EFT డెబిట్ విడుదల స్కామ్
సైబర్ సెక్యూరిటీ పరిశోధకులు EFT డెబిట్ రిలీజ్ స్కామ్ అని పిలువబడే మోసపూరిత ప్రచారాన్ని విశ్లేషించారు. మొదటి చూపులో, ఈ ఇమెయిళ్ళు రాబోయే ఎలక్ట్రానిక్ ఫండ్స్ ట్రాన్స్ఫర్ (EFT) డెబిట్ చెల్లింపుకు సంబంధించిన అత్యవసర నోటిఫికేషన్లుగా కనిపిస్తున్నాయి. అయితే, మొత్తం కథనం కల్పితం. అనుమానం లేని గ్రహీతలను హానికరమైన అటాచ్మెంట్ను తెరిచి వారి ఖాతా ఆధారాలను బహిర్గతం చేయమని ఆకర్షించడమే లక్ష్యం. ముఖ్యంగా, ఈ సందేశాలు వారి వృత్తిపరమైన ప్రదర్శన ఉన్నప్పటికీ ఏ చట్టబద్ధమైన కంపెనీలు, సంస్థలు లేదా సేవా ప్రదాతలకు కనెక్ట్ చేయబడవు.
విషయ సూచిక
స్కామ్ యొక్క అనాటమీ
ఈ స్కామ్ సాధారణంగా '[email_address] కోసం EFT పే స్లిప్' లాంటి సబ్జెక్ట్ లైన్లతో ఇన్బాక్స్లలోకి వస్తుంది. లోపల, గ్రహీతకు ఈరోజే EFT డెబిట్ ప్రాసెస్ చేయబడుతుందని మరియు ఆ వివరాలు జతచేయబడిన ఫైల్లో అందుబాటులో ఉన్నాయని తెలియజేయబడుతుంది. ఫైల్ పేరు మారవచ్చు, కానీ సాధారణంగా '[email_address].html కోసం పే స్లిప్' లాగా ఉంటుంది.
ఒకసారి తెరిచిన తర్వాత, ఈ HTML అటాచ్మెంట్ Microsoft బ్రాండింగ్ను ప్రదర్శిస్తుంది మరియు గ్రహీతను లాగిన్ చేయమని అడుగుతుంది. వినియోగదారు గుర్తింపును ధృవీకరించడానికి బదులుగా, ఫిషింగ్ ఫైల్ సమర్పించిన ఆధారాలను నిశ్శబ్దంగా రికార్డ్ చేస్తుంది మరియు వాటిని సైబర్ నేరస్థులకు బదిలీ చేస్తుంది.
దొంగిలించబడిన ఆధారాలకు ఏమి జరుగుతుంది
స్కామర్లు లాగిన్ సమాచారాన్ని దొంగిలించడంలో విజయవంతమైతే, వారు దానిని అనేక రకాల హానికరమైన మార్గాల్లో ఉపయోగించుకోవచ్చు. హైజాక్ చేయబడిన ఖాతాలను బాధితుడిలా నటించడానికి, నిధులను దొంగిలించడానికి లేదా మాల్వేర్ను మరింత వ్యాప్తి చేయడానికి ఉపయోగించవచ్చు.
కొన్ని సాధారణ నేర కార్యకలాపాలు:
- ఇమెయిల్, మెసేజింగ్ యాప్లు లేదా సోషల్ మీడియా వంటి వ్యక్తిగత ఖాతాలను స్వాధీనం చేసుకోవడం.
- డబ్బు, రుణాలు లేదా విరాళాల కోసం స్కామ్ అభ్యర్థనలతో స్నేహితులను లేదా అనుచరులను సంప్రదించడం.
- సోకిన లింక్లు లేదా ఫైల్ల ద్వారా అదనపు మాల్వేర్ను పంపిణీ చేయడం.
ఆర్థిక సంబంధిత ఖాతాలు రాజీపడినప్పుడు, నష్టాలు నాటకీయంగా పెరుగుతాయి. నేరస్థులు అనధికార లావాదేవీలు చేయవచ్చు, వస్తువులు లేదా సేవలను కొనుగోలు చేయవచ్చు లేదా డిజిటల్ వాలెట్లను ఖాళీ చేయడానికి ప్రయత్నించవచ్చు.
ఎర్ర జెండాలను గుర్తించడం
స్కామర్లు తరచుగా తమ ఇమెయిల్లను ప్రొఫెషనల్గా చూపించడానికి కృషి చేసినప్పటికీ, EFT డెబిట్ విడుదల స్కామ్ అనేక హెచ్చరిక సంకేతాలను కలిగి ఉంటుంది.
ముఖ్యమైన ఎర్ర జెండాలలో ఇవి ఉన్నాయి:
- అత్యవసర ఆర్థిక కార్యకలాపాల గురించి ఊహించని ఈమెయిల్లు.
- .html వంటి అసాధారణ ఫైల్ పొడిగింపులతో అటాచ్మెంట్లు.
EFT స్కామ్లకు మించిన విస్తృత బెదిరింపులు
ఈ ఇమెయిల్లతో ముడిపడి ఉన్న ప్రమాదాలు ఆధారాల దొంగతనం కంటే ఎక్కువగా ఉంటాయి. స్పామ్ ప్రచారాలు మాల్వేర్ను డెలివరీ చేయడానికి అనుకూలమైన పద్ధతి, దీనిని మాల్స్పామ్ అని కూడా పిలుస్తారు. బెదిరింపు నటులు తరచుగా హానికరమైన ఫైల్లను ఇన్వాయిస్లు, రసీదులు లేదా స్లిప్లుగా మారుస్తారు, వినియోగదారులు వాటిని తెరవడానికి ఆకర్షిస్తారు.
స్పామ్ ద్వారా పంపిణీ చేయబడిన ఫైల్లు ఈ క్రింది ఫార్మాట్లలో రావచ్చు:
- ఆర్కైవ్లు: RAR, ZIP, లేదా 7z.
- ఎగ్జిక్యూటబుల్స్: EXE లేదా RUN ఫైల్స్.
- పత్రాలు: PDF, Microsoft Word, Excel, లేదా OneNote.
- స్క్రిప్ట్లు: జావాస్క్రిప్ట్ ఫైల్లు.
ఒక్క అజాగ్రత్త క్లిక్ కూడా ఇన్ఫెక్షన్ ప్రక్రియను ప్రేరేపించగలదు. కొన్ని సందర్భాల్లో, ఆఫీస్ డాక్యుమెంట్లలో మాక్రోలను ప్రారంభించడం లేదా ఎంబెడెడ్ వన్ నోట్ ఆబ్జెక్ట్లను క్లిక్ చేయడం వంటి అదనపు పరస్పర చర్య అవసరం.
రక్షణగా ఉండటం
EFT డెబిట్ విడుదల స్కామ్లో చిక్కుకోవడం వలన గుర్తింపు దొంగతనం నుండి ఆర్థిక మోసం వరకు తీవ్రమైన పరిణామాలు సంభవించవచ్చు. మీరు ఇప్పటికే ఈ ఫిషింగ్ పేజీలలో ఒకదానిలో మీ ఆధారాలను నమోదు చేసి ఉంటే, మీరు వెంటనే:
- ప్రభావితమయ్యే అన్ని ఖాతాలకు పాస్వర్డ్లను మార్చండి.
- రాజీపడిన సేవల కోసం అధికారిక మద్దతు ఛానెల్లను సంప్రదించండి.
- మోసం సంకేతాల కోసం ఆర్థిక కార్యకలాపాలను పర్యవేక్షించండి.
సైబర్ దాడులకు స్పామ్ చాలా సాధారణ వాహకం కాబట్టి, ఇమెయిల్, SMS లేదా ప్రత్యక్ష సందేశం ద్వారా వచ్చే అన్ని అయాచిత డిజిటల్ సందేశాల పట్ల జాగ్రత్తగా ఉండటం చాలా ముఖ్యం. ఊహించని ఆర్థిక నోటీసులను సందేహంతో వ్యవహరించడం ద్వారా, వినియోగదారులు EFT డెబిట్ విడుదల ప్రచారం వంటి స్కామ్ల కంటే ఒక అడుగు ముందుండగలరు.