Βάση δεδομένων απειλών Phishing Απάτη μέσω email με υποκλοπή μεταφοράς χρημάτων

Απάτη μέσω email με υποκλοπή μεταφοράς χρημάτων

Η επαγρύπνηση κατά την αντιμετώπιση ανεπιθύμητων ή απροσδόκητων email είναι απαραίτητη. Οι κυβερνοεγκληματίες συχνά εκμεταλλεύονται την έκπληξη, την επείγουσα ανάγκη και την περιέργεια για να χειραγωγήσουν τους παραλήπτες ώστε να λάβουν βιαστικές αποφάσεις. Τα μηνύματα που υπόσχονται μεγάλα χρηματικά ποσά ή ισχυρίζονται ότι περιλαμβάνουν «υποκλαπείσες μεταφορές» είναι ιδιαίτερα επικίνδυνα και θα πρέπει πάντα να αντιμετωπίζονται με σκεπτικισμό.

Τι είναι η απάτη μέσω email με την ένδειξη «Παρεμβολή μεταφοράς χρημάτων»;

Τα λεγόμενα email «Παρεμβολή Μεταφοράς Χρημάτων» είναι μηνύματα ηλεκτρονικού «ψαρέματος» (phishing) που έχουν σχεδιαστεί για να μοιάζουν με επείγουσες επίσημες ειδοποιήσεις σχετικά με μια μεγάλη μπλοκαρισμένη συναλλαγή, συχνά ισχυριζόμενα ότι έχουν παρακρατηθεί 4.500.000 $. Η εις βάθος ανάλυση επιβεβαίωσε ότι αυτά τα email είναι δόλια και δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό ή οντότητα.

Ο πραγματικός σκοπός τους είναι να κλέψουν προσωπικά στοιχεία, να αποσπάσουν χρήματα ή και τα δύο. Μηνύματα αυτού του είδους δεν πρέπει ποτέ να απαντώνται και είναι καλύτερο να διαγράφονται αμέσως.

Η ψεύτικη ιστορία που χρησιμοποιείται για να δελεάσει τα θύματα

Αυτά τα email συνήθως ισχυρίζονται ότι μια μεταφορά χρημάτων διακόπηκε λόγω εσφαλμένων ή παραποιημένων πληροφοριών. Ένα κατονομαζόμενο άτομο, που συνήθως παρουσιάζεται ως ο κ. Frank Cole II, κατηγορείται για ψευδή παρουσίαση της κατάστασης του παραλήπτη και για παράνομη διεκδίκηση δικαιωμάτων επί των υποτιθέμενων χρημάτων.

Παρουσιάζοντας την κατάσταση ως επείγον διοικητικό σφάλμα, οι απατεώνες προσπαθούν να κάνουν τους παραλήπτες να αισθάνονται ότι δικαιούνται τα χρήματα και ότι πιέζονται να ενεργήσουν γρήγορα πριν χαθεί η «ευκαιρία».

Τι ζητούν οι απατεώνες και γιατί

Οι παραλήπτες καλούνται να υποβάλουν ευαίσθητα στοιχεία, όπως:

  • Πλήρες όνομα και διεύθυνση κατοικίας
  • Επάγγελμα και αριθμός τηλεφώνου
  • Ένα σαρωμένο αντίγραφο ή φωτογραφία ενός εγγράφου ταυτότητας

Το email συχνά ισχυρίζεται ότι αυτό απαιτείται για να επαληθευτεί ότι ο παραλήπτης είναι «ακόμα ζωντανός» πριν από την αποδέσμευση των χρημάτων. Στην πραγματικότητα, οποιαδήποτε πληροφορία παρέχεται μπορεί να χρησιμοποιηθεί ως όπλο για τη διάπραξη κλοπής ταυτότητας, τη δημιουργία δόλιων λογαριασμών, τη διεξαγωγή επιθέσεων κοινωνικής μηχανικής ή την υποστήριξη πιο στοχευμένων απάτων.

Οικονομικές παγίδες μεταμφιεσμένες ως τέλη επεξεργασίας

Πέρα από τη συλλογή προσωπικών δεδομένων, οι χειριστές πίσω από αυτές τις απάτες ενδέχεται αργότερα να απαιτήσουν ψεύτικες διοικητικές χρεώσεις, χρεώσεις συναλλαγών ή τέλη αποδέσμευσης. Στα θύματα αναφέρεται ότι απαιτείται πληρωμή για την οριστικοποίηση της μεταφοράς, την άρση νομικών εμποδίων ή την αποδέσμευση των χρημάτων. Μόλις σταλούν τα χρήματα, οι απατεώνες είτε εξαφανίζονται είτε επινοούν νέες χρεώσεις, συνεχίζοντας τον κύκλο εκμετάλλευσης.

Ο κρυφός κίνδυνος κακόβουλου λογισμικού

Οι απάτες αυτού του είδους δεν περιορίζονται στην κοινωνική μηχανική. Μπορούν επίσης να λειτουργήσουν ως μηχανισμοί παράδοσης κακόβουλου λογισμικού. Τα ηλεκτρονικά μηνύματα ενδέχεται να περιλαμβάνουν μολυσμένα συνημμένα που παρουσιάζονται ως επίσημα έγγραφα, PDF ή φόρμες. Άλλα ενσωματώνουν συνδέσμους που ανακατευθύνουν σε κακόβουλους ιστότοπους.

Εάν ανοιχτούν ή αλληλεπιδράσουν με αυτά, αυτά τα αρχεία και οι σύνδεσμοι μπορούν να εγκαταστήσουν κακόβουλο λογισμικό ικανό να κλέψει δεδομένα, να καταγράψει πληκτρολογήσεις ή να παραχωρήσει απομακρυσμένη πρόσβαση σε μια συσκευή. Η μόλυνση συνήθως συμβαίνει μόνο μετά από αλληλεπίδραση με τον χρήστη, γι' αυτό και η αντίσταση στην επιθυμία για κλικ είναι κρίσιμη.

Πιθανές συνέπειες της εμπλοκής

Η απάντηση σε αυτά τα email ή η παροχή οποιωνδήποτε ζητούμενων στοιχείων μπορεί να οδηγήσει σε:

  • Κλοπή ταυτότητας
  • Άμεσες οικονομικές απώλειες
  • Παραβιασμένοι λογαριασμοί email ή online λογαριασμοί
  • Μολύνσεις από κακόβουλο λογισμικό και παραβιάσεις δεδομένων

Ο επαγγελματικός τόνος και η περίτεχνη πλοκή έχουν σχεδιαστεί για να μειώσουν την υποψία, αλλά το αποτέλεσμα είναι σταθερά επιζήμιο.

Πώς να προστατευτείτε από παρόμοιες απάτες μέσω email

Τα μη αναμενόμενα μηνύματα που αφορούν μεγάλα χρηματικά ποσά, υποκλαπείσες μεταφορές ή επείγοντα αιτήματα επαλήθευσης θα πρέπει πάντα να αντιμετωπίζονται ως εχθρικά. Η ασφαλέστερη πορεία δράσης είναι να αγνοείτε, να διαγράφετε και να αναφέρετε τέτοια μηνύματα μέσω των κατάλληλων καναλιών. Κανένας νόμιμος οργανισμός δεν διανέμει εκατομμύρια δολάρια μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου ή δεν ζητά έγγραφα ταυτότητας μέσω μη ασφαλών μηνυμάτων.

Η συνεπής προσοχή παραμένει η ισχυρότερη άμυνα ενάντια σε καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing), όπως η απάτη "Fund Transfer Intercepted".

System Messages

The following system messages may be associated with Απάτη μέσω email με υποκλοπή μεταφοράς χρημάτων:

Subject: Respond now

This message is very important and should be regarded as such.

This is official notice to you that your fund worth of $4,500,000 which was supposed to be transferred to you since, had been intercepted. I know that you have been waiting for the arrival of the fund into your account.

Unfortunately it was intercepted due to wrong information which was presented by your representative Mr. Frank Cole II. And the same man came again and tried to make us believe that you are dead and even explained that you entered into an agreement with him, to help you in receiving your FUND, So did you sign any Deed of Assignment in favor of (Mr. Frank Cole II.)? Thereby making him the original current beneficiary.

In view of this development, if you are still alive I requested you confirm to us that you are alive and also furnish us with your full Information such as,

Full name:

Country:

City:

Address:

Occupation:

Tell phone:

Copy of ID card

Meanwhile, be assured that upon receipt of the above information the processing bank will make your payment through your best option of payment you may request.

Your quickest reply is highly needed today if you are still alive.

Yours in Service,

Andrea Gacki

Director, Financial Crimes Enforcement Network (FinCEN)

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...