Ar jums buvo pasiūlyta padidinti atlyginimą el. Paštu? Nešvęsk dar tik todėl, kad tai gali būti sukčiai

Sukčiavimo sukčiavimo formos yra įvairių formų ir dydžių. Nors kai kurios iš jų yra gana akivaizdžios ir gali būti pastebėtos iš mylios, kitos yra sudėtingesnės ir gali būti naudojamos sukčiaujant net atsargesniems žmonėms. Atlyginimo padidinimo sukčiavimas, apie kurį diskutuojame šiame pranešime, nebūtinai yra ypač sudėtingas, tačiau juo pasinaudojama žmonėms, kurie gali tikėtis padidinimo arba kuriems gali reikėti didesnio užmokesčio iki mėnesio pabaigos. Kai pasiūlymas gauti didesnį atlyginimą ateina į kelią, atsargiai gali būti nustumtas į šoną. Jei ir toliau skaitysite šią ataskaitą, esame tikri, kad ateityje galėsite pastebėti sukčiavimo dėl atlyginimų sukčiavimą, todėl, jei jums įdomu, turėtumėte toliau skaityti.

Saugokitės atlyginimų didinimo lapo - [mėnuo] - [metai] .xls ir panašios bylos

Jei gavote keistą el. Laišką su prie jo pridėtu failu, pavadinimu atlyginimo padidinimo lapas - [mėnuo] - [metai] .xls , turite apie tai pranešti, atkreipti dėmesį į siuntėją, išeiti iš žinutės ir greitai ištrinti tai iš jūsų gautųjų. Pranešdami apie šį sukčiavimo el. Laišką, atkreipiate savo el. Pašto paslaugų teikėjo dėmesį. Jis turėtų sugebėti išanalizuoti pranešimą ir užkirsti kelią tam pačiam siuntėjui pulti kitus galimus gavėjus. „Cofense“ sukčiavimo apsimetant kompiuteriu centras sukčiavimą pirmą kartą aptiko 2019 m. Spalio mėn., Todėl byla buvo pavadinta atlyginimo padidinimo lapu - lapkritis – 2019.xls . Aišku, pakeisti mėnesį ir metus failo pavadinimu yra labai lengva, todėl galime tikėtis ateityje pamatyti kitą mėnesį ir metus, kad sukčiavimo apsimetinėtojai būtų patikimesni. Anot sukčiai, sukčiavimo sukčiavimo el. Laiškai sukurti taip, kad apgauti gavėją galvotų, kad jie gavo pranešimą iš darbdavio. Viduje esanti žinia informuoja, kad gavėjas buvo įtrauktas į žmonių, kuriems buvo padidinti atlyginimai, sąrašą.

Pranešimo tikslas yra priversti gavėją spustelėti .XLS priedą, tačiau jei tai bus padaryta, gavėjas automatiškai nukreipiamas į „ pay365.web.app/#/auth-pass-form“ - sukčiavimo svetainę, sukurtą „Office“ išgauti. 365 prisijungimo duomenys. Šis puslapis imituoja „Microsoft“ prisijungimo puslapį ir mažiau atsargios sukčiavimo apsimetant aukos gali būti priverstos atskleisti labai jautrų el. Pašto adreso ir slaptažodžio derinį. El. Pašto adresas, be abejo, jau yra kažkas, ką užpuolikai žino, ir jis netgi įtrauktas į visą kenksmingos atlygin365.web.app nuorodos URL. Žinoma, už šios apgaulės užpuolikai galėjo įkurti naujas svetaines ir netgi naudoti modifikuotą sukčiavimo apsimetant sukčiavimo versija, apie kurią dabar diskutuojame, kad apgaudinėtų daugiau žmonių, kad jie atskleistų „Office 365“ prisijungimo duomenis. Jums priklauso nustatyti, ar el. Laiškas yra tikras, ar ne, o jei kada nors įtariate, kad yra netinkama, turėtumėte susisiekti su savo techninės paramos komanda arba žmogiškųjų išteklių skyriumi. Jūsų įmonės kibernetinio saugumo specialistas galės patvirtinti sukčiavimo apsimetant sukčiavimu, o jūsų personalo skyrius galės patvirtinti, ar buvo padidintas jūsų atlyginimas.

Ką daryti, jei buvai apgautas atskleisti „Office 365“ prisijungimo duomenis?

Pirmas dalykas, kurį norite padaryti, - pranešti apie įvykį tiems, kas atsakingi už kibernetinį saugumą jūsų įmonėje. Jiems mokama už tokių problemų sprendimą, ir jie galės įvertinti situaciją ir pateikti jums tinkamiausią sprendimą greičiausiai. Norite, kad problema būtų greitai išspręsta, nes jei nesąžiningi kibernetiniai nusikaltėliai gali perimti jūsų „Microsoft“ paskyrą, jie gali bandyti pasiekti jūsų įmonės išteklius arba nusiųsti kenksmingus el. Laiškus visiems jūsų kolegoms. Padėtis nėra tokia baisi, jei buvo nustatytas dviejų faktorių / kelių veiksnių autentifikavimas. Jei net neįsivaizduojate, apie ką mes kalbame, kviečiame perskaityti šį pranešimą . Esmė ta, kad jei turite 2FA ar MFA nustatymus, elektroniniai nusikaltėliai gali nesugebėti užgrobti jūsų sąskaitos, net jei jie žino jūsų „Office 365“ prisijungimo kredencialus.

Kaip nustatyti „Office 365“ dviejų veiksnių autentifikavimą

  1. Eikite į https://login.microsoftonline.com/ .
  2. Įveskite savo prisijungimo duomenis, o tada spustelėkite Prisijungti.
  3. Spustelėkite mygtuką Nustatyti dabar .
  4. Įveskite papildomą saugos patvirtinimo informaciją ir spustelėkite Pirmyn .
  5. Patikrinkite save pasirinktu būdu naudodami patvirtinimo kodą .

Norėdami nustatyti kelių veiksnių autentifikavimą, vadovaukitės šiuo vadovu .

1 patarimas sukčiavimo apsimetantiesiems aukoms

Jei nepavyko dėl piktybinio atlyginimo padidinimo sukčiavimo apsimetant sukčiavimu, svarbiausias dalykas, kurį turite padaryti nedelsdami - ne tik susisiekite su savo įmonės kibernetinio saugumo komanda, jei tai taikoma, - pakeiskite slaptažodį. Net jei turite įjungtą dviejų ar kelių veiksnių autentifikavimą, jūsų slaptažodis yra silpnoji nuoroda, ir ši nuoroda turi būti nedelsiant atnaujinta. Dienos pabaigoje net dviejų veiksnių autentifikavimas nėra nenugalimas , todėl jums reikia greitai reaguoti į sėkmingas sukčiavimo sukčiavimo priemones. Galite atkurti savo slaptažodį čia , bet ne pakeisti jį negalvodamas. Jei prie senojo slaptažodžio pridėsite numerį ar simbolį, jis liks pažeidžiamas. Jei jį pakeisite kažkuo silpnu, savo saugumo taip pat nepagerinsite. Jums reikia ilgo, unikalaus ir sudėtingo slaptažodžio. Jei negalite patys sugalvoti, patariame naudoti įrankį, kuris tai atliks automatiškai. „Cyclonis Password Manager“ turi integruotą slaptažodžių generatorių, kuris leidžia nepaprastai lengvai sukurti kuo stipresnį slaptažodį. Jei jus domina, spustelėkite dešinėje esantį mygtuką NEMOKAMAI 30 dienų bandymas dabar .

Ateityje turite nepamiršti būti labai atsargūs dėl gautų el. Laiškų. Nesvarbu, ar tai būtų jūsų darbo, ar asmeninė el. Pašto paskyra, jei tiesiog atidarysite kiekvieną gautą el. Laišką ir be proto bendrausite, galėsite apsisaugoti nuo visų rūšių sukčiavimo apsimetant. Atminkite, kad išpirkos programa dažnai platinama naudojant klaidinančius el. Laiškus, todėl turite būti ypač atsargūs. Patikrinkite siuntėją, ieškokite keistų, neįprastų elementų, pagalvokite, ar el. Laiškas jums yra prasmingas, ir, žinoma, būkite ypač atsargūs dėl nuorodų ir failų priedų, kurie galėtų būti jums pristatyti. Jei užtikrinsite savo paskyras ir stebėsite keistus el. Laiškus, galbūt pavyks išvengti apgaulės.

January 14, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.