Scam sa Email na Na-intercept sa Paglilipat ng Pondo
Mahalagang manatiling mapagbantay kapag humaharap sa mga hindi hinihingi o hindi inaasahang email. Madalas na sinasamantala ng mga cybercriminal ang pagkagulat, pagkaapurahan, at kuryosidad upang manipulahin ang mga tatanggap sa paggawa ng padalus-dalos na mga desisyon. Ang mga mensaheng nangangako ng malaking halaga ng pera o nagsasabing may kinalaman sa 'mga naharang na paglilipat' ay lalong mapanganib at dapat palaging tratuhin nang may pag-aalinlangan.
Ano ang Email Scam na 'Na-intercept ng Fund Transfer'?
Ang tinatawag na mga email na 'Fund Transfer Intercepted' ay mga mensaheng phishing na ginawa upang magmukhang mga agarang opisyal na abiso tungkol sa isang malaking hinarang na transaksyon, na kadalasang nagsasabing $4,500,000 ang na-intercept. Kinumpirma ng malalimang pagsusuri na ang mga email na ito ay mapanlinlang at walang kaugnayan sa anumang lehitimong kumpanya, organisasyon, o entidad.
Ang kanilang tunay na layunin ay magnakaw ng personal na impormasyon, kumuha ng pera, o pareho. Ang ganitong mga mensahe ay hindi dapat kailanman sagutin at pinakamahusay na burahin kaagad.
Ang Maling Kwento na Ginamit upang Maakit ang mga Biktima
Karaniwang ipinaparatang ng mga email na ito na nahinto ang paglilipat ng pondo dahil sa hindi tama o pekeng impormasyon. Isang indibidwal na pinangalanan, na karaniwang ipinakikilala bilang si G. Frank Cole II, ang inakusahan ng maling paglalarawan sa katayuan ng tatanggap at ilegal na pag-angkin ng mga karapatan sa umano'y pondo.
Sa pamamagitan ng pagpapakita ng sitwasyon bilang isang agarang pagkakamali sa administrasyon, tinatangka ng mga scammer na ipadama sa mga tatanggap na sila ay may karapatan sa pera at pinipilit silang kumilos agad bago mawala ang 'pagkakataon'.
Ano ang Hinihingi ng mga Scammers at Bakit
Ang mga tatanggap ay inaatasan na magsumite ng mga sensitibong detalye tulad ng:
- Buong pangalan at tirahan
- Trabaho at numero ng telepono
- Isang na-scan na kopya o larawan ng isang dokumento ng pagkakakilanlan
Madalas sinasabi ng email na kinakailangan ito upang mapatunayan na ang tatanggap ay "buhay pa" bago ilabas ang pondo. Sa katotohanan, ang anumang impormasyong ibinigay ay maaaring gamiting sandata upang magsagawa ng pagnanakaw ng pagkakakilanlan, lumikha ng mga mapanlinlang na account, magsagawa ng mga pag-atake sa social engineering, o suportahan ang mas naka-target na mga scam.
Mga Bitag sa Pananalapi na Nagbabalatkayo Bilang Mga Bayarin sa Pagproseso
Bukod sa pangongolekta ng personal na datos, ang mga operator sa likod ng mga scam na ito ay maaaring humingi ng pekeng administratibong bayarin, transaksyon, o bayad sa pagpapalaya. Sinasabihan ang mga biktima na kinakailangan ang bayad upang tapusin ang paglilipat, lutasin ang mga legal na hadlang, o mabuksan ang mga pondo. Kapag naipadala na ang pera, ang mga scammer ay maaaring maglaho o mag-imbento ng mga bagong bayarin, na magpapatuloy sa siklo ng pagsasamantala.
Ang Nakatagong Panganib ng Malware
Ang mga ganitong uri ng panloloko ay hindi limitado sa social engineering. Maaari rin itong gumana bilang mekanismo ng paghahatid ng malware. Ang mga email ay maaaring magsama ng mga nahawaang attachment na nagpapanggap na mga opisyal na dokumento, PDF, o form. Ang iba ay nag-e-embed ng mga link na nagre-redirect sa mga malisyosong website.
Kung bubuksan o makikipag-ugnayan, ang mga file at link na ito ay maaaring mag-install ng malware na may kakayahang magnakaw ng data, mag-log ng mga keystroke, o magbigay ng malayuang access sa isang device. Karaniwang nangyayari lamang ang impeksyon pagkatapos ng pakikipag-ugnayan ng user, kaya naman napakahalaga na pigilan ang pag-click.
Mga Potensyal na Bunga ng Pakikipag-ugnayan
Ang pagtugon sa mga email na ito o pagbibigay ng anumang hiniling na detalye ay maaaring humantong sa:
- Pagnanakaw ng pagkakakilanlan
- Direktang pagkalugi sa pananalapi
- Mga nakompromisong email o online account
- Mga impeksyon sa malware at paglabag sa data
Ang propesyonal na tono at detalyadong kuwento ay dinisenyo upang mabawasan ang hinala, ngunit ang kinalabasan ay palaging nakakapinsala.
Paano Protektahan Laban sa mga Katulad na Scam sa Email
Ang mga hindi inaasahang mensahe na kinasasangkutan ng malalaking halaga ng pera, mga naharang na paglilipat, o mga agarang kahilingan sa pag-verify ay dapat palaging ituring na masungit. Ang pinakaligtas na hakbang ay ang balewalain, burahin, at iulat ang mga naturang email sa pamamagitan ng mga naaangkop na channel. Walang lehitimong organisasyon ang namamahagi ng milyun-milyong dolyar sa pamamagitan ng mga hindi hinihinging email o humihingi ng mga dokumento ng pagkakakilanlan sa pamamagitan ng mga hindi secure na mensahe.
Ang patuloy na pag-iingat ay nananatiling pinakamatibay na depensa laban sa mga kampanyang phishing tulad ng Fund Transfer Intercepted scam.