Baza danych zagrożeń Spam Oszustwo e-mailowe NEOM Giga Projects

Oszustwo e-mailowe NEOM Giga Projects

Oszuści nadal wykorzystują znane projekty i globalne inicjatywy, aby oszukać niczego niepodejrzewające ofiary, a e-mail „NEOM Giga Projects” nie jest wyjątkiem. Ta oszukańcza kampania e-mailowa, podszywająca się pod oficjalne zaproszenie dla dostawców i usługodawców do udziału w ambitnym projekcie miejskim NEOM w Arabii Saudyjskiej, ma na celu kradzież poufnych informacji lub funduszy.

Chociaż megaprojekt NEOM jest prawdziwy, ten e-mail nie jest. Nie ma on żadnego związku z NEOM ani jego prawowitymi interesariuszami. Oto, co musisz wiedzieć, aby nie paść ofiarą tego oszukańczego oszustwa.

Czym jest oszustwo e-mailowe „NEOM Giga Projects”?

E-mail, często zatytułowany „Zaproszenie: Zaproszenie do kształtowania wizji urbanistycznej i zrównoważonego rozwoju NEOM”, twierdzi, że zaprasza dostawców i ekspertów z całego świata do udziału w megaprojekcie NEOM. Opisuje NEOM jako zaawansowany rozwój miejski, który obejmuje zielone miasto energetyczne, kompleksy przemysłowe, ośrodki wypoczynkowe i globalne centrum handlowe.

Zachęcamy odbiorców do wnioskowania o formularze takie jak:

  • Zaproszenie do składania ofert (ITT)
  • Wyrażenie zainteresowania (EOI)
  • Kwestionariusz rejestracji dostawców NEOM (VRQ)

Wypolerowany wygląd wiadomości e-mail może sprawiać wrażenie legalnej, ale to właśnie tutaj zaczyna się oszustwo. Wiadomość e-mail jest fałszywa, a jej cele prawdopodobnie obejmują:

  • Kradzież poufnych danych firmy lub danych osobowych z formularzy przesłanych w odpowiedzi.
  • Phishing polega na przekierowywaniu ofiar na fałszywe strony logowania.
  • Żądanie fałszywych płatności pod przykrywką opłat, kosztów rejestracji lub podatków.
  • Rozpowszechnianie złośliwego oprogramowania , które może zainfekować systemy i sieci korporacyjne.

Konsekwencje uczestnictwa w tym oszustwie mogą być poważne i obejmować straty finansowe, naruszenie prywatności i infekcje systemu.

Dlaczego to oszustwo jest niebezpieczne?

Oszustwo e-mailowe „NEOM Giga Projects” stwarza wiele zagrożeń:

  1. Kradzież danych:
    Udzielenie odpowiedzi na fałszywy formularz ITT/EOI lub kwestionariusz dostawcy może doprowadzić do kradzieży poufnych danych, w tym informacji o firmie, danych osobowych i dokumentacji finansowej.
  2. Ataki phishingowe:
    Ofiary mogą zostać przekierowane na strony phishingowe, które imitują legalne strony logowania. Wprowadzanie danych logowania może dać oszustom kontrolę nad Twoim adresem e-mail lub innymi kontami.
  3. Zakażenia złośliwym oprogramowaniem:
    Oszuści mogą wysyłać złośliwe pliki lub łącza, których celem jest infekowanie urządzeń złośliwym oprogramowaniem, w tym:
    • Trojany: służą do kradzieży danych lub umożliwiania dostępu do systemów tylnymi drzwiami.
    • Oprogramowanie wymuszające okup: szyfrowanie plików i żądanie zapłaty za ich przywrócenie.
    • Oprogramowanie szpiegujące: służy do monitorowania aktywności użytkowników i zbierania poufnych informacji.
  4. Oszustwa finansowe:
    Ofiary mogą zostać oszukane i wysłane w celu pokrycia fałszywych opłat rejestracyjnych, kosztów przetwarzania lub podatków, co może skutkować bezpośrednimi stratami finansowymi.
  5. Naruszenie sieci korporacyjnej:
    Złośliwe oprogramowanie wprowadzone za pośrednictwem tego oszustwa może rozprzestrzeniać się w systemach korporacyjnych, powodując rozległe szkody lub naruszenia bezpieczeństwa danych.
  6. Co zrobić, jeśli miałeś styczność z tym oszustwem

    Jeśli dałeś się nabrać na oszustwo „NEOM Giga Projects” lub udostępniłeś poufne informacje:

    1. Zmień swoje hasła:
      Aktualizuj hasła dla wszystkich potencjalnie zagrożonych kont. Używaj silnych, unikalnych haseł dla dodatkowego bezpieczeństwa.
    2. Włącz uwierzytelnianie dwuskładnikowe (2FA):
      Dodaj dodatkową warstwę ochrony do swoich kont, aby zapobiec nieautoryzowanemu dostępowi.
    3. Raport dla władz:
      Skontaktuj się z odpowiednimi organami, np. agencjami ds. cyberbezpieczeństwa lub działami ds. oszustw, a także powiadom dział IT swojej firmy, jeśli sprawa dotyczy danych korporacyjnych.
    4. Skanuj w poszukiwaniu złośliwego oprogramowania:
      Przeprowadź dokładne skanowanie przy użyciu sprawdzonego programu antywirusowego lub antywirusowego, aby wykryć i wyeliminować potencjalne infekcje.
    5. Monitoruj konta finansowe:
      Uważaj na podejrzane działania, nieautoryzowane transakcje i próby kradzieży tożsamości.

    Kampanie spamowe: powszechne narzędzie oszustów

    E-mail „NEOM Giga Projects” wpisuje się w szerszy trend kampanii spamowych, które ułatwiają różne oszustwa, w tym:

    • Oszustwa typu phishing polegające na kradzieży danych logowania i danych osobowych.
    • Oszustwa polegające na pobieraniu zaliczek , w których ofiary są nakłaniane do płacenia fałszywych opłat.
    • Rozpowszechnianie złośliwego oprogramowania za pośrednictwem zainfekowanych plików lub łączy.

    Podczas gdy niektóre wiadomości spamowe są słabo napisane i zawierają oczywiste błędy, inne są bardzo wyrafinowane i przekonująco imitują legalne firmy, organizacje lub organy władzy.

    Przykłady niedawnych spamów obejmują:

    • „Wiadomości zablokowane”
    • „Premia do pensji”
    • „DHL - Odprawa celna”
    • „Proces rejestracji dostawcy”

    Oszuści nieustannie udoskonalają swoje taktyki, dlatego czujność jest kluczowa.

    W jaki sposób wiadomości spam rozprzestrzeniają złośliwe oprogramowanie?

    Kampanie spamowe często wykorzystują złośliwe załączniki lub linki do dystrybucji złośliwego oprogramowania. Pliki te mogą występować w formatach takich jak:

    • Dokumenty (pliki PDF, pliki Microsoft Office itp.)
    • Archiwa (pliki ZIP, RAR)
    • Pliki wykonywalne (pliki .exe, .run)
    • Skrypty (pliki JavaScript lub OneNote)

    Malware może zostać uruchomiony po prostu przez otwarcie tych plików. Niektóre wymagają dodatkowych działań, takich jak włączenie makr w dokumentach Microsoft Office lub kliknięcie osadzonych linków.

    Jak chronić się przed spamem i złośliwym oprogramowaniem

    Aby zachować bezpieczeństwo i nie dać się nabrać na kampanie spamowe, takie jak oszustwo e-mailowe „NEOM Giga Projects”, postępuj zgodnie z poniższymi wskazówkami:

    1. Zweryfikuj adresy e-mail:
      Zawsze sprawdzaj autentyczność nieoczekiwanych wiadomości, zwłaszcza tych, które dotyczą poufnych informacji lub płatności.
    2. Unikaj podejrzanych linków i załączników:
      Nigdy nie otwieraj linków ani nie pobieraj plików z niechcianych wiadomości e-mail. Najedź kursorem na linki, aby sprawdzić ich miejsce docelowe przed kliknięciem.
    3. Użyj oficjalnych kanałów:
      Jeśli nie masz pewności co do adresu e-mail, odwiedź oficjalną stronę internetową lub skontaktuj się bezpośrednio z organizacją, korzystając ze zweryfikowanych danych kontaktowych.
    4. Aktualizuj oprogramowanie:
      Regularnie aktualizuj system operacyjny, przeglądarki i oprogramowanie zabezpieczające, aby wyeliminować luki w zabezpieczeniach.
    5. Zainstaluj oprogramowanie antywirusowe:
      Stosuj sprawdzone programy antywirusowe, aby chronić swój system i regularnie skanuj go w celu wykrywania zagrożeń.
    6. Kształć swój zespół:
      Przeprowadź szkolenie pracowników w zakresie rozpoznawania prób phishingu i spamu, szczególnie w środowisku korporacyjnym.

    Ostatnie przemyślenia: zachowaj czujność i chroń swoje informacje

    Oszustwo e-mailowe „NEOM Giga Projects” to dobrze opracowane oszustwo, które wykorzystuje reputację legalnego projektu, aby atakować dostawców i osoby. Pozostając czujnym, weryfikując wiadomości i wdrażając silne praktyki cyberbezpieczeństwa, możesz chronić siebie i swoją organizację przed padnięciem ofiarą oszustw takich jak to.

    Jeśli otrzymasz podejrzane e-maile, które rzekomo są związane z NEOM lub innym ważnym projektem, traktuj je z ostrożnością i zgłoś odpowiednim organom. Cyberprzestępcy żerują na nieostrożności – bądź poinformowany, zachowaj bezpieczeństwo i bądź o krok przed innymi.

    Popularne

    Najczęściej oglądane

    Ładowanie...