Baza prijetnji Spam Prijevara putem e-pošte NEOM Giga Projects

Prijevara putem e-pošte NEOM Giga Projects

Prevaranti nastavljaju iskorištavati projekte visokog profila i globalne inicijative kako bi prevarili žrtve koje ništa ne sumnjaju, a e-poruka "NEOM Giga Projects" nije iznimka. Predstavljajući se kao službeni poziv dobavljačima i pružateljima usluga da doprinesu ambicioznom urbanom projektu NEOM u Saudijskoj Arabiji, ova lažna kampanja putem e-pošte osmišljena je za krađu osjetljivih informacija ili sredstava.

Iako je megaprojekt NEOM stvaran, ovaj e-mail nije. Nije povezan s NEOM-om ili njegovim legitimnim dionicima. Evo što trebate znati kako ne biste postali žrtva ove lažne prijevare.

Što je prijevara e-poštom “NEOM Giga Projects”?

U e-poruci, često naslovljenoj "Pozivnica: Pozivnica za oblikovanje NEOM-ove urbane vizije i vizije održivosti", tvrdi se da poziva dobavljače i stručnjake širom svijeta da sudjeluju u megaprojektu NEOM-a. Opisuje NEOM kao napredni urbani razvoj koji uključuje zeleni energetski grad, industrijske komplekse, odmarališta i globalno trgovačko središte.

Primatelji se potiču da zatraže obrasce kao što su:

  • Poziv na nadmetanje (ITT)
  • Iskazivanje interesa (EOI)
  • NEOM Upitnik za registraciju dobavljača (VRQ)

Uglađeni izgled e-pošte mogao bi učiniti da se čini legitimnim, ali ovdje počinje obmana. E-mail je lažan, a njegovi ciljevi vjerojatno uključuju:

  • Krađa osjetljivih podataka o tvrtki ili osobnih podataka iz obrazaca dostavljenih kao odgovor.
  • Vjerodajnice za krađu identiteta preusmjeravanjem žrtava na lažne stranice za prijavu.
  • Zahtjev za lažna plaćanja pod krinkom naknada, troškova registracije ili poreza.
  • Distribucija zlonamjernog softvera koji može zaraziti sustave i korporativne mreže.

Posljedice upuštanja u ovu prijevaru mogu biti teške, uključujući financijski gubitak, narušavanje privatnosti i infekcije sustava.

Zašto je ova prijevara opasna?

Prijevara putem e-pošte “NEOM Giga Projects” predstavlja višestruke prijetnje:

  1. Krađa podataka:
    Odgovaranje na lažni ITT/EOI ili upitnik dobavljača moglo bi dovesti do krađe osjetljivih podataka, uključujući poslovne podatke, osobne podatke ili financijske podatke.
  2. Phishing napadi:
    Žrtve mogu biti preusmjerene na web stranice za krađu identiteta koje oponašaju legitimne stranice za prijavu. Unos vjerodajnica za prijavu mogao bi prevarantima omogućiti kontrolu nad vašom e-poštom ili drugim računima.
  3. Infekcije zlonamjernim softverom:
    Prevaranti mogu slati zlonamjerne datoteke ili veze dizajnirane za zarazu uređaja zlonamjernim softverom, uključujući:
    • Trojanci: Za krađu podataka ili omogućavanje backdoor pristupa sustavima.
    • Ransomware: Za šifriranje datoteka i traženje plaćanja za obnovu.
    • Špijunski softver: Za praćenje aktivnosti korisnika i prikupljanje osjetljivih informacija.
  4. Financijska prijevara:
    Žrtve mogu biti prevarene da pošalju novac za lažne naknade za registraciju, troškove obrade ili poreze, što rezultira izravnim financijskim gubicima.
  5. Kompromis korporativne mreže:
    Zlonamjerni softver uveden ovom prijevarom mogao bi se proširiti po korporativnim sustavima, što bi dovelo do raširene štete ili povrede podataka.
  6. Što učiniti ako ste bili u interakciji s ovom prijevarom

    Ako ste nasjeli na prijevaru “NEOM Giga Projects” ili ste podijelili osjetljive informacije:

    1. Promijenite svoje lozinke:
      Ažurirajte lozinke za sve potencijalno ugrožene račune. Koristite jake, jedinstvene lozinke za dodatnu sigurnost.
    2. Omogući dvofaktorsku autentifikaciju (2FA):
      Dodajte dodatni sloj zaštite svojim računima kako biste spriječili neovlašteni pristup.
    3. Prijavite nadležnima:
      Obratite se nadležnim tijelima, poput agencija za kibernetičku sigurnost ili odjela za prijevare, i obavijestite IT odjel svoje tvrtke ako se radi o korporativnim podacima.
    4. Skeniraj zlonamjerni softver:
      Pokrenite sveobuhvatno skeniranje koristeći renomirani anti-malware ili anti-virus program za otkrivanje i uklanjanje mogućih infekcija.
    5. Pratite financijske račune:
      Pazite na sumnjive aktivnosti, neovlaštene transakcije ili pokušaje krađe identiteta.

    Spam kampanje: uobičajeni alat za prevarante

    E-pošta “NEOM Giga Projects” dio je šireg trenda neželjenih kampanja koje omogućuju razne prijevarne sheme, uključujući:

    • Phishing prijevare koje kradu vjerodajnice za prijavu i osobne podatke.
    • Prijevara s unaprijed naplaćenom naknadom gdje se žrtve prevare da plate lažne naknade.
    • Distribucija zlonamjernog softvera putem zaraženih datoteka ili poveznica.

    Dok su neke neželjene e-pošte loše napisane s očiglednim pogreškama, druge su vrlo sofisticirane i uvjerljivo oponašaju legitimne tvrtke, organizacije ili vlasti.

    Nedavni primjeri neželjene pošte uključuju:

    • “Poruke blokirane”
    • “Bonus na plaću”
    • “DHL - Carinjenje”
    • “Proces registracije dobavljača”

    Prevaranti neprestano razvijaju svoje taktike, stoga je oprez ključan.

    Kako neželjena e-pošta širi zlonamjerni softver?

    Spam kampanje često koriste zlonamjerne privitke ili poveznice za distribuciju zlonamjernog softvera. Ove datoteke mogu biti u formatima kao što su:

    • Dokumenti (PDF-ovi, Microsoft Office datoteke itd.)
    • Arhive (ZIP, RAR datoteke)
    • Izvršne datoteke (.exe, .run datoteke)
    • Skripte (JavaScript ili OneNote datoteke)

    Malware se može pokrenuti jednostavnim otvaranjem ovih datoteka. Neki zahtijevaju dodatne radnje, poput omogućavanja makronaredbi u dokumentima Microsoft Officea ili klikanja na ugrađene veze.

    Kako se zaštititi od spama i zlonamjernog softvera

    Kako biste ostali sigurni i izbjegli da nasjeste na spam kampanje poput prijevare putem e-pošte "NEOM Giga Projects", slijedite ove savjete:

    1. Potvrdite e-poštu:
      Uvijek potvrdite autentičnost neočekivanih poruka, posebno onih koje zahtijevaju osjetljive podatke ili plaćanja.
    2. Izbjegavajte sumnjive poveznice i privitke:
      Nikada ne otvarajte poveznice ili preuzimajte datoteke iz neželjene e-pošte. Zadržite pokazivač miša iznad veza kako biste provjerili njihovo odredište prije klika.
    3. Koristite službene kanale:
      Ako niste sigurni u vezi s e-poštom, posjetite službenu web-stranicu ili izravno kontaktirajte organizaciju pomoću potvrđenih podataka za kontakt.
    4. Održavajte softver ažuriranim:
      Redovito ažurirajte svoj operativni sustav, preglednike i sigurnosni softver kako biste zakrpali ranjivosti.
    5. Instalirajte antivirusni softver:
      Koristite renomirane programe protiv zlonamjernog softvera da zaštitite svoj sustav i pokrenite redovita skeniranja za otkrivanje prijetnji.
    6. Obrazujte svoj tim:
      Obučite zaposlenike da prepoznaju pokušaje krađe identiteta i neželjenu poštu, osobito u korporativnim okruženjima.

    Završne misli: Budite oprezni i zaštitite svoje podatke

    Prijevara e-poštom “NEOM Giga Projects” dobro je osmišljena prijevara koja iskorištava ugled legitimnog projekta kako bi ciljala na dobavljače i pojedince. Održavanjem opreza, provjerom poruka i implementacijom jakih praksi kibernetičke sigurnosti možete zaštititi sebe i svoju organizaciju da ne postanete žrtva ovakvih prijevara.

    Ako primite sumnjive poruke e-pošte u kojima se tvrdi da su povezane s NEOM-om ili bilo kojim drugim velikim projektom, postupajte s njima oprezno i prijavite ih nadležnim tijelima. Cyberkriminalci napreduju zbog nepažnje – ostanite informirani, ostanite sigurni i ostanite korak ispred.

    U trendu

    Nagledanije

    Učitavam...