Banta sa Database Spam NEOM Giga Projects Email Scam

NEOM Giga Projects Email Scam

Patuloy na sinasamantala ng mga scammer ang mga high-profile na proyekto at pandaigdigang mga inisyatiba upang linlangin ang mga hindi mapag-aalinlanganang biktima, at ang email na "NEOM Giga Projects" ay walang exception. Nagkukunwari bilang opisyal na imbitasyon para sa mga vendor at service provider na mag-ambag sa ambisyosong NEOM urban project sa Saudi Arabia, ang mapanlinlang na email campaign na ito ay idinisenyo upang magnakaw ng sensitibong impormasyon o pondo.

Bagama't totoo ang NEOM megaproject, hindi totoo ang email na ito. Wala itong kaugnayan sa NEOM o sa mga lehitimong stakeholder nito. Narito ang kailangan mong malaman upang maiwasang mabiktima ng mapanlinlang na scam na ito.

Ano ang “NEOM Giga Projects” Email Scam?

Ang email, na madalas na pinamagatang "Imbitasyon: Imbitasyon para Humukin ang Urban at Sustainability Vision ng NEOM", ay nagsasabing nag-aanyaya sa mga vendor at eksperto sa buong mundo na lumahok sa megaproject ng NEOM. Inilalarawan nito ang NEOM bilang isang advanced na urban development na kinabibilangan ng green energy city, mga industrial complex, resort, at isang global trade hub.

Hinihikayat ang mga tatanggap na humiling ng mga form tulad ng:

  • Imbitasyon sa Tender (ITT)
  • Pagpapahayag ng Interes (EOI)
  • NEOM Vendor Registration Questionnaire (VRQ)

Ang makinis na hitsura ng email ay maaaring magmukhang lehitimo, ngunit dito nagsisimula ang panlilinlang. Ang email ay peke, at ang mga layunin nito ay malamang na kasama ang:

  • Pagnanakaw ng sensitibong kumpanya o personal na data mula sa mga form na isinumite bilang tugon.
  • Mga kredensyal sa phishing sa pamamagitan ng pag-redirect ng mga biktima sa mga pekeng pahina sa pag-log in.
  • Paghiling ng mga mapanlinlang na pagbabayad sa ilalim ng pagkukunwari ng mga bayarin, gastos sa pagpaparehistro, o buwis.
  • Pamamahagi ng malware na maaaring makahawa sa mga system at corporate network.

Ang mga kahihinatnan ng pakikipag-ugnayan sa scam na ito ay maaaring maging malubha, kabilang ang pagkawala ng pananalapi, mga paglabag sa privacy, at mga impeksyon sa system.

Bakit Delikado ang Scam na Ito?

Ang “NEOM Giga Projects” na email scam ay nagdudulot ng maraming banta:

  1. Pagnanakaw ng Data:
    Ang pagtugon sa pekeng ITT/EOI o questionnaire ng vendor ay maaaring humantong sa pagnanakaw ng sensitibong data, kabilang ang mga detalye ng negosyo, personal na impormasyon, o mga rekord ng pananalapi.
  2. Mga Pag-atake sa Phishing:
    Maaaring i-redirect ang mga biktima sa mga website ng phishing na gumagaya sa mga lehitimong pahina sa pag-sign in. Ang paglalagay ng mga kredensyal sa pag-log in ay maaaring magbigay ng kontrol sa mga scammer sa iyong email o iba pang mga account.
  3. Mga Impeksyon sa Malware:
    Maaaring magpadala ang mga scammer ng mga nakakahamak na file o link na idinisenyo upang mahawahan ang mga device na may malware, kabilang ang:
    • Trojans: Upang magnakaw ng data o magbigay ng backdoor access sa mga system.
    • Ransomware: Upang i-encrypt ang mga file at humingi ng bayad para sa pagpapanumbalik.
    • Spyware: Upang subaybayan ang mga aktibidad ng user at mangalap ng sensitibong impormasyon.
  4. Panloloko sa Pananalapi:
    Maaaring malinlang ang mga biktima sa pagpapadala ng pera para sa mga pekeng bayad sa pagpaparehistro, mga gastos sa pagproseso, o mga buwis, na nagreresulta sa direktang pagkalugi sa pananalapi.
  5. Kompromiso sa Corporate Network:
    Ang malware na ipinakilala sa pamamagitan ng scam na ito ay maaaring kumalat sa mga corporate system, na humahantong sa malawakang pinsala o mga paglabag sa data.
  6. Ano ang Gagawin Kung Nakipag-ugnayan Ka sa Scam na Ito

    Kung nahulog ka sa scam na "NEOM Giga Projects" o nagbahagi ng sensitibong impormasyon:

    1. Baguhin ang Iyong Mga Password:
      I-update ang mga password para sa lahat ng posibleng makompromisong account. Gumamit ng malakas at natatanging mga password para sa karagdagang seguridad.
    2. Paganahin ang Two-Factor Authentication (2FA):
      Magdagdag ng karagdagang layer ng proteksyon sa iyong mga account upang maiwasan ang hindi awtorisadong pag-access.
    3. Iulat sa mga Awtoridad:
      Makipag-ugnayan sa mga nauugnay na awtoridad, gaya ng mga ahensya ng cybersecurity o mga departamento ng pandaraya, at ipaalam sa departamento ng IT ng iyong kumpanya kung may kinalaman ito sa data ng kumpanya.
    4. I-scan para sa Malware:
      Magpatakbo ng isang komprehensibong pag-scan gamit ang isang kagalang-galang na anti-malware o anti-virus program upang matukoy at maalis ang mga potensyal na impeksyon.
    5. Subaybayan ang mga Financial Account:
      Panoorin ang kahina-hinalang aktibidad, hindi awtorisadong transaksyon, o pagtatangkang pagnanakaw ng pagkakakilanlan.

    Mga Spam Campaign: Isang Karaniwang Tool para sa mga Scammer

    Ang email na "NEOM Giga Projects" ay bahagi ng isang mas malawak na trend ng mga spam campaign na nagpapadali sa iba't ibang mga mapanlinlang na scheme, kabilang ang:

    • Mga phishing scam na nagnanakaw ng mga kredensyal sa pag-log in at personal na data.
    • Panloloko sa advance fee kung saan dinadaya ang mga biktima sa pagbabayad ng mga pekeng singil.
    • Pamamahagi ng malware sa pamamagitan ng mga nahawaang file o link.

    Bagama't ang ilang mga spam na email ay hindi maganda ang pagkakasulat na may malinaw na mga error, ang iba ay napaka sopistikado at nakakumbinsi na gayahin ang mga lehitimong kumpanya, organisasyon, o awtoridad.

    Kasama sa mga kamakailang halimbawa ng spam ang:

    • "Naka-block ang Mga Mensahe"
    • "Bonus sa suweldo"
    • “DHL - Customs Clearance”
    • "Proseso ng Pagpaparehistro ng Vendor"

    Ang mga scammer ay patuloy na nagbabago ng kanilang mga taktika, kaya ang pagbabantay ay susi.

    Paano Kumakalat ang Mga Email ng Spam ng Malware?

    Ang mga kampanyang spam ay kadalasang gumagamit ng mga nakakahamak na attachment o link upang ipamahagi ang malware. Ang mga file na ito ay maaaring dumating sa mga format tulad ng:

    • Mga dokumento (mga PDF, Microsoft Office file, atbp.)
    • Mga archive (ZIP, RAR file)
    • Mga executable (.exe, .run file)
    • Mga Script (JavaScript o OneNote file)

    Maaaring ma-trigger ang malware sa pamamagitan lamang ng pagbubukas ng mga file na ito. Ang ilan ay nangangailangan ng mga karagdagang pagkilos, tulad ng pag-enable ng mga macro sa mga dokumento ng Microsoft Office o pag-click sa mga naka-embed na link.

    Paano Protektahan ang Iyong Sarili mula sa Spam at Malware

    Para manatiling ligtas at maiwasang mahulog sa mga spam campaign tulad ng email scam na “NEOM Giga Projects,” sundin ang mga tip na ito:

    1. I-verify ang mga Email:
      Palaging kumpirmahin ang pagiging tunay ng mga hindi inaasahang mensahe, lalo na ang mga humihiling ng sensitibong impormasyon o mga pagbabayad.
    2. Iwasan ang mga kahina-hinalang Link at Attachment:
      Huwag kailanman magbukas ng mga link o mag-download ng mga file mula sa mga hindi hinihinging email. Mag-hover sa mga link upang tingnan ang kanilang patutunguhan bago mag-click.
    3. Gumamit ng Mga Opisyal na Channel:
      Kung hindi ka sigurado tungkol sa isang email, bisitahin ang opisyal na website o direktang makipag-ugnayan sa organisasyon gamit ang na-verify na impormasyon sa pakikipag-ugnayan.
    4. Panatilihing Na-update ang Software:
      Regular na i-update ang iyong operating system, mga browser, at software ng seguridad upang i-patch ang mga kahinaan.
    5. I-install ang Anti-Virus Software:
      Gumamit ng mga kagalang-galang na anti-malware program upang protektahan ang iyong system at magpatakbo ng mga regular na pag-scan upang makakita ng mga banta.
    6. Turuan ang Iyong Koponan:
      Sanayin ang mga empleyado na kilalanin ang mga pagtatangka sa phishing at spam, lalo na sa mga kapaligiran ng kumpanya.

    Mga Pangwakas na Pag-iisip: Manatiling Alerto at Protektahan ang Iyong Impormasyon

    Ang email scam na “NEOM Giga Projects” ay isang mahusay na ginawang panlilinlang na nagsasamantala sa reputasyon ng isang lehitimong proyekto upang i-target ang mga vendor at indibidwal. Sa pamamagitan ng pananatiling mapagbantay, pag-verify ng mga mensahe, at pagpapatupad ng matitinding kasanayan sa cybersecurity, mapoprotektahan mo ang iyong sarili at ang iyong organisasyon mula sa pagiging biktima ng mga scam na tulad nito.

    Kung makatanggap ka ng mga kahina-hinalang email na nagsasabing may kaugnayan sila sa NEOM o anumang iba pang pangunahing proyekto, ituring sila nang may pag-iingat at iulat ang mga ito sa mga naaangkop na awtoridad. Ang mga cybercriminal ay umuunlad sa kawalang-ingat – manatiling may kaalaman, manatiling ligtas, at manatiling isang hakbang sa unahan.

    Trending

    Pinaka Nanood

    Naglo-load...