NEOM Giga Projects 電子郵件詐騙
詐騙者繼續利用備受矚目的項目和全球倡議來欺騙毫無戒心的受害者,「NEOM Giga Projects」電子郵件也不例外。這項詐騙電子郵件活動冒充供應商和服務提供者為沙烏地阿拉伯雄心勃勃的 NEOM 城市計畫做出貢獻的正式邀請,旨在竊取敏感資訊或資金。
雖然 NEOM 大型專案是真實的,但這封電子郵件卻不是。它與 NEOM 或其合法利益相關者沒有任何關係。以下是您需要了解的訊息,以避免成為這種欺騙性騙局的受害者。
目錄
什麼是「NEOM Giga Projects」電子郵件詐騙?
這封電子郵件的標題通常是“邀請:塑造 NEOM 城市和永續發展願景的邀請”,聲稱邀請世界各地的供應商和專家參與 NEOM 大型計畫。它將 NEOM 描述為先進的城市開發項目,包括綠色能源城市、工業綜合體、度假村和全球貿易中心。
我們鼓勵收件者索取以下表格:
- 招標書 (ITT)
- 意向書 (EOI)
- NEOM 供應商註冊問卷 (VRQ)
這封電子郵件精美的外觀可能看起來很合法,但這就是欺騙的開始。該電子郵件是假的,其目標可能包括:
- 從回應提交的表單中竊取敏感的公司或個人資料。
- 透過將受害者重新導向到虛假登入頁面來進行網路釣魚憑證。
- 以費用、註冊費或稅費為幌子要求詐欺性付款。
- 分發可以感染系統和公司網路的惡意軟體。
參與此騙局的後果可能很嚴重,包括經濟損失、隱私洩漏和系統感染。
為什麼這個騙局很危險?
「NEOM Giga Projects」電子郵件詐騙構成多種威脅:
回覆虛假的 ITT/EOI 或供應商調查問卷可能會導致敏感資料被盜,包括業務詳細資料、個人資訊或財務記錄。
受害者可能會被重新導向到模仿合法登入頁面的網路釣魚網站。輸入登入憑證可能會讓詐騙者控制您的電子郵件或其他帳號。
詐騙者可能會發送旨在用惡意軟體感染設備的惡意檔案或鏈接,包括:
- 特洛伊木馬:竊取資料或提供系統後門存取。
- 勒索軟體:加密檔案並要求付費才能恢復。
- 間諜軟體:監控使用者活動並收集敏感資訊。
受害者可能會被誘騙匯款以支付虛假的註冊費、處理費或稅款,從而導致直接的經濟損失。
透過此騙局引入的惡意軟體可能會在整個公司係統中傳播,從而導致廣泛的損害或資料外洩。
如果您遇到此騙局該怎麼辦
如果您陷入「NEOM Giga Projects」騙局或分享敏感資訊:
- 更改您的密碼:
更新所有可能受到威脅的帳戶的密碼。使用強而獨特的密碼以提高安全性。 - 啟用雙重認證 (2FA):
為您的帳戶添加額外的保護層,以防止未經授權的存取。 - 向當局報告:
如果涉及公司數據,請聯絡相關機構,例如網路安全機構或反詐騙部門,並通知公司的 IT 部門。 - 掃描惡意軟體:
使用信譽良好的反惡意軟體或防毒程式執行全面掃描,以檢測並消除潛在的感染。 - 監控財務帳戶:
留意可疑活動、未經授權的交易或身分盜竊企圖。
垃圾郵件活動:詐騙者的常用工具
「NEOM Giga Projects」電子郵件是垃圾郵件活動更廣泛趨勢的一部分,這些活動促進了各種詐騙計劃,包括:
- 竊取登入憑證和個人資料的網路釣魚詐騙。
- 預付費詐欺,誘騙受害者支付虛假費用。
- 透過受感染的檔案或連結傳播惡意軟體。
雖然有些垃圾郵件寫得不好,有明顯的錯誤,但其他垃圾郵件卻非常複雜,令人信服地模仿合法公司、組織或當局。
最近的垃圾郵件範例包括:
- “訊息被封鎖”
- “薪資獎金”
- “DHL-清關”
- “供應商註冊流程”
詐騙者不斷演變他們的策略,因此保持警惕是關鍵。
垃圾郵件如何散播惡意軟體?
垃圾郵件活動通常使用惡意附件或連結來傳播惡意軟體。這些文件的格式如下:
- 文件(PDF、Microsoft Office 文件等)
- 檔案(ZIP、RAR 文件)
- 執行檔(.exe、.run 檔案)
- 腳本(JavaScript 或 OneNote 檔案)
只需開啟這些檔案即可觸發惡意軟體。有些需要額外的操作,例如在 Microsoft Office 文件中啟用巨集或按一下嵌入的連結。
如何保護自己免受垃圾郵件和惡意軟體的侵害
為了確保安全並避免陷入「NEOM Giga Projects」電子郵件詐騙等垃圾郵件活動,請遵循以下提示:
- 驗證電子郵件:
始終確認意外訊息的真實性,尤其是那些要求敏感資訊或付款的訊息。 - 避免可疑連結和附件:
切勿開啟未經請求的電子郵件中的連結或下載檔案。將滑鼠懸停在連結上以在單擊之前檢查其目的地。 - 使用官方管道:
如果您不確定電子郵件的內容,請造訪官方網站或使用經過驗證的聯絡資訊直接聯絡組織。 - 保持軟體更新:
定期更新作業系統、瀏覽器和安全軟體以修補漏洞。 - 安裝防毒軟體:
使用信譽良好的反惡意軟體程式來保護您的系統並執行定期掃描以檢測威脅。 - 教育你的團隊:
訓練員工辨識網路釣魚企圖和垃圾郵件,尤其是在企業環境中。
最後的想法:保持警惕並保護您的訊息
「NEOM Giga Projects」電子郵件詐騙是一種精心設計的騙局,利用合法專案的聲譽來針對供應商和個人。透過保持警惕、驗證訊息並實施強有力的網路安全實踐,您可以保護自己和您的組織免受此類詐騙的受害者。
如果您收到聲稱與 NEOM 或任何其他重大項目相關的可疑電子郵件,請謹慎對待並向有關當局報告。網路犯罪分子因粗心大意而猖獗——及時了解情況、保持安全並領先一步。