Prijevara putem e-pošte NEOM Giga Projects
Prevaranti nastavljaju iskorištavati projekte visokog profila i globalne inicijative kako bi prevarili žrtve koje ništa ne sumnjaju, a e-poruka "NEOM Giga Projects" nije iznimka. Predstavljajući se kao službeni poziv dobavljačima i pružateljima usluga da doprinesu ambicioznom urbanom projektu NEOM u Saudijskoj Arabiji, ova lažna kampanja putem e-pošte osmišljena je za krađu osjetljivih informacija ili sredstava.
Iako je megaprojekt NEOM stvaran, ovaj e-mail nije. Nije povezan s NEOM-om ili njegovim legitimnim dionicima. Evo što trebate znati kako ne biste postali žrtva ove lažne prijevare.
Sadržaj
Što je prijevara e-poštom “NEOM Giga Projects”?
U e-poruci, često naslovljenoj "Pozivnica: Pozivnica za oblikovanje NEOM-ove urbane vizije i vizije održivosti", tvrdi se da poziva dobavljače i stručnjake širom svijeta da sudjeluju u megaprojektu NEOM-a. Opisuje NEOM kao napredni urbani razvoj koji uključuje zeleni energetski grad, industrijske komplekse, odmarališta i globalno trgovačko središte.
Primatelji se potiču da zatraže obrasce kao što su:
- Poziv na nadmetanje (ITT)
- Iskazivanje interesa (EOI)
- NEOM Upitnik za registraciju dobavljača (VRQ)
Uglađeni izgled e-pošte mogao bi učiniti da se čini legitimnim, ali ovdje počinje obmana. E-mail je lažan, a njegovi ciljevi vjerojatno uključuju:
- Krađa osjetljivih podataka o tvrtki ili osobnih podataka iz obrazaca dostavljenih kao odgovor.
- Vjerodajnice za krađu identiteta preusmjeravanjem žrtava na lažne stranice za prijavu.
- Zahtjev za lažna plaćanja pod krinkom naknada, troškova registracije ili poreza.
- Distribucija zlonamjernog softvera koji može zaraziti sustave i korporativne mreže.
Posljedice upuštanja u ovu prijevaru mogu biti teške, uključujući financijski gubitak, narušavanje privatnosti i infekcije sustava.
Zašto je ova prijevara opasna?
Prijevara putem e-pošte “NEOM Giga Projects” predstavlja višestruke prijetnje:
Odgovaranje na lažni ITT/EOI ili upitnik dobavljača moglo bi dovesti do krađe osjetljivih podataka, uključujući poslovne podatke, osobne podatke ili financijske podatke.
Žrtve mogu biti preusmjerene na web stranice za krađu identiteta koje oponašaju legitimne stranice za prijavu. Unos vjerodajnica za prijavu mogao bi prevarantima omogućiti kontrolu nad vašom e-poštom ili drugim računima.
Prevaranti mogu slati zlonamjerne datoteke ili veze dizajnirane za zarazu uređaja zlonamjernim softverom, uključujući:
- Trojanci: Za krađu podataka ili omogućavanje backdoor pristupa sustavima.
- Ransomware: Za šifriranje datoteka i traženje plaćanja za obnovu.
- Špijunski softver: Za praćenje aktivnosti korisnika i prikupljanje osjetljivih informacija.
Žrtve mogu biti prevarene da pošalju novac za lažne naknade za registraciju, troškove obrade ili poreze, što rezultira izravnim financijskim gubicima.
Zlonamjerni softver uveden ovom prijevarom mogao bi se proširiti po korporativnim sustavima, što bi dovelo do raširene štete ili povrede podataka.
Što učiniti ako ste bili u interakciji s ovom prijevarom
Ako ste nasjeli na prijevaru “NEOM Giga Projects” ili ste podijelili osjetljive informacije:
- Promijenite svoje lozinke:
Ažurirajte lozinke za sve potencijalno ugrožene račune. Koristite jake, jedinstvene lozinke za dodatnu sigurnost. - Omogući dvofaktorsku autentifikaciju (2FA):
Dodajte dodatni sloj zaštite svojim računima kako biste spriječili neovlašteni pristup. - Prijavite nadležnima:
Obratite se nadležnim tijelima, poput agencija za kibernetičku sigurnost ili odjela za prijevare, i obavijestite IT odjel svoje tvrtke ako se radi o korporativnim podacima. - Skeniraj zlonamjerni softver:
Pokrenite sveobuhvatno skeniranje koristeći renomirani anti-malware ili anti-virus program za otkrivanje i uklanjanje mogućih infekcija. - Pratite financijske račune:
Pazite na sumnjive aktivnosti, neovlaštene transakcije ili pokušaje krađe identiteta.
Spam kampanje: uobičajeni alat za prevarante
E-pošta “NEOM Giga Projects” dio je šireg trenda neželjenih kampanja koje omogućuju razne prijevarne sheme, uključujući:
- Phishing prijevare koje kradu vjerodajnice za prijavu i osobne podatke.
- Prijevara s unaprijed naplaćenom naknadom gdje se žrtve prevare da plate lažne naknade.
- Distribucija zlonamjernog softvera putem zaraženih datoteka ili poveznica.
Dok su neke neželjene e-pošte loše napisane s očiglednim pogreškama, druge su vrlo sofisticirane i uvjerljivo oponašaju legitimne tvrtke, organizacije ili vlasti.
Nedavni primjeri neželjene pošte uključuju:
- “Poruke blokirane”
- “Bonus na plaću”
- “DHL - Carinjenje”
- “Proces registracije dobavljača”
Prevaranti neprestano razvijaju svoje taktike, stoga je oprez ključan.
Kako neželjena e-pošta širi zlonamjerni softver?
Spam kampanje često koriste zlonamjerne privitke ili poveznice za distribuciju zlonamjernog softvera. Ove datoteke mogu biti u formatima kao što su:
- Dokumenti (PDF-ovi, Microsoft Office datoteke itd.)
- Arhive (ZIP, RAR datoteke)
- Izvršne datoteke (.exe, .run datoteke)
- Skripte (JavaScript ili OneNote datoteke)
Malware se može pokrenuti jednostavnim otvaranjem ovih datoteka. Neki zahtijevaju dodatne radnje, poput omogućavanja makronaredbi u dokumentima Microsoft Officea ili klikanja na ugrađene veze.
Kako se zaštititi od spama i zlonamjernog softvera
Kako biste ostali sigurni i izbjegli da nasjeste na spam kampanje poput prijevare putem e-pošte "NEOM Giga Projects", slijedite ove savjete:
- Potvrdite e-poštu:
Uvijek potvrdite autentičnost neočekivanih poruka, posebno onih koje zahtijevaju osjetljive podatke ili plaćanja. - Izbjegavajte sumnjive poveznice i privitke:
Nikada ne otvarajte poveznice ili preuzimajte datoteke iz neželjene e-pošte. Zadržite pokazivač miša iznad veza kako biste provjerili njihovo odredište prije klika. - Koristite službene kanale:
Ako niste sigurni u vezi s e-poštom, posjetite službenu web-stranicu ili izravno kontaktirajte organizaciju pomoću potvrđenih podataka za kontakt. - Održavajte softver ažuriranim:
Redovito ažurirajte svoj operativni sustav, preglednike i sigurnosni softver kako biste zakrpali ranjivosti. - Instalirajte antivirusni softver:
Koristite renomirane programe protiv zlonamjernog softvera da zaštitite svoj sustav i pokrenite redovita skeniranja za otkrivanje prijetnji. - Obrazujte svoj tim:
Obučite zaposlenike da prepoznaju pokušaje krađe identiteta i neželjenu poštu, osobito u korporativnim okruženjima.
Završne misli: Budite oprezni i zaštitite svoje podatke
Prijevara e-poštom “NEOM Giga Projects” dobro je osmišljena prijevara koja iskorištava ugled legitimnog projekta kako bi ciljala na dobavljače i pojedince. Održavanjem opreza, provjerom poruka i implementacijom jakih praksi kibernetičke sigurnosti možete zaštititi sebe i svoju organizaciju da ne postanete žrtva ovakvih prijevara.
Ako primite sumnjive poruke e-pošte u kojima se tvrdi da su povezane s NEOM-om ili bilo kojim drugim velikim projektom, postupajte s njima oprezno i prijavite ih nadležnim tijelima. Cyberkriminalci napreduju zbog nepažnje – ostanite informirani, ostanite sigurni i ostanite korak ispred.