מסד נתונים של איומים פישינג הונאת דוא"ל יירטה של העברת כספים

הונאת דוא"ל יירטה של העברת כספים

חשוב להישאר ערניים בעת התמודדות עם מיילים לא רצויים או בלתי צפויים. פושעי סייבר מנצלים לעתים קרובות הפתעה, דחיפות וסקרנות כדי לתמרן את הנמענים לקבל החלטות חפוזות. הודעות המבטיחות סכומי כסף גדולים או טוענות שהן כרוכות ב"העברות יירטות" מסוכנות במיוחד ויש להתייחס אליהן תמיד בספקנות.

מהי הונאת דוא"ל מסוג 'יירטה העברת כספים'?

הודעות הדוא"ל "יירטו העברות כספים" הן הודעות פישינג שנועדו להיראות כמו הודעות רשמיות דחופות על עסקה גדולה וחסומה, שלעתים קרובות טוענות כי 4,500,000 דולר יורטו. ניתוח מעמיק אישר כי הודעות הדוא"ל הללו הונאה ואינן קשורות לחברות, ארגונים או ישויות לגיטימיות.

מטרתם האמיתית היא לגנוב מידע אישי, להוציא כסף או שניהם. אין לענות על הודעות מסוג זה לעולם ועדיין למחוק אותן באופן מיידי.

הסיפור השקרי ששימש לפיתוי קורבנות

הודעות דוא"ל אלה טוענות בדרך כלל כי העברת כספים נעצרה עקב מידע שגוי או כוזב. אדם בשם, המוצג בדרך כלל כמר פרנק קול השני, מואשם בהצגת מצג שווא של מעמדו של הנמען ובטענה שלא כדין לזכויות על הכספים לכאורה.

על ידי הצגת המצב כטעות אדמיניסטרטיבית דחופה, נוכלים מנסים לגרום לנמענים להרגיש גם זכאים לכסף וגם לחוצים לפעול במהירות לפני שה"הזדמנות" תאבד.

מה מבקשים הרמאים ומדוע

הנמענים מתבקשים למסור פרטים רגישים כגון:

  • שם מלא וכתובת מגורים
  • מקצוע ומספר טלפון
  • עותק סרוק או תמונה של מסמך זהות

לעיתים קרובות, במייל נטען כי הדבר נדרש כדי לוודא שהנמען "עדיין בחיים" לפני שחרור הכספים. במציאות, כל מידע שניתן ניתן להשתמש בו כנשק לביצוע גניבת זהות, יצירת חשבונות הונאה, ביצוע התקפות הנדסה חברתית או תמיכה בהונאות ממוקדות יותר.

מלכודות פיננסיות במסווה של עמלות עיבוד

מעבר לאיסוף מידע אישי, מפעילי ההונאות הללו עשויים לדרוש מאוחר יותר עמלות אדמיניסטרטיביות, עסקאות או שחרור מזויפות. נאמר לקורבנות כי נדרש תשלום כדי לסיים את ההעברה, לעבור מכשולים משפטיים או לפתוח את הכספים. לאחר שליחת הכסף, הנוכלים נעלמים או ממציאים עמלות חדשות, וממשיכים את מעגל הניצול.

סיכון התוכנה הזדונית הנסתרת

הונאות מסוג זה אינן מוגבלות להנדסה חברתית. הן יכולות גם לשמש כמנגנוני מסירה של תוכנות זדוניות. הודעות דוא"ל עשויות לכלול קבצים מצורפים נגועים המתחזים למסמכים רשמיים, קבצי PDF או טפסים. אחרות מטמיעות קישורים המפנים לאתרים זדוניים.

אם קבצים וקישורים אלה נפתחים או מתבצעת בהם אינטראקציה, הם עלולים להתקין תוכנות זדוניות המסוגלות לגנוב נתונים, לתעד הקשות מקשים או להעניק גישה מרחוק למכשיר. הדבקה מתרחשת בדרך כלל רק לאחר אינטראקציה עם המשתמש, ולכן התנגדות לדחף ללחוץ היא קריטית.

השלכות אפשריות של מעורבות

מענה למיילים אלה או מתן כל פרט מבוקש עלול להוביל ל:

  • גניבת זהות
  • הפסדים כספיים ישירים
  • חשבונות דוא"ל או חשבונות מקוונים שנפרצו
  • זיהומים של תוכנות זדוניות ופרצות נתונים

הטון המקצועי והעלילה המורכבת נועדו להפחית חשד, אך התוצאה מזיקה באופן עקבי.

כיצד להתגונן מפני הונאות דוא”ל דומות

יש להתייחס תמיד להודעות בלתי צפויות הכוללות סכומי כסף גדולים, העברות שנעצרו או בקשות אימות דחופות כאל הודעות עוינות. דרך הפעולה הבטוחה ביותר היא להתעלם, למחוק ולדווח על הודעות דוא"ל כאלה בערוצים המתאימים. אף ארגון לגיטימי לא מפיץ מיליוני דולרים באמצעות הודעות דוא"ל לא רצויות או מבקש מסמכי זהות באמצעות הודעות לא מאובטחות.

זהירות עקבית נותרה ההגנה החזקה ביותר מפני קמפיינים של פישינג כמו הונאת יירט העברת כספים.

System Messages

The following system messages may be associated with הונאת דוא"ל יירטה של העברת כספים:

Subject: Respond now

This message is very important and should be regarded as such.

This is official notice to you that your fund worth of $4,500,000 which was supposed to be transferred to you since, had been intercepted. I know that you have been waiting for the arrival of the fund into your account.

Unfortunately it was intercepted due to wrong information which was presented by your representative Mr. Frank Cole II. And the same man came again and tried to make us believe that you are dead and even explained that you entered into an agreement with him, to help you in receiving your FUND, So did you sign any Deed of Assignment in favor of (Mr. Frank Cole II.)? Thereby making him the original current beneficiary.

In view of this development, if you are still alive I requested you confirm to us that you are alive and also furnish us with your full Information such as,

Full name:

Country:

City:

Address:

Occupation:

Tell phone:

Copy of ID card

Meanwhile, be assured that upon receipt of the above information the processing bank will make your payment through your best option of payment you may request.

Your quickest reply is highly needed today if you are still alive.

Yours in Service,

Andrea Gacki

Director, Financial Crimes Enforcement Network (FinCEN)

מגמות

הכי נצפה

טוען...