Απάτη μέσω email με υποκλοπή μεταφοράς χρημάτων
Η επαγρύπνηση κατά την αντιμετώπιση ανεπιθύμητων ή απροσδόκητων email είναι απαραίτητη. Οι κυβερνοεγκληματίες συχνά εκμεταλλεύονται την έκπληξη, την επείγουσα ανάγκη και την περιέργεια για να χειραγωγήσουν τους παραλήπτες ώστε να λάβουν βιαστικές αποφάσεις. Τα μηνύματα που υπόσχονται μεγάλα χρηματικά ποσά ή ισχυρίζονται ότι περιλαμβάνουν «υποκλαπείσες μεταφορές» είναι ιδιαίτερα επικίνδυνα και θα πρέπει πάντα να αντιμετωπίζονται με σκεπτικισμό.
Πίνακας περιεχομένων
Τι είναι η απάτη μέσω email με την ένδειξη «Παρεμβολή μεταφοράς χρημάτων»;
Τα λεγόμενα email «Παρεμβολή Μεταφοράς Χρημάτων» είναι μηνύματα ηλεκτρονικού «ψαρέματος» (phishing) που έχουν σχεδιαστεί για να μοιάζουν με επείγουσες επίσημες ειδοποιήσεις σχετικά με μια μεγάλη μπλοκαρισμένη συναλλαγή, συχνά ισχυριζόμενα ότι έχουν παρακρατηθεί 4.500.000 $. Η εις βάθος ανάλυση επιβεβαίωσε ότι αυτά τα email είναι δόλια και δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό ή οντότητα.
Ο πραγματικός σκοπός τους είναι να κλέψουν προσωπικά στοιχεία, να αποσπάσουν χρήματα ή και τα δύο. Μηνύματα αυτού του είδους δεν πρέπει ποτέ να απαντώνται και είναι καλύτερο να διαγράφονται αμέσως.
Η ψεύτικη ιστορία που χρησιμοποιείται για να δελεάσει τα θύματα
Αυτά τα email συνήθως ισχυρίζονται ότι μια μεταφορά χρημάτων διακόπηκε λόγω εσφαλμένων ή παραποιημένων πληροφοριών. Ένα κατονομαζόμενο άτομο, που συνήθως παρουσιάζεται ως ο κ. Frank Cole II, κατηγορείται για ψευδή παρουσίαση της κατάστασης του παραλήπτη και για παράνομη διεκδίκηση δικαιωμάτων επί των υποτιθέμενων χρημάτων.
Παρουσιάζοντας την κατάσταση ως επείγον διοικητικό σφάλμα, οι απατεώνες προσπαθούν να κάνουν τους παραλήπτες να αισθάνονται ότι δικαιούνται τα χρήματα και ότι πιέζονται να ενεργήσουν γρήγορα πριν χαθεί η «ευκαιρία».
Τι ζητούν οι απατεώνες και γιατί
Οι παραλήπτες καλούνται να υποβάλουν ευαίσθητα στοιχεία, όπως:
- Πλήρες όνομα και διεύθυνση κατοικίας
- Επάγγελμα και αριθμός τηλεφώνου
- Ένα σαρωμένο αντίγραφο ή φωτογραφία ενός εγγράφου ταυτότητας
Το email συχνά ισχυρίζεται ότι αυτό απαιτείται για να επαληθευτεί ότι ο παραλήπτης είναι «ακόμα ζωντανός» πριν από την αποδέσμευση των χρημάτων. Στην πραγματικότητα, οποιαδήποτε πληροφορία παρέχεται μπορεί να χρησιμοποιηθεί ως όπλο για τη διάπραξη κλοπής ταυτότητας, τη δημιουργία δόλιων λογαριασμών, τη διεξαγωγή επιθέσεων κοινωνικής μηχανικής ή την υποστήριξη πιο στοχευμένων απάτων.
Οικονομικές παγίδες μεταμφιεσμένες ως τέλη επεξεργασίας
Πέρα από τη συλλογή προσωπικών δεδομένων, οι χειριστές πίσω από αυτές τις απάτες ενδέχεται αργότερα να απαιτήσουν ψεύτικες διοικητικές χρεώσεις, χρεώσεις συναλλαγών ή τέλη αποδέσμευσης. Στα θύματα αναφέρεται ότι απαιτείται πληρωμή για την οριστικοποίηση της μεταφοράς, την άρση νομικών εμποδίων ή την αποδέσμευση των χρημάτων. Μόλις σταλούν τα χρήματα, οι απατεώνες είτε εξαφανίζονται είτε επινοούν νέες χρεώσεις, συνεχίζοντας τον κύκλο εκμετάλλευσης.
Ο κρυφός κίνδυνος κακόβουλου λογισμικού
Οι απάτες αυτού του είδους δεν περιορίζονται στην κοινωνική μηχανική. Μπορούν επίσης να λειτουργήσουν ως μηχανισμοί παράδοσης κακόβουλου λογισμικού. Τα ηλεκτρονικά μηνύματα ενδέχεται να περιλαμβάνουν μολυσμένα συνημμένα που παρουσιάζονται ως επίσημα έγγραφα, PDF ή φόρμες. Άλλα ενσωματώνουν συνδέσμους που ανακατευθύνουν σε κακόβουλους ιστότοπους.
Εάν ανοιχτούν ή αλληλεπιδράσουν με αυτά, αυτά τα αρχεία και οι σύνδεσμοι μπορούν να εγκαταστήσουν κακόβουλο λογισμικό ικανό να κλέψει δεδομένα, να καταγράψει πληκτρολογήσεις ή να παραχωρήσει απομακρυσμένη πρόσβαση σε μια συσκευή. Η μόλυνση συνήθως συμβαίνει μόνο μετά από αλληλεπίδραση με τον χρήστη, γι' αυτό και η αντίσταση στην επιθυμία για κλικ είναι κρίσιμη.
Πιθανές συνέπειες της εμπλοκής
Η απάντηση σε αυτά τα email ή η παροχή οποιωνδήποτε ζητούμενων στοιχείων μπορεί να οδηγήσει σε:
- Κλοπή ταυτότητας
- Άμεσες οικονομικές απώλειες
- Παραβιασμένοι λογαριασμοί email ή online λογαριασμοί
- Μολύνσεις από κακόβουλο λογισμικό και παραβιάσεις δεδομένων
Ο επαγγελματικός τόνος και η περίτεχνη πλοκή έχουν σχεδιαστεί για να μειώσουν την υποψία, αλλά το αποτέλεσμα είναι σταθερά επιζήμιο.
Πώς να προστατευτείτε από παρόμοιες απάτες μέσω email
Τα μη αναμενόμενα μηνύματα που αφορούν μεγάλα χρηματικά ποσά, υποκλαπείσες μεταφορές ή επείγοντα αιτήματα επαλήθευσης θα πρέπει πάντα να αντιμετωπίζονται ως εχθρικά. Η ασφαλέστερη πορεία δράσης είναι να αγνοείτε, να διαγράφετε και να αναφέρετε τέτοια μηνύματα μέσω των κατάλληλων καναλιών. Κανένας νόμιμος οργανισμός δεν διανέμει εκατομμύρια δολάρια μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου ή δεν ζητά έγγραφα ταυτότητας μέσω μη ασφαλών μηνυμάτων.
Η συνεπής προσοχή παραμένει η ισχυρότερη άμυνα ενάντια σε καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing), όπως η απάτη "Fund Transfer Intercepted".