Grėsmių duomenų bazė Šlamštas „NEOM Giga Projects“ el. pašto sukčiavimas

„NEOM Giga Projects“ el. pašto sukčiavimas

Sukčiai ir toliau naudojasi aukšto lygio projektais ir pasaulinėmis iniciatyvomis, kad apgautų nieko neįtariančias aukas, o „NEOM Giga Projects“ el. laiškas nėra išimtis. Ši apgaulinga el. pašto kampanija yra oficialus kvietimas pardavėjams ir paslaugų teikėjams prisidėti prie ambicingo NEOM miesto projekto Saudo Arabijoje. Ji skirta pavogti neskelbtiną informaciją ar lėšas.

Nors NEOM megaprojektas yra tikras, šis el. Ji nėra susijusi su NEOM ar teisėtomis suinteresuotosiomis šalimis. Štai ką reikia žinoti, kad netaptumėte šios apgaulingos aferos auka.

Kas yra „NEOM Giga Projects“ el. pašto sukčiavimas?

Laiške, dažnai pavadintame „Kvietimas: Kvietimas formuoti NEOM miesto ir tvarumo viziją“, teigiama, kad pardavėjai ir ekspertai visame pasaulyje kviečiami dalyvauti NEOM megaprojekte. Jame NEOM apibūdinama kaip pažangi miesto plėtra, apimanti žaliosios energijos miestą, pramoninius kompleksus, kurortus ir pasaulinį prekybos centrą.

Gavėjai raginami prašyti tokių formų kaip:

  • Kvietimas dalyvauti konkurse (ITT)
  • Susidomėjimo pareiškimas (EOI)
  • NEOM pardavėjo registracijos klausimynas (VRQ)

Dėl patobulintos el. laiško išvaizdos jis gali atrodyti teisėtas, tačiau čia prasideda apgaulė. El. laiškas yra netikras, o jo tikslai gali būti:

  • Skelbtini įmonės ar asmens duomenys iš atsakant pateiktų formų.
  • Sukčiavimo kredencialai nukreipiant aukas į netikrus prisijungimo puslapius.
  • Prašymas apgaulingų mokėjimų prisidengiant mokesčiais, registracijos išlaidomis ar mokesčiais.
  • Kenkėjiškų programų, galinčių užkrėsti sistemas ir įmonių tinklus, platinimas .

Šios sukčiavimo pasekmės gali būti sunkios, įskaitant finansinius nuostolius, privatumo pažeidimus ir sistemos užkrėtimą.

Kodėl ši sukčiai pavojinga?

„NEOM Giga Projects“ el. pašto sukčiai kelia daugybę grėsmių:

  1. Duomenų vagystė:
    Atsakius į netikrą ITT/EOI arba pardavėjo klausimyną, gali būti pavogti neskelbtini duomenys, įskaitant verslo informaciją, asmeninę informaciją ar finansinius įrašus.
  2. Sukčiavimo išpuoliai:
    Aukos gali būti nukreiptos į sukčiavimo svetaines, kurios imituoja teisėtus prisijungimo puslapius. Įvedę prisijungimo duomenis, sukčiai gali valdyti jūsų el. pašto adresą ar kitas paskyras.
  3. Kenkėjiškų programų infekcijos:
    Sukčiai gali siųsti kenkėjiškus failus ar nuorodas, skirtas įrenginiams užkrėsti kenkėjiška programa, įskaitant:
    • Trojos arklys: pavogti duomenis arba suteikti galinių durų prieigą prie sistemų.
    • Ransomware: Norėdami užšifruoti failus ir reikalauti sumokėti už atkūrimą.
    • Šnipinėjimo programos: stebėti vartotojų veiklą ir rinkti neskelbtiną informaciją.
  4. Finansinis sukčiavimas:
    Aukos gali būti apgaudinėjamos siųsti pinigus už padirbtus registracijos mokesčius, apdorojimo išlaidas ar mokesčius, todėl gali patirti tiesioginių finansinių nuostolių.
  5. Įmonės tinklo kompromisas:
    Per šią sukčiavimą įvesta kenkėjiška programa gali išplisti visose įmonių sistemose ir sukelti didelę žalą arba duomenų pažeidimus.
  6. Ką daryti, jei susidūrėte su šia afera

    Jei patekote į „NEOM Giga Projects“ aferą arba pasidalijote neskelbtina informacija:

    1. Pakeiskite savo slaptažodžius:
      Atnaujinkite visų galimai pažeistų paskyrų slaptažodžius. Naudokite stiprius, unikalius slaptažodžius, kad padidintumėte saugumą.
    2. Įgalinti dviejų veiksnių autentifikavimą (2FA):
      Pridėkite papildomą savo paskyrų apsaugos sluoksnį, kad išvengtumėte neteisėtos prieigos.
    3. Pranešti valdžios institucijoms:
      Kreipkitės į atitinkamas institucijas, pvz., kibernetinio saugumo agentūras ar sukčiavimo skyrius, ir informuokite savo įmonės IT skyrių, jei tai susiję su įmonės duomenimis.
    4. Ieškoti kenkėjiškų programų:
      Atlikite išsamų nuskaitymą naudodami patikimą anti-kenkėjiškų programų ar antivirusinę programą, kad aptiktumėte ir pašalintumėte galimas infekcijas.
    5. Stebėkite finansines sąskaitas:
      Stebėkite įtartiną veiklą, neteisėtas operacijas ar bandymus pavogti tapatybę.

    Šlamšto kampanijos: įprastas sukčių įrankis

    El. laiškas „NEOM Giga Projects“ yra platesnės šlamšto kampanijų tendencijos dalis, kuri palengvina įvairias nesąžiningas schemas, įskaitant:

    • Sukčiavimo sukčiavimas , pavagiantis prisijungimo duomenis ir asmeninius duomenis.
    • Išankstinio mokesčio sukčiavimas , kai aukos apgaudinėjamos sumokėti netikrus mokesčius.
    • Kenkėjiškų programų platinimas per užkrėstus failus ar nuorodas.

    Nors kai kurie šlamšto el. laiškai parašyti prastai su akivaizdžiomis klaidomis, kiti yra labai sudėtingi ir įtikinamai imituoja teisėtas įmones, organizacijas ar institucijas.

    Naujausi šlamšto pavyzdžiai:

    • „Pranešimai užblokuoti“
    • "Atlyginimo premija"
    • „DHL – muitinės formalumai“
    • „Pardavėjo registracijos procesas“

    Sukčiai nuolat tobulina savo taktiką, todėl labai svarbu būti budriems.

    Kaip el. pašto šiukšlės platina kenkėjiškas programas?

    Šlamšto kampanijose dažnai naudojami kenkėjiški priedai arba nuorodos kenkėjiškoms programoms platinti. Šie failai gali būti tokiais formatais:

    • Dokumentai (PDF, Microsoft Office failai ir kt.)
    • Archyvai (ZIP, RAR failai)
    • Vykdomieji failai (.exe, .run failai)
    • Scenarijai (JavaScript arba OneNote failai)

    Kenkėjiška programa gali būti suaktyvinta tiesiog atidarius šiuos failus. Kai kuriems reikia atlikti papildomus veiksmus, pvz., įgalinti makrokomandas Microsoft Office dokumentuose arba spustelėti įterptąsias nuorodas.

    Kaip apsisaugoti nuo šiukšlių ir kenkėjiškų programų

    Jei norite išlikti saugūs ir nepatekti į šlamšto kampanijas, tokias kaip „NEOM Giga Projects“ el. pašto sukčiavimas, vadovaukitės šiais patarimais:

    1. Patvirtinti el. pašto adresus:
      Visada patvirtinkite netikėtų pranešimų, ypač tų, kuriuose prašoma neskelbtinos informacijos ar mokėjimų, autentiškumą.
    2. Venkite įtartinų nuorodų ir priedų:
      Niekada neatidarykite nuorodų ir neatsisiųskite failų iš nepageidaujamų el. laiškų. Užveskite pelės žymeklį virš nuorodų, kad patikrintumėte jų paskirties vietą prieš spustelėdami.
    3. Naudokite oficialius kanalus:
      Jei nesate tikri dėl el. laiško, apsilankykite oficialioje svetainėje arba tiesiogiai susisiekite su organizacija naudodami patvirtintą kontaktinę informaciją.
    4. Atnaujinkite programinę įrangą:
      Reguliariai atnaujinkite operacinę sistemą, naršykles ir saugos programinę įrangą, kad pataisytumėte pažeidžiamumą.
    5. Įdiekite antivirusinę programinę įrangą:
      Naudokite patikimas apsaugos nuo kenkėjiškų programų programas, kad apsaugotumėte savo sistemą, ir reguliariai atlikite nuskaitymą, kad aptiktumėte grėsmes.
    6. Išmokykite savo komandą:
      Išmokykite darbuotojus atpažinti sukčiavimo bandymus ir šlamštą, ypač įmonės aplinkoje.

    Paskutinės mintys: būkite budrūs ir apsaugokite savo informaciją

    „NEOM Giga Projects“ el. pašto sukčiavimas yra gerai sukurta apgaulė, kuria išnaudojama teisėta projekto reputacija, nukreipta į pardavėjus ir asmenis. Išlikdami budrūs, tikrindami pranešimus ir taikydami griežtą kibernetinio saugumo praktiką, galite apsaugoti save ir savo organizaciją, kad netaptumėte tokių aferų aukomis.

    Jei gaunate įtartinų el. laiškų, kuriuose teigiama, kad jie susiję su NEOM ar bet kokiu kitu dideliu projektu, elkitės su jais atsargiai ir praneškite atitinkamoms institucijoms. Kibernetiniai nusikaltėliai klesti dėl neatsargumo – būkite informuoti, būkite saugūs ir būkite žingsniu priekyje.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...