Шахрайство електронною поштою Crypto.com
У сучасну епоху цифрових технологій дуже важливо бути обережним під час роботи з несподіваними електронними листами. Кіберзлочинці часто маскуються під законних організацій, щоб змусити користувачів розкрити конфіденційну інформацію або перейти за шахрайськими посиланнями. Однією з таких поширених загроз є шахрайство електронною поштою Crypto.com, фішингова кампанія, виявлена дослідниками кібербезпеки.
Зміст
Огляд електронного шахрайства Crypto.com
Шахрайство з електронною поштою Crypto.com включає шахрайські електронні листи, призначені для відображення сповіщень від Crypto.com, авторитетної платформи криптовалют. У цих повідомленнях неправдиво стверджується, що вони підвищують безпеку облікових записів одержувачів NFT (Non-Fungible Token), пропонуючи додаткові функції безпеки.
Обманна тактика, яка використовується в схемі
Фішингові електронні листи спонукають нічого не підозрюючих одержувачів вжити заходів, натиснувши кнопку з написом «Налаштувати зараз». Ця дія нібито призводить до налаштування 2-факторної автентифікації та антифішингового коду. Однак посилання фактично перенаправляє користувачів на шахрайський веб-сайт, створений для імітації інтерфейсу Crypto.com.
Ризики та наслідки : Основна мета шахрайства електронною поштою Crypto.com полягає в тому, щоб змусити користувачів ввести конфіденційну інформацію, таку як дані гаманця або фрази відновлення. Таким чином шахраї отримують несанкціонований доступ до криптовалютних гаманців жертв, що дозволяє їм безпосередньо збирати кошти. Фінансові наслідки такої крадіжки можуть бути серйозними, оскільки транзакції з криптовалютою зазвичай є незворотними, а кошти складно повернути після отримання.
Розпізнавання та уникнення фішингових електронних листів
Розпізнавання та уникнення фішингових електронних листів і тактик є надзвичайно важливими в сучасному цифровому ландшафті для захисту особистої інформації та фінансової безпеки. Нижче наведено важливі попереджувальні знаки, які можуть допомогти користувачам розпізнати спроби фішингу та уникнути їх:
- Інформація про підозрілого відправника: фішингові електронні листи часто надходять з адрес, які імітують законні організації, але мають незначні відмінності або використовують домени, не пов’язані з офіційною компанією. Користувачам слід уважно перевіряти адреси відправників на наявність невідповідностей.
- Терміновість або загрози: фішингові електронні листи часто намагаються викликати відчуття терміновості, закликаючи одержувачів негайно вжити заходів. Вони можуть загрожувати наслідками, якщо не вжити своєчасних заходів. Законні організації зазвичай не тиснуть на клієнтів таким чином електронною поштою.
- Небажані вкладення або посилання. Електронні листи, що містять неочікувані посилання або вкладення, особливо з неочікуваних або підозрілих джерел, є поширеною тактикою фішингу. Ці вкладення можуть містити зловмисне програмне забезпечення, а натискання посилань може призвести до шахрайських веб-сайтів, призначених для викрадення облікових даних для входу або встановлення шкідливого програмного забезпечення.
- Погана орфографія та граматика: багато фішингових електронних листів містять помітні помилки в правописі, граматиці чи синтаксисі. Законні повідомлення від авторитетних компаній, як правило, добре написані та професійні. Користувачам слід бути обережними з електронними листами, які містять ці помилки.
- Запити особистої інформації: у фішингових електронних листах часто просять надати певну особисту інформацію, як-от паролі, номери соціального страхування, дані кредитної картки або облікові дані облікового запису. Законні компанії навряд чи запитуватимуть таку інформацію електронною поштою. Користувачі повинні перевіряти будь-які такі запити через офіційні канали, перш ніж відповідати.
- Незвичайна поведінка відправника: отримання електронних листів від незнайомих контактів або неочікуваних організацій, особливо якщо вони просять надати особисту інформацію або спонукають до незвичних дій, може вказувати на спроби фішингу. Користувачі повинні завжди перевіряти особу відправника за допомогою відомих і надійних методів, перш ніж виконувати будь-які дії.
- Невідповідні URL-адреси: посилання у фішингових електронних листах на перший погляд можуть здаватися справжніми, але насправді ведуть на підроблені або шкідливі веб-сайти. Користувачі можуть наводити курсор на посилання, щоб переглянути цільову URL-адресу перед натисканням. Якщо ви не довіряєте URL-адресі або вона не відповідає офіційному веб-сайту заявленого відправника, її слід уникати.
- Незвичайні або несподівані запити: фішингові електронні листи можуть вимагати від одержувачів виконати дії, які здаються незвичними або непотрібними, наприклад підтвердити дані облікового запису або здійснити небажані платежі. Користувачі повинні самостійно перевіряти такі запити через офіційні веб-сайти компанії або канали підтримки клієнтів.
Підсумовуючи, такі тактики фішингу, як шахрайство електронною поштою Crypto.com, використовують довіру та терміновість, щоб обманом змусити користувачів скомпрометувати їх особисту інформацію та фінансові активи. Зберігаючи пильність і розпізнаючи ці попереджувальні знаки, користувачі можуть бути краще захищені від того, щоб стати жертвою таких шахрайських схем. Завжди будьте обережні, коли маєте справу з неочікуваними електронними листами, не натискайте посилання та не надавайте конфіденційну інформацію, якщо не впевнені в їх достовірності.