NEOM Giga Projectsi meilipettus
Petturid kasutavad jätkuvalt ära kõrgetasemelisi projekte ja ülemaailmseid algatusi, et petta pahaaimamatuid ohvreid ning NEOM Giga Projectsi e-kiri pole erand. See petturlik meilikampaania, mis kujutab endast ametlikku kutset müüjatele ja teenusepakkujatele panustada ambitsioonikasse Saudi Araabia linnaprojekti NEOM, on loodud tundliku teabe või rahaliste vahendite varastamiseks.
Kuigi NEOM-i megaprojekt on tõeline, pole see e-kiri seda. See ei ole seotud NEOMi ega selle seaduslike sidusrühmadega. Siin on, mida peate teadma, et vältida selle petliku pettuse ohvriks langemist.
Sisukord
Mis on “NEOM Giga Projects” meilipettus?
E-kirjas, mille pealkiri on sageli „Kutse: Kutse kujundama NEOMi linna- ja jätkusuutlikkuse visiooni”, väidetakse, et kutsutakse müüjaid ja eksperte üle maailma osalema NEOM-i megaprojektis. See kirjeldab NEOM-i kui täiustatud linnaarendust, mis hõlmab rohelise energia linna, tööstuskomplekse, kuurorte ja ülemaailmset kaubanduskeskust.
Saajatel soovitatakse taotleda selliseid vorme nagu:
- Pakkumiskutse (ITT)
- Huvi väljendamine (EOI)
- NEOM-i hankija registreerimise küsimustik (VRQ)
E-kirja lihvitud välimus võib muuta selle õiguspäraseks, kuid siit algab pettus. Meil on võlts ja selle eesmärgid on tõenäoliselt järgmised:
- Tundlike ettevõtte- või isikuandmete varastamine vastuseks saadetud vormidelt.
- Andmepüügi mandaadid, suunates ohvrid võltsitud sisselogimislehtedele.
- Petturlike maksete taotlemine lõivude, registreerimiskulude või maksude varjus.
- Süsteeme ja ettevõtte võrke nakatava pahavara levitamine .
Selle pettusega tegelemise tagajärjed võivad olla tõsised, sealhulgas rahaline kahju, privaatsuse rikkumised ja süsteemiinfektsioonid.
Miks on see kelmus ohtlik?
"NEOM Giga Projects" meilipettus kujutab endast mitmeid ohte:
Võltsitud ITT/EOI või müüja küsimustikule vastamine võib viia tundlike andmete, sh äriandmete, isikuandmete või finantsdokumentide varguseni.
Ohvrid võidakse suunata andmepüügiveebisaitidele, mis jäljendavad seaduslikke sisselogimislehti. Sisselogimismandaatide sisestamine võib anda petturitele kontrolli teie e-posti või muude kontode üle.
Petturid võivad saata pahatahtlikke faile või linke, mis on loodud seadmete nakatamiseks pahavaraga, sealhulgas:
- Troojalased: andmete varastamiseks või süsteemidele tagaukse juurdepääsu võimaldamiseks.
- Lunavara: failide krüpteerimiseks ja taastamise eest tasu nõudmiseks.
- Nuhkvara: kasutajate tegevuste jälgimiseks ja tundliku teabe kogumiseks.
Ohvreid võidakse petta saatma raha võltsitud registreerimistasude, töötlemiskulude või maksude eest, mille tulemuseks on otsene rahaline kahju.
Selle pettuse kaudu sisse viidud pahavara võib levida ettevõtete süsteemides, põhjustades laialdast kahju või andmetega seotud rikkumisi.
Mida teha, kui olete selle pettusega suhelnud
Kui olete sattunud pettusesse „NEOM Giga Projects” või jaganud tundlikku teavet:
- Muutke oma paroole:
Värskendage kõigi potentsiaalselt ohustatud kontode paroole. Turvalisuse suurendamiseks kasutage tugevaid unikaalseid paroole. - Lubage kahefaktoriline autentimine (2FA):
Lisage oma kontodele täiendav kaitsekiht, et vältida volitamata juurdepääsu. - Teatage ametiasutustele:
Võtke ühendust vastavate asutustega, näiteks küberjulgeolekuagentuuride või pettuste osakondadega, ja teavitage oma ettevõtte IT-osakonda, kui see hõlmab ettevõtte andmeid. - Pahavara otsimine:
Võimalike nakkuste tuvastamiseks ja kõrvaldamiseks käivitage põhjalik kontroll, kasutades mainekat pahavara- või viirusetõrjeprogrammi. - Finantskontode jälgimine:
Jälgige kahtlast tegevust, volitamata tehinguid või identiteedivarguse katseid.
Rämpspostikampaaniad: tavaline tööriist petturitele
"NEOM Giga Projects" e-kiri on osa laiemast rämpspostikampaaniate suundumusest, mis hõlbustab mitmesuguseid pettusskeeme, sealhulgas:
- Andmepüügipettused , mis varastavad sisselogimismandaate ja isikuandmeid.
- Ettemaksupettus , mille puhul ohvreid meelitatakse võltsitud tasusid maksma.
- Pahavara levitamine nakatunud failide või linkide kaudu.
Kuigi mõned rämpspostikirjad on halvasti kirjutatud ilmsete vigadega, on teised väga keerukad ja jäljendavad veenvalt seaduslikke ettevõtteid, organisatsioone või ametiasutusi.
Hiljutised rämpsposti näited hõlmavad järgmist:
- "Sõnumid on blokeeritud"
- "Palga boonus"
- "DHL – tollivormistus"
- "Müüja registreerimise protsess"
Petturid arendavad pidevalt oma taktikat, seega on valvsus võtmetähtsusega.
Kuidas rämpspostid pahavara levitavad?
Rämpspostikampaaniad kasutavad pahavara levitamiseks sageli pahatahtlikke manuseid või linke. Need failid võivad olla järgmistes vormingutes:
- Dokumendid (PDF-id, Microsoft Office'i failid jne)
- Arhiivid (ZIP-, RAR-failid)
- Käivitavad failid (.exe, .run failid)
- Skriptid (JavaScripti või OneNote'i failid)
Pahavara saab käivitada lihtsalt nende failide avamisega. Mõned nõuavad lisatoiminguid, näiteks makrode lubamist Microsoft Office'i dokumentides või manustatud linkidel klõpsamist.
Kuidas kaitsta end rämpsposti ja pahavara eest
Ohutuse säilitamiseks ja rämpspostikampaaniate, näiteks NEOM Giga Projects'i meilipettuse alla sattumise vältimiseks järgige neid nõuandeid.
- Kinnitage meilid:
Kontrollige alati ootamatute sõnumite autentsust, eriti tundlikku teavet või makseid taotlevate sõnumite autentsust. - Vältige kahtlasi linke ja manuseid:
Ärge kunagi avage linke ega laadige faile alla soovimatutest meilidest. Hõljutage kursorit linkide kohal, et kontrollida nende sihtkohta enne klõpsamist. - Kasutage ametlikke kanaleid:
Kui te pole e-kirjas kindel, külastage ametlikku veebisaiti või võtke kinnitatud kontaktteabe abil otse organisatsiooniga ühendust. - Hoidke tarkvara värskendatuna:
Haavatavuste parandamiseks värskendage regulaarselt oma operatsioonisüsteemi, brausereid ja turbetarkvara. - Installige viirusetõrjetarkvara:
Kasutage oma süsteemi kaitsmiseks mainekaid pahavaratõrjeprogramme ja kontrollige regulaarselt ohtude tuvastamiseks. - Harige oma meeskonda:
Koolitage töötajaid andmepüügikatseid ja rämpsposti ära tundma, eriti ettevõtte keskkonnas.
Viimased mõtted: olge valvel ja kaitske oma teavet
"NEOM Giga Projects" meilipettus on hästi välja töötatud pettus, mis kasutab müüjate ja üksikisikute sihtimiseks ära seadusliku projekti mainet. Jäädes valvsaks, kontrollides sõnumeid ja rakendades tugevaid küberturvalisuse tavasid, saate kaitsta ennast ja oma organisatsiooni selliste pettuste ohvriks langemise eest.
Kui saate kahtlaseid e-kirju, mis väidetavalt on seotud NEOM-i või mõne muu suurprojektiga, suhtuge neisse ettevaatlikult ja teavitage neist vastavaid ametiasutusi. Küberkurjategijad arenevad hooletusest – püsige kursis, püsige turvaliselt ja sammuke ees.