésén túl az adathalász csalások gyakran veszélyes mellékleteket vagy hivatkozásokat is tartalmaznak. Ezek a fájlok különféle formátumokban lehetnek, beleértve a Microsoft Office dokumentumokat, PDF-fájlokat, ZIP-archívumot vagy futtatható fájlokat. Megnyitásuk után ezek a fájlok elindíthatják a rosszindulatú szoftverek letöltését és telepítését, amelyek megfertőzhetik számítógépét.

Például bizonyos Microsoft Office-fájlok megkövetelik a felhasználótól, hogy engedélyezze a makrókat (vagy tartalmakat), hogy aktiválja a dokumentum káros elemeit. Más fájlok, például a Microsoft OneNote fájljai, arra kérhetik a felhasználókat, hogy kattintsanak a fertőzési folyamatot elindító beágyazott hivatkozásokra vagy fájlokra. Amint a rosszindulatú program a rendszerén van, adatokat lophat, megrongálhatja a fájlokat, vagy akár átveheti az irányítást a számítógépe felett.

Megvédheti magát az adathalászattól és az e-mailes csalásoktól

Annak érdekében, hogy megvédje magát az adathalász csalásoktól, mint például a „Minden függőben lévő számla(k) kifizetése” e-mail, elengedhetetlen, hogy körültekintően járjon el minden kéretlen e-mail, privát üzenet vagy közvetlen üzenet esetén, amely bizalmas információkat kér. Kerülje a gyanús linkekre való kattintást és az ismeretlen feladóktól származó mellékletek megnyitását. Ezek a mellékletek vagy hivatkozások potenciálisan káros szoftvereket juttathatnak a készülékbe.

Azt is fontos megjegyezni, hogy az adathalász csalások nem korlátozódnak az e-mailekre. A látszólag jogos webhelyeken csalárd tartalmak jelenhetnek meg, ezért rendkívül fontos, hogy ébernek legyünk az interneten való böngészés során. Kerülje a szoftverek nem hivatalos vagy nem ellenőrzött forrásokból való letöltését, és mindig megbízható fejlesztőket használjon a szükséges programok frissítéséhez és aktiválásához.

Utolsó gondolatok a biztonság megőrzéséről

Az „Összes függőben lévő számlá(k) kifizetése” e-mailes átverés csak egy példa a személyes és pénzügyi adatok ellopására tervezett adathalász támadások közül. Ha megérti, hogyan működnek ezek a csalások, és proaktív lépéseket tesz adatai védelme érdekében, minimálisra csökkentheti kockázatát.

Ha érzékeny adatokat kérő e-mailt kap, szánjon egy percet a feladó jogosságának ellenőrzésére. Ellenőrizze még egyszer a gyanús linkeket, és soha ne adjon meg személyes adatokat vagy pénzügyi információkat anélkül, hogy először megerősítette volna a kérés hitelességét. Az e-mailes csalások világában a tájékozottság és az óvatosság a legjobb védekezés.

September 20, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.