JP Morgan Chase fondo paskelbimo el. laiško sukčiavimas
Labai svarbu išlikti budriems, kai gaunami nepageidaujami ar netikėti el. laiškai. Kibernetiniai nusikaltėliai įprastai piktnaudžiauja el. paštu kaip sukčiavimo, tapatybės vagystės ir kenkėjiškų programų siuntimo kanalu. Tokie el. laiškai kaip vadinamieji „JP Morgan Chase Fund Release“ nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais ir yra specialiai sukurti taip, kad suklaidintų gavėjus ir priverstų juos patikėti išgalvotomis istorijomis.
Turinys
Kas yra „JP Morgan Chase Fund Release“ el. pašto sukčiavimas?
Informacijos saugumo specialistai el. laiškus „JP Morgan Chase Fund Release“ identifikavo kaip nepatikimą šlamštą. Šie pranešimai dažniausiai siunčiami su tokiomis temomis kaip „Greita užklausa“ (formuluotė gali skirtis) ir pateikiami kaip oficialus JPMorgan Chase susirašinėjimas.
El. laiškuose gavėjai melagingai informuojami, kad jie yra tariamai išlaisvintų 850 000 JAV dolerių lėšų gavėjai. Remiantis apgaulingu pasakojimu, pinigus reikia atsiimti nedelsiant, kitaip bankas juos „išgrynins“. Nė vienas iš šių teiginių nėra pagrįstas, o el. laiškai neturi jokio ryšio su „JPMorgan Chase & Co.“ ar kita teisėta finansų įstaiga.
Apgaulinga istorija, naudojama aukoms privilioti
Žinutėse teigiama, kad lėšos gali būti išmokėtos tik po to, kai „gavėjas“ pateikia asmens tapatybės duomenis ir apsaugos pervedimo kodą. Sukčiai dažnai pateikia netikrą kodą, kad istorija atrodytų autentiškesnė. Gavėjams sakoma, kad lėšos prieinamos tik „JPMorgan Chase“ būstinėje ir kad vietiniai skyriai tariamai nieko nežino apie operaciją – ši detalė skirta atgrasyti nuo nepriklausomo patikrinimo.
Visas šis scenarijus yra išgalvotas. Jis sukurtas tam, kad gavėjai būtų priversti greitai reaguoti ir pateikti neskelbtiną asmeninę informaciją.
Sukčių taikinys – informacija
Pagrindinis „JP Morgan Chase Fund Release“ sukčiavimo tikslas – gauti asmenį identifikuojančią informaciją. Aukos raginamos pateikti tokius duomenis kaip:
- Pilnas vardas
- Namų adresas
- Būsto nuosavybės statusas
- Gimimo data
- Šeiminė padėtis
- Darbo ID
- Mobiliojo telefono numeris
Tokia informacija yra labai vertinga nusikaltėliams. Ja galima pasinaudoti tapatybės vagystėms, sąskaitų perėmimui, tiksliniam sukčiavimui arba parduoti kitoms kibernetinių nusikaltėlių grupuotėms. Po pirmojo kontakto sukčiai dažnai padidina savo reikalavimus, prašydami banko kredencialų, kredito ar debeto kortelių duomenų ar papildomų dokumentų.
Papildoma rizika: kenkėjiškos programos ir tolesnės sukčiavimo atvejai
Šlamšto kampanijos dažnai apima daugiau nei vien duomenų rinkimą. Gavėjai vėliau gali gauti priedus arba nuorodas, vedančias į kenkėjiškus failus. Jie gali būti dokumentų, archyvų, vykdomųjų failų arba scenarijų pavidalu.
Kenkėjiški priedai gali sukelti kenkėjiškų programų užkrėtimą vos juos atidarius, o kai kuriems formatams reikia papildomos sąveikos, pvz., įjungti makrokomandas „Microsoft Office“ failuose arba spustelėti įterptuosius elementus „OneNote“ dokumentuose. Su tokiais el. laiškais susijusios infekcijos gali sukelti duomenų vagystę, stebėjimą ar visišką sistemos pažeidimą.
Pasitikėjimo šiais el. laiškais pasekmės
Sąveika su sukčiavimo schemomis, tokiomis kaip „JP Morgan Chase Fund Release“ el. laiškai, gali atskleisti vartotojams:
- Rimti privatumo pažeidimai
- Tapatybės vagystė
- Finansiniai nuostoliai
- Ilgalaikis asmens duomenų netinkamas naudojimas
- Galimos sistemos infekcijos
Aukos, kurios jau pasidalijo asmenine ar finansine informacija, primygtinai raginamos nedelsiant susisiekti su atitinkamomis valdžios institucijomis ir finansų įstaigomis.
El. pašto sukčiavimo atpažinimas ir vengimas
Apgaulingi el. laiškai dažnai pasižymi iškalbingais požymiais, tokiais kaip skubi kalba, nerealūs finansiniai pažadai ir prašymai pateikti neskelbtiną informaciją. Nors daugelis jų yra prastai parašyti, kiti yra kruopščiai sukurti, siekiant imituoti teisėtas organizacijas.
Skeptiškai vertinti netikėtus el. laiškus, vengti sąveikos su įtartinomis nuorodomis ar priedais ir tikrinti teiginius oficialiais kanalais yra būtinos praktikos. Sąmoningumas išlieka viena veiksmingiausių apsaugos nuo besivystančių el. pašto grėsmių priemonių.