Trusseldatabase Phishing E-mail-svindel med uafhentede præmiepenge

E-mail-svindel med uafhentede præmiepenge

Cyberkriminelle fortsætter med at forfine e-mail-baseret svindel, og et af de tilbagevendende lokkemidler er den såkaldte "Unclaimed Prize Money Email Scam". Disse beskeder hævder, at modtagerne skylder næsten en million euro, men i virkeligheden er de intet andet end et veludformet forsøg på at indsamle personoplysninger og potentielt afpresse penge. Det er vigtigt at bemærke, at disse svindel-e-mails ikke er forbundet med nogen legitime virksomheder, organisationer, tjenesteudbydere, advokatfirmaer eller lotterimyndigheder, på trods af det polerede sprog, der ofte ledsager dem.

Hvordan svindelen præsenterer sig

Den svigagtige korrespondance ankommer typisk med en emnelinje, der ligner "Slutlig meddelelse vedrørende udbetaling af uafhentede præmiepenge", selvom formuleringen kan variere. E-mailsene udgiver sig for at være kommunikation fra juridiske repræsentanter med tilknytning til et fiktivt spansk "kontor for uafhentede præmiepenge". Ifølge fortællingen har modtageren en præmie krediteret til deres navn, angiveligt til en værdi af 917.610 euro.

For at opbygge troværdighed skitserer beskeden en detaljeret baggrundshistorie:

  • Den 'oprindelige præmie' angiveligt beløb sig til i alt 896.315 euro,
  • Den blev angiveligt holdt og 'investeret' i to år,
  • Værdien skulle efter sigende være steget til de nuværende 917.610 euro.
  • Fristen nærmer sig angiveligt, hvorefter den vil blive låst inde i endnu en toårig periode.

Alt dette er fuldstændig opdigtet. Der er ingen legitim præmie, ingen juridisk bistand involveret, og ingen reel institution bag budskabet.

Hvad svindlerne ønsker fra dig

Afsenderen instruerer modtageren i at "bekræfte deres identitet", før en udbetaling kan begynde. Denne bekræftelsesanmodning er kernen i svindelnumret. Ofrene bliver bedt om at oplyse følsomme oplysninger såsom deres fulde navn, fødselsdato, beskæftigelse, fysiske adresse, telefonnummer, faxnummer og e-mailadresse.

Videregivelse af disse oplysninger udsætter enkeltpersoner for risiko for identitetstyveri, identitetsefterligning og yderligere målrettede svindelnumre. E-mailsene spørger endda, om modtageren ønsker at 'donere' 20% af deres formodede gevinster, en åbenlys manipulation designet til at retfærdiggøre fremtidige krav om betalinger formuleret som gebyrer, skatter eller velgørende bidrag.

Advarselstegn, der afslører svindel

Nedenfor er der tegn på, at beskeden ikke er ægte:

  • Påstande om uventede præmiegevinster, som modtageren aldrig har deltaget i.
  • Hastende deadlines kombineret med pres for at handle hurtigt.
  • Anmodninger om at dele omfattende personlige oplysninger.
  • Omtaler af investeringsvækst eller opbevaring af store beløb.
  • Appeller, der involverer valgfrie 'donationer' knyttet til ikke-eksisterende midler.

Selv velskrevne e-mails kan skjule ondsindede hensigter. Mens mange svindlere stadig laver grammatiske fejl, formulerer andre meget overbevisende budskaber, der genspejler tonen i officielle institutioner.

Et bredere trusselsbillede

Disse falske e-mails er ikke begrænset til bedrag med præmier som tema. Spambeskeder bruges i vid udstrækning til at sprede adskillige svindelnumre, teknisk supportsvindel, refusionsfælder, forudbetalingsordninger, sextortion og andet. De er også et foretrukket redskab til distribution af malware. Ondsindede vedhæftede filer kan være forklædt som:

  • Dokumenter (PDF, Microsoft Office, OneNote osv.)
  • Arkiver (ZIP, RAR)
  • Eksekverbare filer (.exe, .run)
  • Scripts som JavaScript

Åbning af disse filer kan udløse infektioner, der involverer ransomware, trojanske heste, kryptovaluta-minere og mere. Nogle dokumentformater kræver et ekstra trin, f.eks. aktivering af makroer eller klik på integrerede objekter, før malwaren køres, hvilket tilføjer endnu et lag af fare for den intetanende bruger.

Hvad skal du gøre, hvis du allerede har svaret

Enhver, der har givet personlige eller økonomiske oplysninger til disse svindlere, bør straks kontakte de relevante myndigheder. Tidlig rapportering øger chancerne for at begrænse skaden, især i sager om potentiel identitetstyveri eller økonomisk svindel.

At forblive sikker

Det bedste forsvar mod sådanne trusler er dyb skepsis over for uopfordrede beskeder, der lover belønninger, refusioner eller hurtig handling. Omhyggelig håndtering af e-mails, direkte beskeder og sms-kommunikation reducerer dramatisk risikoen for at blive udsat for svindelnumre, der er afhængige af overraskelse, pres og misforstået tillid.

Trending

Mest sete

Indlæser...