Fel nem használt nyereménypénzzel kapcsolatos e-mailes csalás
A kiberbűnözők továbbra is finomítják az e-mail alapú csalásokat, és az egyik visszatérő csapda az úgynevezett „Igénytelen nyereménypénz” e-mailes átverés. Ezek az üzenetek azt állítják, hogy a címzetteknek közel egymillió euróval tartoznak, de a valóságban nem többek, mint egy jól kidolgozott kísérlet személyes adatok megszerzésére és potenciális pénzkizsákmányolásra. Fontos megjegyezni, hogy ezek az átverős e-mailek nem kapcsolódnak semmilyen legitim vállalathoz, szervezethez, szolgáltatóhoz, ügyvédi irodához vagy lottótársasághoz, a gyakran kísért csiszolt nyelvezet ellenére.
Tartalomjegyzék
Hogyan jelenik meg a csalás
A csalárd levelek jellemzően egy „Végső értesítés a fel nem használt nyeremény kifizetéséről” típusú tárgysorral érkeznek, bár a megfogalmazás eltérő lehet. Az e-mailek egy kitalált spanyol „fel nem használt nyereményi irodához” kapcsolódó jogi képviselőktől származó kommunikációnak tűnnek. A történet szerint a címzett nevére jóváírják a nyereményt, amelynek állítólagos értéke 917 610 euró.
A hitelesség növelése érdekében az üzenet részletes háttértörténetet vázol fel:
- Az „eredeti nyeremény” állítólag 896 315 euró volt.
- Állítólag két évig tartották és „befektették”,
- Állítólag az érték a jelenlegi 917 610 euróra emelkedett.
- Állítólag közeledik a határidő, amely után újabb két évre elzárják.
Mindez teljes mértékben kitaláció. Nincs legitim nyeremény, nincs jogi tanácsadó, és az üzenet mögött nincs valódi intézmény.
Mit akarnak tőled a csalók?
A feladó arra utasítja a címzettet, hogy „igazolja személyazonosságát”, mielőtt bármilyen kifizetés megkezdődhetne. Ez az ellenőrzési kérés a csalás lényege. Az áldozatokat arra kérik, hogy adjanak meg érzékeny adatokat, például teljes nevüket, születési dátumukat, foglalkozásukat, lakcímüket, telefonszámukat, faxszámukat és e-mail címüket.
Ezen információk átadása az egyéneket személyazonosság-lopás, személyazonossággal való visszaélés és további célzott csalások kockázatának teszi ki. Az e-mailek még azt is megkérdezik, hogy a címzett a feltételezett nyereményének 20%-át „felajánlja-e”, ami nyilvánvaló manipuláció, amelynek célja a jövőbeni díjak, adók vagy jótékonysági adományok formájában benyújtott kifizetések iránti igények igazolása.
Figyelmeztető jelek, amelyek felfedik a csalást
Az alábbiakban néhány jel utal arra, hogy az üzenet nem valódi:
- Váratlan nyereményekre vonatkozó igénylések, amelyekben a címzett soha nem vett részt.
- Sürgős határidők párosulnak a gyors cselekvés iránti nyomással.
- Kérések kiterjedt személyes adatok megosztására.
- Nagy összegek befektetési növekedésének vagy letéti őrzésének említése.
- Nem létező alapokhoz kapcsolódó opcionális „adományokat” érintő felhívás.
Még a jól megírt e-mailek is elfedhetik a rosszindulatot. Míg sok csaló továbbra is nyelvtani hibákat követ el, mások rendkívül meggyőző üzeneteket fogalmaznak, amelyek a hivatalos intézmények hangvételét utánozzák.
Szélesebb körű fenyegetettségi környezet
Ezek a csalárd e-mailek nem korlátozódnak a nyereményjáték témájú megtévesztésre. A spam üzeneteket széles körben használják számos átverés, technikai támogatási csalás, visszatérítési csapdák, előlegfizetési rendszerek, szexuális kizsákmányolás és egyebek terjesztésére. Emellett a rosszindulatú programok terjesztésének kedvelt eszközei. A rosszindulatú mellékletek a következőkként álcázva érkezhetnek:
- Dokumentumok (PDF, Microsoft Office, OneNote stb.)
- Archívumok (ZIP, RAR)
- Végrehajtható fájlok (.exe, .run)
- Szkriptek, például JavaScript
Ezen fájlok megnyitása fertőzéseket okozhat, amelyek zsarolóvírusokat, trójaiakat, kriptovaluta-bányászokat és egyebeket érinthetnek. Egyes dokumentumformátumok egy további lépést igényelnek, például makrók engedélyezését vagy beágyazott objektumokra kattintást, mielőtt a rosszindulatú program elindulna, ami újabb veszélyt jelent a gyanútlan felhasználó számára.
Mit tegyél, ha már válaszoltál?
Bárkinek, aki személyes vagy pénzügyi adatokat adott meg ezeknek a csalóknak, haladéktalanul értesítenie kell a megfelelő hatóságokat. A korai bejelentés növeli a károk korlátozásának esélyét, különösen a potenciális személyazonosság-lopás vagy pénzügyi csalás esetén.
Biztonságban maradni
Az ilyen fenyegetések elleni legjobb védekezés a mély szkepticizmus a kéretlen üzenetekkel szemben, amelyek jutalmat, visszatérítést vagy sürgős intézkedést ígérnek. Az e-mailek, közvetlen üzenetek és SMS-kommunikáció körültekintő kezelése drámaian csökkenti a meglepetésen, nyomáson és félreértelmezett bizalmon alapuló csalások áldozatául esés kockázatát.