Sukčiavimas dėl lėšų pervedimo perimto el. laiško
Labai svarbu išlikti budriems, kai gaunami nepageidaujami ar netikėti el. laiškai. Kibernetiniai nusikaltėliai dažnai pasinaudoja netikėtumu, skuba ir smalsumu, kad manipuliuotų gavėjais ir priverstų juos priimti skubotus sprendimus. Žinutės, kuriose žadamos didelės pinigų sumos arba teigiama, kad jos susijusios su „perimtais pervedimais“, yra ypač pavojingos ir visada turėtų būti vertinamos skeptiškai.
Turinys
Kas yra „Lėšų pervedimo perėmimo“ el. pašto sukčiavimas?
Vadinamieji „Perimtų lėšų pervedimų“ el. laiškai yra sukčiavimo žinutės, sukurtos taip, kad atrodytų kaip skubūs oficialūs pranešimai apie didelę užblokuotą operaciją, dažnai teigiant, kad buvo perimta 4 500 000 USD. Išsami analizė patvirtino, kad šie el. laiškai yra apgaulingi ir nesusiję su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais.
Jų tikrasis tikslas – pavogti asmeninę informaciją, išgauti pinigus arba abu. Į tokio pobūdžio žinutes niekada nereikėtų atsakyti ir jas geriausia nedelsiant ištrinti.
Melagingos istorijos, panaudotos aukoms privilioti
Šiuose el. laiškuose paprastai teigiama, kad lėšų pervedimas buvo sustabdytas dėl neteisingos arba suklastotos informacijos. Įvardytas asmuo, dažniausiai pristatomas kaip ponas Frankas Cole'as II, kaltinamas klaidingai nurodęs gavėjo statusą ir neteisėtai pareiškęs teises į tariamas lėšas.
Pateikdami situaciją kaip skubią administracinę klaidą, sukčiai bando priversti gavėjus jaustis turinčiais teisę į pinigus ir verčiamais greitai veikti, kol „galimybė“ neprarasta.
Ko prašo sukčiai ir kodėl
Gavėjams nurodoma pateikti neskelbtiną informaciją, pvz.:
- Pilnas vardas ir namų adresas
- Užsiėmimas ir telefono numeris
- Nuskaityta asmens tapatybės dokumento kopija arba nuotrauka
El. laiške dažnai teigiama, kad tai būtina norint patikrinti, ar gavėjas „vis dar gyvas“, prieš perleidžiant lėšas. Iš tikrųjų bet kokia pateikta informacija gali būti panaudota tapatybės vagystei, nesąžiningoms paskyroms kurti, socialinės inžinerijos atakoms vykdyti arba tikslingesnėms sukčiavimo schemoms remti.
Finansiniai spąstai, užmaskuoti kaip apdorojimo mokesčiai
Be asmens duomenų rinkimo, šių sukčių operatoriai vėliau gali pareikalauti netikrų administracinių, sandorių ar leidimo mokesčių. Aukos informuojamos, kad norint užbaigti pavedimą, įveikti teisines kliūtis arba atrakinti lėšas, reikia sumokėti. Kai pinigai išsiunčiami, sukčiai arba dingsta, arba sugalvoja naujus mokesčius, tęsdami išnaudojimo ciklą.
Paslėpta kenkėjiškų programų rizika
Tokio pobūdžio sukčiavimo atvejai neapsiriboja socialine inžinerija. Jie taip pat gali veikti kaip kenkėjiškų programų platinimo mechanizmai. El. laiškuose gali būti užkrėstų priedų, kurie apsimeta oficialiais dokumentais, PDF failais arba formomis. Kituose laiškuose įterpiamos nuorodos, nukreipiančios į kenkėjiškas svetaines.
Atidarius šiuos failus ir nuorodas arba su jais sąveikaujant, gali būti įdiegta kenkėjiška programa, galinti vogti duomenis, registruoti klavišų paspaudimus arba suteikti nuotolinę prieigą prie įrenginio. Infekcija paprastai įvyksta tik po vartotojo sąveikos, todėl labai svarbu atsispirti norui spustelėti.
Galimos įsitraukimo pasekmės
Atsakant į šiuos el. laiškus arba pateikiant bet kokią prašomą informaciją, gali kilti:
- Tapatybės vagystė
- Tiesioginiai finansiniai nuostoliai
- Pažeistos el. pašto arba internetinės paskyros
- Kenkėjiškų programų infekcijos ir duomenų nutekėjimas
Profesionalus tonas ir išsamus siužetas skirti sumažinti įtarimą, tačiau rezultatas nuolat žalingas.
Kaip apsisaugoti nuo panašių el. pašto sukčiavimo atvejų
Netikėti pranešimai apie dideles pinigų sumas, perimtus pervedimus ar skubius patvirtinimo prašymus visada turėtų būti traktuojami kaip priešiški. Saugiausias veiksmų planas yra ignoruoti, ištrinti ir pranešti apie tokius el. laiškus atitinkamais kanalais. Jokia teisėta organizacija neplatina milijonų dolerių nepageidaujamais el. laiškais ir neprašo asmens dokumentų neapsaugotomis žinutėmis.
Nuolatinis atsargumas išlieka stipriausia apsauga nuo sukčiavimo apsimetant kampanijų, tokių kaip „Fund Transfer Intercepted“ sukčiavimas.