Mashtrim me email për çmimin e përvjetorit të Google
Ndërsa taktikat dixhitale evoluojnë, është më e nevojshme se kurrë që përdoruesit e internetit të qëndrojnë vigjilentë kur lundrojnë në hapësirat online. Kriminelët kibernetikë vazhdimisht krijojnë skema të sofistikuara të dizajnuara për të mashtruar njerëzit që të zbulojnë të dhëna të ndjeshme ose të ndahen nga paratë e tyre të fituara me mund. Një shembull i vazhdueshëm i kësaj sjelljeje mashtruese është mashtrimi me email i Çmimit të Anniversary të Google.
Tabela e Përmbajtjes
Premtime të Rreme: Anatomia e Taktikës
Mashtrimi me email-e për Çmimin e Përvjetorit të Google-it i josh përdoruesit e pavëmendshëm me premtime për çmime të konsiderueshme monetare. Të maskuara si njoftime zyrtare nga Google LLC, këto email-e pretendojnë në mënyrë të rreme se marrësit kanë fituar një çmim të madh, zakonisht një çmim prej 850,000 dollarësh, nën pretekstin e një 'Çmimi të 30-vjetorit të Google-it' të sponsorizuar nga dega e supozuar e Google Africa në Afrikën e Jugut.
Pavarësisht se duken të ligjshme, këto mesazhe janë tërësisht mashtruese dhe nuk lidhen në asnjë mënyrë me Google ose shërbimet e tij. Qëllimi i vërtetë i mashtrimit është nxjerrja e informacionit personal dhe financiar, të cilin mashtruesit mund ta përdorin për aktivitete të pasigurta si vjedhja e identitetit ose mashtrimi i drejtpërdrejtë monetar.
Zbulimi i Taktikave: Çfarë Duan Mashtruesit nga Ju
Marrësve zakonisht u kërkohet të japin një sërë të dhënash personale për të 'kërkuar' çmimin e tyre. Ky informacion mund të përfshijë:
- Emri i plotë, mosha dhe seksi
- Profesioni dhe kombësia
- Vendi, adresa e shtëpisë, numrat e telefonit dhe faksit
Për më tepër, mashtruesit mund të kërkojnë informacione të ndjeshme financiare ose të përpiqen të zhvatin para duke pretenduar se këto pagesa janë të nevojshme për të mbuluar taksat ose tarifat e transaksionit që lidhen me çmimin e supozuar.
Këto kërkesa shpesh shërbejnë si një portë hyrëse për kërcënime më të fshehta. Për shembull, nëse mashtruesit fitojnë akses në të dhënat tuaja personale ose financiare, ata mund t'i përdorin ato për vjedhje identiteti, transaksione mashtruese ose edhe për t'ju shantazhuar në të ardhmen.
Përtej Vjedhjes së të Dhënave: Rreziqet e Fshehura të Bashkëngjitjeve të Email-it
Përveç mbledhjes së të dhënave personale, fushatat e phishing-ut si mashtrimi Google Anniversary Award shpesh shpërndajnë skedarë ose lidhje keqdashëse brenda email-eve. Këto skedarë mund të duken të padëmshëm, por mund të përmbajnë programe keqdashëse të dizajnuara për të infektuar sistemin tuaj pasi të hapen. Llojet e zakonshme të skedarëve të përdorur në këto mashtrime përfshijnë:
- Arkiva të kompresuara (p.sh., ZIP, RAR)
- Skedarët e ekzekutueshëm (.exe, .run, etj.)
- Dokumente (Microsoft Office, PDF, OneNote, etj.)
- Skripte si JavaScript
Hapja e këtyre bashkëngjitjeve ose ndjekja e lidhjeve të integruara mund të shkaktojë fillimin e një zinxhiri infeksioni nga programet keqdashëse. Disa lloje skedarësh, për shembull, dokumentet e Microsoft Office, mund të kërkojnë veprime shtesë nga përdoruesi, si aktivizimi i makrove, për të vendosur programe keqdashëse, ndërsa të tjerat mund të aktivizohen menjëherë.
Pse edhe emailet 'profesionale' mund të jenë të pasigurta
Një keqkuptim i zakonshëm është se emailet e phishing-ut janë gjithmonë të mbushura me gabime dhe të lehta për t'u dalluar. Megjithatë, kriminelët kibernetikë po krijojnë gjithnjë e më shumë mesazhe të rafinuara dhe bindëse që imitojnë kompani dhe shërbime me reputacion të mirë. Këto mashtrime të rafinuara mund të duken të ligjshme, duke e bërë më të lehtë për përdoruesit të mashtrohen dhe duke ulur pengesën që ata të dorëzojnë informacione të ndjeshme.
Merrni masa për të qëndruar të sigurt
Nëse merrni email-e të dyshimta që kërkojnë çmime të majme, mos u përfshihni dhe mos jepni të dhëna personale. Në rastet kur keni ndarë tashmë informacione të ndjeshme, është thelbësore të:
- Kontaktoni institucionin tuaj financiar nëse të dhënat bankare janë ndarë
- Monitoroni llogaritë tuaja për aktivitete të pazakonta
- Raportoni taktikën te autoritetet lokale ose qendrat kombëtare të sigurisë kibernetike
Mos harroni: kompanitë e vërteta si Google nuk dërgojnë email-e të pakërkuara duke premtuar shuma të mëdha parash. Besojini instinkteve tuaja dhe verifikoni pretendimet e dyshimta përmes kanaleve zyrtare përpara se të ndërmerrni ndonjë veprim. Të qëndroni të kujdesshëm dhe të informuar është linja juaj më e mirë e mbrojtjes kundër këtyre kërcënimeve të sofistikuara dixhitale.