Baza de date pentru amenințări Phishing Înșelătorie prin e-mail pentru creșterea salariului

Înșelătorie prin e-mail pentru creșterea salariului

După ce au investigat e-mailurile cu „Creșterea salariului”, experții în securitate cibernetică le-au identificat ca parte a unei tactici de phishing care ar trebui tratată cu prudență și nu de încredere. Aceste e-mailuri de phishing au fost concepute pentru a viza datele de conectare ale contului de e-mail al destinatarilor. Tactica folosită pentru a înșela utilizatorii să dezvăluie aceste informații sensibile implică un document fabricat care pare a fi trimis de departamentul lor de Resurse Umane, pretinzând că anunță o creștere a salariului. Cu toate acestea, e-mailul este un șiretlic menit să păcălească destinatarii să-și furnizeze acreditările de conectare sub pretexte. Este esențial ca utilizatorii să fie vigilenți și să se abțină de la a interacționa cu astfel de e-mailuri înșelătoare pentru a-și proteja informațiile personale și sensibile să nu cadă în mâini greșite.

Înșelătoria prin e-mail cu creșterea salariului ar putea duce la compromiterea detaliilor importante ale utilizatorilor

E-mailurile spam cu subiecte precum „Creșterea salarială aprobată în Q1 2024” sunt mesaje înșelătoare care se prezintă drept memorii de la managerul de resurse umane al destinatarului. Aceste e-mailuri susțin în mod fals că a fost trimis un document legat de o creștere de salariu. Ei îi cer destinatarului să examineze fișierul atașat, să îl semneze pentru a indica acceptarea și apoi să trimită o copie supervizorului lor.

Este important de subliniat faptul că aceste e-mailuri sunt în întregime frauduloase și nu au nicio asociere cu departamentul de resurse umane al destinatarului sau cu alte entități legitime.

Aceste e-mailuri frauduloase sunt concepute pentru a atrage destinatarii să viziteze o pagină de phishing unde li se solicită să introducă acreditările de conectare la e-mail. Orice informații, inclusiv parolele, introduse pe acest site de phishing sunt capturate și trimise fraudătorilor. Rezultatele căderii victime ale acestei tactici se extind dincolo de pierderea accesului la un cont de e-mail; e-mailurile compromise pot conține date sensibile și sunt adesea folosite pentru a accesa alte conturi sau platforme.

Având în vedere momeala folosită în aceste e-mailuri spam, este probabil ca conturile vizate să fie e-mailuri legate de muncă. Încălcarea unor astfel de conturi poate expune informații comerciale critice, cum ar fi datele financiare, detaliile angajaților și informații despre clienți/clienți. Criminalii cibernetici vizează în mod special e-mailurile de la serviciu, deoarece acestea pot servi ca o poartă pentru a se infiltra în rețelele companiei.

Riscurile suplimentare asociate cu furtul de e-mail includ infractorii cibernetici care își asumă identitatea proprietarului contului pe diverse platforme (de exemplu, e-mailuri, rețele sociale, aplicații de mesagerie) pentru a solicita împrumuturi sau donații, a propaga tactici sau a distribui malware.

În plus, să presupunem că conturile legate de finanțe (de exemplu, servicii bancare online, platforme de comerț electronic, portofele digitale) sunt compromise. În acest caz, atacatorii pot efectua tranzacții frauduloase sau pot face achiziții neautorizate, punând riscuri financiare semnificative pentru titularul contului. Prin urmare, este esențial să rămâneți vigilenți împotriva unor astfel de încercări de phishing și să vă abțineți de la dezvăluirea de informații sensibile sau să faceți clic pe linkuri suspecte din e-mailurile nesolicitate.

Fiți deosebit de precauți atunci când aveți de-a face cu e-mailuri neașteptate

Recunoașterea e-mailurilor frauduloase și de phishing este crucială pentru a vă proteja de amenințările cibernetice. Iată indicatorii cheie pentru a ajuta la identificarea acestor e-mailuri frauduloase:

  • Verificați adresa de e-mail a expeditorului : Uitați-vă cu atenție la adresa de e-mail a expeditorului. Escrocii folosesc adesea adrese de e-mail care seamănă cu cele legitime, dar au diferențe subtile (de exemplu, @gmail.com în loc de @gmail.com). Fiți atenți la e-mailurile din domenii necunoscute sau dubioase.
  • Examinați conținutul și tonul : e-mailurile de phishing conțin adesea limbaj urgent sau amenințări pentru a crea un sentiment de panică (de exemplu, „Contul dvs. va fi suspendat dacă nu acționați acum!”). Fii sceptic față de e-mailurile care solicită acțiuni imediate sau informații sensibile.
  • Căutați greșeli de ortografie și de gramatică : e-mailurile legate de fraudă conțin adesea greșeli de ortografie, greșeli gramaticale sau utilizarea incomodă a limbii. Comunicările legitime de la organizații de renume sunt de obicei bine scrise și fără erori.
  • Inspectați linkurile și adresele URL : treceți mouse-ul peste linkuri (fără a face clic) pentru a previzualiza adresa URL. Verificați dacă adresa URL se potrivește cu site-ul web legitim al presupusului expeditor. Fiți atenți la adresele URL scurtate sau la adresele URL care nu se potrivesc cu presupusul expeditor.
  • Atenție la atașamente : evitați deschiderea atașamentelor de e-mail de la expeditori necunoscuți sau surse neașteptate. Atașamentele rău intenționate pot conține viruși sau programe malware concepute pentru a vă compromite dispozitivul.
  • Verificați solicitările de informații personale : organizațiile legitime solicită rareori informații sensibile (de exemplu, parole, detalii ale cărții de credit) prin e-mail. Fiți suspicios față de e-mailurile care solicită astfel de informații, chiar dacă par a fi dintr-o sursă de încredere.
  • Verificați direct cu expeditorul : dacă nu sunteți sigur de autenticitatea unui e-mail, luați legătura direct cu presupusul expeditor folosind o metodă de comunicare cunoscută și de încredere (de exemplu, un apel telefonic sau un site web oficial). Nu utilizați informațiile de contact furnizate în e-mailul suspect.
  • Ai încredere în instinctele tale : dacă un e-mail pare prea bun pentru a fi adevărat sau trezește vreo suspiciune, ai încredere în instinctele tale și fii precaut. Este mai bine să fii sigur decât să-ți pară rău atunci când vine vorba de protejarea informațiilor tale personale și a securității digitale.

Rămânând vigilenți și adoptând aceste practici, pot fi evitate tacticile de phishing și alte scheme de fraudă online. Educați-vă în mod regulat pe dvs. și pe colegii dvs. despre aceste tactici pentru a vă consolida apărarea împotriva amenințărilor cibernetice.

Trending

Cele mai văzute

Se încarcă...