Kontaktet

Letrat mbërrijnë në postë në lidhje me transferimet e parave, trashëgiminë - çfarë është ajo. Unë marr letra në postë për transferimin e parave - çfarë është? Çfarë duhet bërë? Transferimi i aplikacionit përfundoi me sukses mashtruesit

Sipas burimeve të ndryshme, nga 50 deri në 95% e të gjitha emaileve në botë janë spam nga mashtruesit kibernetikë. Qëllimet e dërgimit të letrave të tilla janë të thjeshta: të infektoni kompjuterin e marrësit me një virus, të vidhni fjalëkalimet e përdoruesit, të detyroni një person të transferojë para "për bamirësi", të fusë të dhënat e kartës së tij bankare ose të dërgojë skanime dokumentesh.

Shpesh mesazhet e padëshiruara janë të bezdisshme në shikim të parë: faqosje e shtrembër, tekst i përkthyer automatikisht, formularë për futjen e një fjalëkalimi pikërisht në rreshtin e temës. Por ka letra dashakeqe që duken të mira, luajnë në mënyrë delikate me emocionet e një personi dhe nuk ngjallin dyshime për vërtetësinë e tyre.

Artikulli do të flasë për 4 lloje letrash mashtruese për të cilat rusët bien më shpesh.

1. Letra nga “organizatat qeveritare”

Mashtruesit mund të pretendojnë të jenë zyra e taksave, Fondi i Pensionit, Rospotrebnadzor, stacioni sanitar dhe epidemiologjik dhe organizata të tjera qeveritare. Për besueshmëri, filigranët, skanimet e vulave dhe simbolet shtetërore futen në letër. Më shpesh, detyra e kriminelëve është të trembin një person dhe ta bindin atë të hapë një skedar me një virus të bashkangjitur.

Zakonisht ky është një kodues ose një bllokues i Windows që çaktivizon kompjuterin dhe kërkon që ju të dërgoni një SMS me pagesë për të rifilluar funksionimin. Një dosje me qëllim të keq mund të maskohet si një urdhër gjykate ose një thirrje për t'u paraqitur para kreut të organizatës.

Frika dhe kurioziteti fikin ndërgjegjen e përdoruesit. Forumet e kontabilitetit përshkruajnë rastet kur punonjësit e organizatave sillnin skedarë me viruse në kompjuterët e tyre të shtëpisë, sepse nuk mund t'i hapnin ato në zyrë për shkak të antivirusit.

Ndonjëherë mashtruesit ju kërkojnë të dërgoni dokumente në përgjigje të një letre për të mbledhur informacione rreth kompanisë, të cilat do të jenë të dobishme për skema të tjera mashtrimi. Vitin e kaluar, një grup mashtruesish ishte në gjendje të mashtronte shumë njerëz duke përdorur trukun e shpërqendrimit të "kërkesës për letrat me faks".

Kur një kontabilist ose menaxher e lexoi këtë, ai mallkoi menjëherë zyrën e taksave: "Ka mamuthë ulur, oh my!" dhe i kaloi mendimet e tij nga vetë letra në zgjidhjen e problemeve teknike me dërgimin.

2. Letra nga "bankat"

Bllokuesit e Windows dhe ransomware mund të fshihen me letra të rreme jo vetëm nga organizatat qeveritare, por edhe nga bankat. Mesazhet “Një kredi është marrë në emrin tuaj, ju lutemi lexoni padinë” mund të jenë vërtet të frikshme dhe t'ju bëjnë të dëshironi të hapni dosjen.

Një person gjithashtu mund të bindet të hyjë në një llogari personale të rreme, duke ofruar të shohë bonuset e grumbulluara ose të marrë një çmim që ai fitoi në Lotarinë Sberbank.

Më rrallë, mashtruesit dërgojnë fatura për pagesën e tarifave të shërbimit dhe interesit shtesë për kredinë, për 50-200 rubla, të cilat janë më të lehta për t'u paguar sesa për t'u kuptuar.

3. Letra nga “kolegët”/“partnerët”

Disa njerëz marrin dhjetëra letra biznesi me dokumente gjatë ditës së punës. Me një ngarkesë të tillë, lehtë mund të biesh në etiketën "Re:" në temën e letrës dhe të harrosh që nuk ke korresponduar ende me këtë person.

Sidomos nëse fusha e helmuesit tregon "Alexander Ivanov", "Ekaterina Smirnova" ose ndonjë emër të thjeshtë rus, i cili absolutisht nuk mbetet në kujtesën e një personi që punon vazhdimisht me njerëzit.

Nëse qëllimi i mashtruesve nuk është të mbledhin pagesa SMS për zhbllokimin e Windows, por të shkaktojnë dëm për një kompani specifike, atëherë letrat me viruse dhe lidhje phishing mund të dërgohen në emër të punonjësve të vërtetë. Lista e punonjësve mund të mblidhet në rrjetet sociale ose të shikohet në faqen e internetit të kompanisë.

Nëse një person sheh një letër në kutinë postare nga një person nga një departament fqinj, atëherë ai nuk e shikon më nga afër, ai madje mund të injorojë paralajmërimet antivirus dhe të hapë skedarin pa marrë parasysh çfarë.

4. Letra nga "Google/Yandex/Mail"

Google ndonjëherë u dërgon email pronarëve të llogarisë Gmail duke thënë se dikush është përpjekur të hyjë në llogarinë tuaj ose se Google Drive i ka mbaruar hapësira. Mashtruesit i kopjojnë ato me sukses dhe i detyrojnë përdoruesit të vendosin fjalëkalime në faqet e rreme.

Përdoruesit e Yandex.Mail, Mail.ru dhe shërbimeve të tjera të postës gjithashtu marrin letra të rreme nga "administrata e shërbimit". Legjendat standarde janë: "adresa juaj është shtuar në listën e zezë", "fjalëkalimi juaj ka skaduar", "të gjitha emailet nga adresa juaj do të shtohen në dosjen e postës së padëshiruar", "shikoni listën e emaileve të padorëzuar". Si në tre pikat e mëparshme, armët kryesore të kriminelëve janë frika dhe kurioziteti i përdoruesve.

Si të mbroheni?

Instaloni një antivirus në të gjitha pajisjet tuaja në mënyrë që të bllokojë automatikisht skedarët me qëllim të keq. Nëse për ndonjë arsye nuk dëshironi ta përdorni, atëherë kontrolloni të gjitha bashkëngjitjet e emailit edhe pak të dyshimta virustotal.com

Asnjëherë mos i futni fjalëkalimet manualisht. Përdorni menaxherët e fjalëkalimeve në të gjitha pajisjet. Ata kurrë nuk do t'ju ofrojnë opsione fjalëkalimi për të hyrë në sajtet e rreme. Nëse për ndonjë arsye nuk dëshironi t'i përdorni ato, atëherë vendosni manualisht URL-në e faqes në të cilën do të vendosni fjalëkalimin. Kjo vlen për të gjitha sistemet operative.

Kudo që është e mundur, aktivizoni konfirmimin e fjalëkalimit përmes SMS ose identifikimit me dy faktorë. Dhe sigurisht, ia vlen të mbani mend se nuk mund të dërgoni skanime dokumentesh, të dhëna pasaporte ose të transferoni para te të huajt.

Ndoshta shumë nga lexuesit, kur shikonin pamjet e shkronjave, menduan: “A jam budalla që hap skedarë nga letra të tilla? Ju mund të shihni nga një kilometër larg se ky është një instalim. Nuk do të shqetësohem me menaxherin e fjalëkalimeve dhe vërtetimin me dy faktorë. Unë thjesht do të jem i kujdesshëm”.

Po, shumica e emaileve mashtruese mund të zbulohen me sy. Por kjo nuk vlen për rastet kur sulmi është drejtuar posaçërisht ndaj jush.

Spami më i rrezikshëm është personal


Nëse një grua xheloze dëshiron të lexojë postën e burrit të saj, Google do t'i ofrojë asaj dhjetëra faqe që ofrojnë shërbimin "Hakimi i postës dhe profileve të rrjeteve sociale pa parapagim".

Skema e punës së tyre është e thjeshtë: ata i dërgojnë një personi letra phishing me cilësi të lartë, të përpiluara me kujdes, të përcaktuara mjeshtërisht dhe marrin parasysh karakteristikat personale të personit. Mashtrues të tillë sinqerisht përpiqen të kapin një viktimë specifike. Ata zbulojnë nga klienti rrethin e saj shoqëror, shijet dhe dobësitë e saj. Mund të duhet një orë ose më shumë për të zhvilluar një sulm ndaj një personi specifik, por përpjekja shpërblehet.

Nëse një viktimë kapet, ata i dërgojnë klientit një pamje të ekranit të kutisë postare dhe i kërkojnë të paguajnë (çmimi mesatar është rreth 100 dollarë) për shërbimet e tyre. Pas marrjes së parave, ju dërgojnë fjalëkalimin e kutisë postare ose një arkiv me të gjitha letrat.

Ndodh shpesh që kur një person merr një letër me një lidhje në dosjen "Video prova komprometuese mbi Tanya Kotova" (keylogger i fshehur) nga vëllai i tij, ai mbushet me kuriozitet. Nëse letra është e pajisur me tekst që përmban detaje që janë të njohura për një rreth të kufizuar njerëzish, atëherë personi mohon menjëherë mundësinë që vëllai i tij mund të jetë hakuar ose që dikush tjetër pretendon se është ai. Viktima relaksohet dhe fik antivirusin në ferr për të hapur skedarin.

Shërbime të tilla mund t'i drejtohen jo vetëm gratë xheloze, por edhe konkurrentët e paskrupullt. Në raste të tilla, çmimi është më i lartë dhe metodat janë më delikate.

Ju nuk duhet të mbështeteni në vëmendjen dhe sensin tuaj të shëndoshë. Lëreni një menaxher antivirus dhe fjalëkalimi pa emocione t'ju mbrojë, për çdo rast.

P.S. Pse spammers shkruajnë letra të tilla "budallaqe"?


Emailet e mashtrimit të krijuara me kujdes janë relativisht të rralla. Nëse shkoni në dosjen e spamit, mund të argëtoheni shumë. Çfarë lloj karakteresh dalin mashtruesit për të zhvatur para: drejtori i FBI-së, heroina e serialit "Game of Thrones", një klerik që ju është dërguar nga fuqitë më të larta dhe dëshiron t'ju tregojë sekretin e së ardhmes suaj. për 15 dollarë, një vrasës që u urdhërua të të paguajë, por ai sinqerisht ofron të paguajë.

Një bollëk shenjash thirrjesh, butona në trupin e letrës, një adresë e çuditshme e dërguesit, një përshëndetje pa emër, përkthim automatik, gabime të mëdha në tekst, një mbingarkesë e qartë e krijimtarisë - letrat në dosjen e postës së padëshiruar thjesht "ulërijnë" për errësirën e tyre origjinën.

Pse mashtruesit që u dërgojnë mesazhet e tyre miliona marrësve nuk duan të shpenzojnë disa orë për të shkruar një letër të pastër dhe kursejnë 20 dollarë për një përkthyes për të rritur përgjigjen e audiencës?

Në një studim të Microsoft Pse mashtruesit nigerianë thonë se janë nga Nigeria? Pyetja "Pse mashtruesit vazhdojnë të dërgojnë letra në emër të miliarderëve nga Nigeria kur publiku i gjerë ka ditur për "letrat nigeriane" për 20 vjet" është analizuar thellë. Sipas statistikave, më shumë se 99.99% e marrësve e injorojnë një spam të tillë.

Pershendetje te gjitheve! Kohët e fundit, lloje të ndryshme të listave të postimeve kanë filluar të përhapen në mënyrë aktive në internet. Për shembull, mund të merrni letra në emailin tuaj me tekst joshëse në lidhje me një transferim parash nga Associated Bank, ose një trashëgimi të papritur. Sot do t'ju tregojmë se çfarë është e gjitha dhe cili është qëllimi global pas një buletini të tillë.

A ka ndonjë rrezik nga këto letra?

Pra, së pari, le t'ju tregojmë se kur dhe sa të rrezikshme mund të jenë këto letra. Nën maskën e këtyre “ofertave të favorshme”, “aplikimi juaj është miratuar”, “transferimi nga Associated Bank”, përhapen disa lloje kërcënimesh dhe rreziqesh:


Asnjëherë mos klikoni në lidhje si kjo! Qoftë një reklamë e thjeshtë kazinoje, qoftë një transfertë joshëse nga “Associated Bank”, që nuk ka të bëjë fare me një institucion të vërtetë financiar. Këto emaile hyrëse janë, në rastin më të mirë, spam; në rastin më të keq, ato përmbajnë një shtojcë virusi.

Vlen të përmendet veçmas për lidhjet që çojnë në burime identike të postës elektronike, për shembull, meil.ru, gimail.com, etj. Pasi atje, një person sheh përsëri faqen e fillimit dhe nevojën për të futur një fjalëkalim. Kështu bien në duart e kriminelëve të dhënat personale të një përdoruesi të pavëmendshëm.

Si e marrin mashtruesit adresën tuaj?

Kjo është gjëja më interesante. Baza e të dhënave të mëdha të adresave reale (të punës) shiten në internet. Gjithashtu, ju ndoshta i lini të dhënat tuaja në faqet e tjera të internetit (takime, tabela mesazhesh, promovime dhe forma të tjera regjistrimi). Adresa juaj e emailit mund të jetë gjithashtu e dukshme në rrjetet sociale - fshiheni atë në cilësimet tuaja të privatësisë. Në rast të një nevoje të tillë, është më mirë të përdorni një kuti postare dytësore, të cilën e specifikoni gjatë regjistrimit. Është ai që do të marrë përsipër gjithë këtë postim të errët.

Si mund t'i heq këto letra hyrëse?

Fatkeqësisht, nëse kutia juaj postare përfshihet në një bazë të dhënash të tillë mashtrimi, atëherë është e pamundur të hiqni rrjedhën e letrave të tilla. Ju nuk mund të bllokoni një dërgues në një adresë - ato janë gjithmonë të ndryshme. Mundësia e vetme do të ishte cilësimet e filtrimit në postën tuaj për zhvendosjen e tyre në Postë të padëshiruar.


Në këtë mënyrë, të gjitha mesazhet e tilla do të dërgohen në dosjen e spamit dhe nuk do të shfaqen para syve tuaj. Shpresoj të kuptoni se çfarë lloj letrash në lidhje me transferimet dhe trashëgimitë e parave vijnë në kutinë tuaj postare dhe si duhet t'u përgjigjeni atyre.

Që nga fillimi i vitit, numri i përpjekjeve për të mashtruar përdoruesit e internetit përmes fushatave me email është rritur ndjeshëm. Dhe, nëse shumë njerëz i kanë trajtuar prej kohësh letra të tilla me ironi, disa e perceptojnë informacionin që vjen me kuriozitet dhe përpiqen ta analizojnë atë. Për shembull, kështu vijnë ofertat dhe faturat joshëse nga Century Group, Delta Apparel, Tax Exempt, Finance Partners dhe shumë organizata të tjera. Sot do t'ju tregojmë pse dërgohen këto letra dhe si duhet t'u përgjigjeni atyre.

Çfarë lloj transferimi parash me letra?

Para së gjithash, të gjitha postimet spam që merrni përmbajnë oferta joshëse: një transfertë financiare të panjohur, fatura me numra llogarie, detaje bankare, dokumente të bashkangjitura me pulla. Gjithçka duket shumë serioze! Në rastin e Century Group, letra thekson se është marrë një pagesë në emrin tuaj për ta mbledhur dhe siguron një faturë. Në varësi të përmbajtjes së letrës, mashtruesit presin përgjigje të ndryshme të përdoruesve:

Nëse flasim për emrin që përdoret, atëherë Century Group është një kompani e vërtetë nga Hong Kongu, e cila është një konsorcium multidisiplinar që merret me telekomunikacion, asete financiare, pasuri të paluajtshme etj. Gjithashtu, ka shumë organizata të vogla me të njëjtin emër. Kompanitë nuk kanë asnjë lidhje me këtë buletin.

Çfarë duhet bërë me “transferimin” nga Century Group?

Ne nxjerrim një përfundim të paqartë: ju duhet të injoroni letra të tilla. Asnjëherë mos ndiqni lidhjet, dhe, për më tepër, mos u përgjigjeni atyre, nuk ka nevojë t'i ndiqni. Përveç kësaj:

Fakt interesant. Mjeshtrit e huaj kanë zhvilluar një shërbim që mund t'u përgjigjet automatikisht letrave të tilla. Kjo do të thotë, marrësi i dërgon atij një spam të tillë, dhe bot, nga ana tjetër, fillon të korrespondojë me mashtruesit. Ka një dialog aktiv: roboti bën shaka, kërkon detaje për dërgimin e fondeve, por duket se nuk mund t'i dërgojë ato. Në fund të fundit, kjo u merr kohën mashtruesve që e besojnë atë. Fatkeqësisht, roboti flet anglisht.

konkluzioni

Shpresoj të kuptoni kuptimin e plotë të letrave të tilla me faturat e transfertave. Mos lejoni që emrat zyrtarë Century Group, Delta Apparel, Tax Exempt t'ju mashtrojnë. Unë gjithashtu do të doja të shtoja - përpiquni të fshini të dhënat tuaja nga burimet e palëve të treta. Fakti është se bazat e të dhënave të mëdha të adresave të postës elektronike janë hequr nga faqet me profile të hapura. Krijoni një adresë shtesë dhe përdorni atë për regjistrime një herë.

Ose në një mesazher interneti si ICQ një mesazh si ky: “I nderuar zoti filani! Në përputhje me marrëveshjet e arritura më parë me ju, ne transferuam në portofolin tuaj elektronik një shumë të barabartë me 50,000 dollarë për listën e produkteve të kompanisë suaj të rënë dakord më parë.

Kësaj letre i është bashkangjitur një skanim i faturës së transfertës dhe detajet për marrjen e këtyre fondeve nga ju. Me respekt dhe shpresë për bashkëpunim afatgjatë, Drejtori Ekzekutiv i kompanisë Holding “Alice the Fox and Basilio the Cat, B. Kidaloff”.

Dhe bashkangjitur letrës është një skedar me një emër diçka si scan_oplata.jpg

Thelbi i mashtrimit:

Nuk mendoj se ka shumë nevojë për shpjegime? Është e qartë se një virus ose trojan i është bashkangjitur letrës. Përdoruesi, duke u përpjekur të hapë bashkëngjitjen, e nis atë për ekzekutim. Kompjuteri infektohet dhe fillojnë lloj-lloj mrekullish: ose paratë ose një kartë bankare shkojnë te Zoti e di se ku, atëherë kolegët dhe të njohurit e indinjuar fillojnë të dërgojnë letra duke thënë se nga adresa juaj po dërgohen spam ose viruse, pastaj "mrekulli të tjera". .

Sigurisht, nëse keni të instaluar softuer normal antivirus në kompjuterin tuaj dhe ai përditësohet rregullisht, atëherë nuk ka asgjë të veçantë për t'u shqetësuar, virusi do të bllokohet dhe fshihet, por gjithmonë duhet të keni kujdes, sepse ndonjëherë edhe antiviruset nuk janë në dijeni të viruseve të freskëta që janë vetëm disa ditë të vjetra dhe laboratorët nuk dinë ende për to. Çfarë ndodh nëse një virus ose trojan depërton në kompjuterin tuaj është përshkruar më sipër.

Cili është kuptimi i mashtrimit:

Inxhinieria sociale është një grup metodash të përdorura nga mashtruesit kundër një personi - një përdorues ose administrator i një kompjuteri (rrjeti lokal) për të marrë prej tij ose për të kryer ose për të mos kryer ndonjë veprim. Më shpesh, fjalëkalimet dhe hyrjet e aksesit mashtrohen duke përdorur metoda të inxhinierisë sociale, dhe përdoret gjithashtu në metodën e mashtrimit që përshkruajmë në këtë artikull.

Konkluzione:

Asnjëherë mos hapni bashkëngjitjet në formën e skedarëve të bashkangjitur me mesazhet që vijnë në një adresë të dërguarit në Internet, veçanërisht nga korrespondentët që ju personalisht nuk i njihni. Nëse një letër me një bashkëngjitje ka ardhur nga një mik, pyesni nëse ju ka dërguar ndonjë skedar dhe vetëm nëse përgjigja është pozitive, hapni bashkëngjitjen.



Ju pëlqeu artikulli? Shperndaje