Znaj svoje stvari

Prijenos novca od Century Group - koja su ovo pisma s potvrdama? Primam pisma poštom o transferu novca - šta je to? sta da radim? Oslobođeni od poreza primili su pismo poštom.

Prema različitim izvorima, od 50 do 95% svih e-mailova u svijetu su spam od cyber prevaranata. Ciljevi slanja ovakvih pisama su jednostavni: zaraziti računar primatelja virusom, ukrasti korisničke lozinke, natjerati osobu da prenese novac "u dobrotvorne svrhe", unese podatke svoje bankovne kartice ili pošalje skenirane dokumente.

Često je neželjena pošta dosadna na prvi pogled: iskrivljen izgled, automatski preveden tekst, obrasci za unos lozinke direktno u temu. Ali postoje zlonamjerna pisma koja izgledaju pristojno, suptilno igraju na emocije osobe i ne izazivaju sumnju u njihovu istinitost.

Članak će govoriti o 4 vrste lažnih pisama na koja Rusi najčešće nasjedaju.

1. Pisma “vladinih organizacija”

Prevaranti se mogu pretvarati da su porezna uprava, Penzioni fond, Rospotrebnadzor, sanitarna i epidemiološka stanica i druge vladine organizacije. Radi vjerodostojnosti, u pismo su umetnuti vodeni žigovi, skenirani pečati i državni simboli. Najčešće je zadatak kriminalaca da uplaše osobu i uvjere je da otvori datoteku s priloženim virusom.

Obično je ovo enkriptor ili Windows bloker koji onemogućuje računar i zahteva od vas da pošaljete plaćeni SMS da biste nastavili sa radom. Zlonamjerni fajl može biti prikriven kao sudski nalog ili poziv da se pojavi pred čelnikom organizacije.

Strah i radoznalost isključuju svijest korisnika. Računovodstveni forumi opisuju slučajeve kada su zaposleni u organizacijama donosili fajlove sa virusima na kućne računare jer ih nisu mogli otvoriti u kancelariji zbog antivirusa.

Ponekad prevaranti traže da pošaljete dokumente kao odgovor na pismo kako biste prikupili informacije o kompaniji, što će biti korisno za druge šeme obmane. Prošle godine, jedna grupa prevaranta uspjela je prevariti mnoge ljude koristeći trik odvlačenja pažnje "zahtjev za faksiranjem papira".

Kada je računovođa ili menadžer ovo pročitao, odmah je opsovao poreznu upravu: "Tamo sjede mamuti, o moj!" i prebacio misli sa samog pisma na rješavanje tehničkih problema sa slanjem.

2. Pisma iz “banke”

Windows blokeri i ransomware mogu se sakriti u lažnim pismima ne samo od vladinih organizacija, već i od banaka. Poruke “Kredit je podignut na vaše ime, pročitajte tužbu” zaista mogu biti zastrašujuće i navesti da poželite da otvorite fajl.

Osoba se također može nagovoriti da se prijavi na lažni lični račun, nudeći da vidi prikupljene bonuse ili dobije nagradu koju je osvojio u lutriji Sberbank.

Rijeđe, prevaranti šalju fakture za plaćanje naknada za usluge i dodatne kamate na kredit, za 50-200 rubalja, koje je lakše platiti nego razumjeti.

3. Pisma "kolega"/"partnera"

Neki ljudi tokom radnog dana dobijaju na desetine poslovnih pisama sa dokumentima. S takvim opterećenjem, lako možete pasti na oznaku "Re:" u temi pisma i zaboraviti da se još niste dopisivali s ovom osobom.

Pogotovo ako polje trovača označava "Aleksandar Ivanov", "Ekaterina Smirnova" ili bilo koje jednostavno rusko ime, koje apsolutno ne ostaje u sjećanju osobe koja stalno radi s ljudima.

Ako cilj prevaranta nije prikupljanje SMS plaćanja za otključavanje Windowsa, već nanošenje štete određenoj kompaniji, onda se pisma s virusima i phishing linkovima mogu slati u ime stvarnih zaposlenika. Spisak zaposlenih se može prikupiti na društvenim mrežama ili pogledati na sajtu kompanije.

Ako osoba vidi pismo u poštanskom sandučetu od osobe iz susjednog odjela, onda ga ne pogleda pobliže, može čak zanemariti antivirusna upozorenja i otvoriti datoteku bez obzira na sve.

4. Pisma sa “Google/Yandex/Mail”

Google ponekad šalje e-poštu vlasnicima Gmail naloga u kojima se kaže da je neko pokušao da se prijavi na vaš nalog ili da je na Google disku ponestalo prostora. Prevaranti ih uspješno kopiraju i prisiljavaju korisnike da unose lozinke na lažnim stranicama.

Korisnici Yandex.Mail, Mail.ru i drugih poštanskih usluga također primaju lažna pisma od „administracije usluge“. Standardne legende su: “vaša adresa je dodana na crnu listu”, “vaša lozinka je istekla”, “svi mejlovi sa vaše adrese će biti dodati u spam folder”, “pogledajte listu neisporučenih e-poruka”. Kao iu prethodne tri tačke, glavno oružje kriminalaca su strah i radoznalost korisnika.

Kako se zaštititi?

Instalirajte antivirus na sve svoje uređaje tako da automatski blokira zlonamjerne datoteke. Ako iz nekog razloga ne želite da ga koristite, onda provjerite sve čak i pomalo sumnjive priloge e-pošte virustotal.com

Nikada ne unosite lozinke ručno. Koristite menadžere lozinki na svim uređajima. Nikada vam neće ponuditi opcije lozinke za ulazak na lažne stranice. Ako iz nekog razloga ne želite da ih koristite, onda ručno unesite URL stranice na kojoj ćete unijeti lozinku. Ovo se odnosi na sve operativne sisteme.

Gdje god je moguće, omogućite potvrdu lozinke putem SMS-a ili dvofaktorske identifikacije. I naravno, vrijedi zapamtiti da ne možete slati skenirane dokumente, podatke o pasošu ili prenositi novac strancima.

Možda su mnogi čitaoci, gledajući snimke ekrana pisama, pomislili: „Jesam li ja budala što otvaram fajlove iz takvih pisama? Na kilometar udaljenosti možete vidjeti da je ovo namještaljka. Neću se zamarati menadžerom lozinki i dvofaktorskom autentifikacijom. Samo ću biti oprezan."

Da, većina lažnih e-poruka može se otkriti okom. Ali to se ne odnosi na slučajeve kada je napad usmjeren posebno na vas.

Najopasniji spam je lični


Ako ljubomorna supruga želi da čita muževljevu poštu, Google će joj ponuditi desetine sajtova koji nude uslugu „Hakovanje pošte i profila društvenih mreža bez plaćanja unapred“.

Shema njihovog rada je jednostavna: šalju osobi visokokvalitetna phishing pisma koja su pažljivo sastavljena, uredno raspoređena i uzimaju u obzir osobne karakteristike osobe. Takvi prevaranti iskreno pokušavaju uhvatiti određenu žrtvu. Od mušterije saznaju njen društveni krug, ukuse i slabosti. Može potrajati sat ili više da se razvije napad na određenu osobu, ali trud se isplati.

Ako je žrtva uhvaćena, oni šalju korisniku snimak ekrana poštanskog sandučeta i traže od njega da plati (prosječna cijena je oko 100 dolara) za njihove usluge. Nakon prijema novca, pošalju vam lozinku za poštansko sanduče ili arhivu sa svim pismima.

Često se dešava da kada osoba dobije pismo sa vezom do fajla „Video kompromitujući dokazi o Tanji Kotovi” (skriveni keylogger) od svog brata, bude ispunjena radoznalošću. Ako je u pismu dostavljen tekst koji sadrži detalje koji su poznati ograničenom krugu ljudi, tada osoba odmah negira mogućnost da je njegov brat mogao biti hakovan ili da se neko drugi pretvara da je on. Žrtva se opušta i isključuje antivirus dovraga kako bi otvorila datoteku.

Takvim uslugama mogu se obratiti ne samo ljubomorne supruge, već i beskrupulozni konkurenti. U takvim slučajevima cijena je veća, a metode suptilnije.

Ne treba se oslanjati na svoju pažnju i zdrav razum. Neka vas zaštiti antivirusni program bez emocija i menadžer lozinki, za svaki slučaj.

P.S. Zašto spameri pišu takva "glupa" pisma?


Pažljivo izrađene e-poruke za prevaru su relativno rijetke. Ako odete u spam folder, možete se jako zabaviti. Kakve likove smišljaju prevaranti da iznude novac: direktorica FBI-a, junakinja serije "Igra prijestolja", vidovnjakinja koju su vam poslale više sile i želi vam otkriti tajnu vaše budućnosti za 15 dolara, ubica kome je naređeno da te isplati, ali on iskreno nudi da isplati.

Obilje uzvičnika, dugmad u tijelu pisma, čudna adresa pošiljatelja, bezimeni pozdrav, automatski prijevod, grube greške u tekstu, jasan višak kreativnosti - slova u mapi neželjene pošte jednostavno "vrište" o svom mračnom porijeklo.

Zašto prevaranti koji šalju svoje poruke milionima primalaca ne žele da potroše nekoliko sati na sastavljanje urednog pisma i odvoje 20 dolara za prevodioca kako bi povećali odziv publike?

U Microsoft studiji Zašto nigerijski prevaranti kažu da su iz Nigerije? duboko se analizira pitanje „Zašto prevaranti nastavljaju da šalju pisma u ime milijardera iz Nigerije kada šira javnost zna za „nigerijska pisma“ već 20 godina“. Prema statistikama, više od 99,99% primalaca ignoriše takav neželjeni sadržaj.

Pozdrav!

Na vaš e-mail se šalju razne poruke, a ne možete bez finansijskih pisama. U kojoj se posebno navodi da je na vas prebačen određeni iznos novca, ostavljeno nasljedstvo od daljeg rođaka koji živi u inostranstvu itd. Često su ove poruke potkrijepljene izjavama o finansijskim transferima. sredstva koja su priložena uz pismo ili stižu u jednom od sljedećih pisama.

Pogledajmo svrhu ovih pisama i kakva bi trebala biti vaša reakcija na sve ovo.

Pismo “primili ste transfer u iznosu od...”

E-mail poruke sa ovom temom su prilično česte, a pridružena banka se obično spominje u poruci. Uprkos činjenici da takva finansijska institucija postoji, ona zapravo nema nikakve veze sa pismima koja se šalju korisnicima.

Sama slova mogu biti na engleskom ili ruskom jeziku. U potonjem slučaju, stiče se utisak da je tekst preveden s engleskog uz pomoć prevodioca, pa otuda proizilazi njegova nespretnost i teškoća percepcije.

Zašto se šalju ova pisma?

Vrijedi odmah reći da nećete moći primiti iznose novca, nasljedstva i slično naznačene u ovim pismima, jer su ciljevi ovih “transfera velikih iznosa”, “primanje nasljedstva od daljeg rođaka” , "aplikacije koje su navodno odobrene za transfer novca" i druge "super jedinstvene ponude" su sasvim određene:

  • Klasična neželjena pošta– pisma koja privlače pažnju obećanjima o brzom bogaćenju (kazina, berze, opcije itd.) najbolje je izbjegavati i ne slijediti linkove u pismu! Finansijski obogaćuju samo kreatore ovakvih načina „zarađivanja“ i one koji sve to reklamiraju masovnim slanjem pošte ogromnom broju korisnika. Potrebno je razumjeti jednostavnu istinu - rješenjima koja zaista donose novac nije potrebna reklama.
  • Manipulacija žrtvom– pouzdano se zna da su neki ljudi emotivni i vrlo sugestivni. A ako takva osoba otvori pismo, vidi izvršen transfer, dobitak ili nasljedstvo kako ga čeka, onda može emocionalno izvršiti one radnje koje su dalje opisane u pismu kako bi vidio "sretnu sreću" koja ga čeka.
    Ali da biste dobili ono što je navodno "dospjelo" potrebno je uraditi dodatne stvari, poslati skenirane dokumente, prenijeti određeni iznos za tobožnju isporuku dobitaka, nasljedstva itd. Nikada ovo nemojte raditi jer... vaše dokumente mogu koristiti kriminalci, na primjer, za dobijanje kredita. I, naravno, ne prenosite novac.
  • Širenje virusa– neka od ovih pisama prate naizgled bezopasni dosijei, navodno dokumenti itd. Ni pod kojim okolnostima ih ne biste trebali pokretati ili otvarati bez prethodnog skeniranja antivirusom (ako ga nemate, možete ga). Posebnu pažnju treba obratiti na priložene datoteke koje imaju ekstenzije koje nisu tipične za dokumente exe i sve vrste arhiva ( zip, rar itd.). Zastrašujuća stvar kod ovih datoteka je da kada ih pokrenete, možda nećete ništa primijetiti, ali će sistem biti zaražen virusom ili drugim zlonamjernim softverom.

Kako napadači saznaju e-mail adrese na koje se naknadno šalje neželjena pošta?

Postoji mnogo načina da "izvučete" ove podatke:

  • Možda ste uneli svoju adresu e-pošte u odgovarajuće polje na nekoj web stranici, forumu ili društvenoj mreži kako bi je drugi mogli vidjeti. Ali vašu adresu može vidjeti i posebno kreirani robot koji pregledava desetine hiljada stranica i “ugrabi” navedene adrese e-pošte.
  • Internet stranice i servisi su podložni hakiranju, pate i male stranice i veliki portali. A posljedica hakovanja može biti “curenje” email adresa registriranih korisnika, čija se baza podataka na kraju prodaje napadačima.
  • Neki neoprezni vlasnici internet servisa sami prodaju email adrese svojih korisnika. I tu možda nije kraj, ako je za korištenje stranice/usluge bilo potrebno navesti broj telefona, onda se može prodati i baza ovih brojeva. Nakon toga, spam SMS poruke se šalju na ove brojeve i menadžeri prodaje zovu.

Kako odgovoriti na pisma o transferima novca, nasljeđivanju itd.

Takva pisma ne treba ni otvarati. Ako je vaša radoznalost nadmašila sve razumne argumente i otvorili ste ovo pismo, onda nemojte ni razmišljati o obavljanju radnji koje su tamo opisane, klikanju na tamo objavljene veze ili otvaranju priloženih datoteka. Vaša sigurnost je u vašim rukama.

Za ove e-poruke postoje filteri za neželjenu poštu koji odlično filtriraju takva „lančana pisma“ od većine provajdera e-pošte, ali određeni postotak ipak prođe i završi u inboxu.

Za ove slučajeve možete koristiti filtere. Ne postoje univerzalne upute za njihovo postavljanje i korištenje, jer... Svaka usluga e-pošte ima svoje karakteristike. Pogledajte dokumentaciju za pomoć servisa sa kojeg imate nalog e-pošte ili jednostavno kontaktirajte tim za podršku, gdje će vam reći kako pravilno blokirati “junk” emailove.

To je sve. Ne bi trebalo više biti pitanja o pismima za prijenos novca, primanje nasljedstva itd. stvari vam se s vremena na vrijeme šalju e-poštom. Sada znate šta sa svim tim i kako se zaštititi od takvog "smeća".

Od početka godine naglo je porastao broj pokušaja obmane korisnika interneta putem email kampanja. I, ako se mnogi ljudi već dugo ironiziraju prema takvim pismima, neki sa radoznalošću percipiraju pristigle informacije i pokušavaju ih analizirati. Na primjer, ovako primamljive ponude i potvrde dolaze od Century Group, Delta Apparel, Tax Exempt, Finance Partners i mnogih drugih organizacija. Danas ćemo vam reći zašto se šalju ova pisma i kako na njih odgovoriti.

Kakva vrsta transfera novca u pismima?

Prije svega, sve neželjene poruke koje dobijete sadrže primamljive ponude: nepoznati finansijski transfer, priznanice sa brojevima računa, bankovne podatke, priložena dokumenta sa markama. Sve izgleda veoma ozbiljno! U slučaju Century Group-a, u pismu se navodi da je primljena uplata na vaše ime da biste je mogli podići, i daje se priznanica. Ovisno o sadržaju pisma, prevaranti očekuju različite odgovore korisnika:

Ako govorimo o nazivu koji se koristi, onda je Century Group prava kompanija iz Hong Konga, koja je diversifikovani konzorcijum koji se bavi telekomunikacijama, finansijskom imovinom, nekretninama itd. Takođe, postoji mnogo malih organizacija istog imena. Kompanije nemaju nikakve veze sa ovim biltenom.

Šta učiniti sa "transferom" iz Century Group?

Izvlačimo nedvosmislen zaključak: takva pisma morate ignorirati. Nikada nemojte pratiti linkove i, štoviše, ne odgovarajte na njih, nema potrebe za praćenjem. Osim toga:

Zanimljiva činjenica. Strani majstori razvili su servis koji može automatski odgovoriti na takva pisma. Odnosno, primalac mu šalje takvu neželjenu poštu, a bot, zauzvrat, počinje da se dopisuje sa prevarantima. Postoji aktivan dijalog: robot se šali, traži detalje za slanje sredstava, ali izgleda da ih ne može poslati. Na kraju krajeva, to oduzima vrijeme prevarantima koji mu vjeruju. Nažalost, bot govori engleski.

Zaključak

Nadam se da razumete puno značenje ovakvih pisama sa potvrdama o prenosu. Ne dozvolite da vas zvanična imena Century Group, Delta Apparel, Tax Exempt zavaraju. Također bih želio dodati - pokušajte izbrisati svoje podatke sa resursa trećih strana. Činjenica je da se ogromne baze e-mail adresa izvlače sa sajtova sa otvorenim profilima. Kreirajte dodatnu adresu i koristite je za jednokratne registracije.

Zdravo svima! Nedavno su se razne vrste mailing lista počele aktivno širiti internetom. Na primjer, možete primati pisma na svoju e-poštu sa primamljivim tekstom o transferu novca iz Associated Banke ili iznenadnom nasljeđu. Danas ćemo vam reći šta je to sve i koji je globalni cilj iza ovakvog biltena.

Postoji li opasnost od ovih pisama?

Dakle, prvo, hajde da vam kažemo kada i koliko ova pisma mogu biti opasna. Pod krinkom ovakvih „povoljnih ponuda“, „vaša prijava je odobrena“, „transfer od pridružene banke“, širi se nekoliko vrsta prijetnji i opasnosti:


Nikada ne klikajte na ovakve linkove! Bilo da se radi o običnoj reklami za kazino, ili o primamljivom transferu od “Associated Bank”, koji nema nikakve veze sa pravom finansijskom institucijom. Ove dolazne e-poruke su, u najboljem slučaju, neželjena pošta; u najgorem slučaju, sadrže virusni prilog.

Vrijedi posebno spomenuti veze koje vode do identičnih resursa e-pošte, na primjer, meil.ru, gimail.com, itd. Jednom tamo, osoba ponovo vidi početnu stranicu i potrebu da unese lozinku. Tako lični podaci nepažljivog korisnika dospevaju u ruke kriminalaca.

Kako prevaranti dolaze do vaše adrese?

Ovo je najzanimljivija stvar. Ogromne baze stvarnih (radnih) adresa se prodaju online. Također, vjerovatno ostavljate svoje podatke na drugim web stranicama (za upoznavanje, oglasne ploče, promocije i druge formulare za registraciju). Vaša adresa e-pošte može biti vidljiva i na društvenim mrežama - sakrijte je u postavkama privatnosti. U slučaju takve potrebe, bolje je koristiti sekundarno poštansko sanduče, koje navedete prilikom registracije. On je taj koji će preuzeti svu ovu mutnu poštu.

Kako mogu ukloniti ova dolazna pisma?

Nažalost, ako je vaše poštansko sanduče uključeno u takvu bazu podataka prevara, onda je nemoguće ukloniti tok takvih pisama. Ne možete blokirati pošiljaoca na jednoj adresi - oni su uvijek različiti. Jedina opcija bi bila postavke filtriranja u vašoj pošti o premještanju u Spam.


Na ovaj način će sve takve poruke biti poslate u spam folder i neće vam se pojaviti pred očima. Nadam se da razumete kakva pisma o transferima novca i nasleđivanju dolaze u vaš poštanski sandučić i kako na njih treba da odgovorite.

Ili na Internet messenger-u kao što je ICQ poruka poput ove: „Poštovani gospodine taj-i-tako! U skladu sa ranije postignutim dogovorima sa Vama, prenijeli smo na Vaš elektronski novčanik iznos od 50.000$ za prethodno dogovorenu listu proizvoda Vaše kompanije.

U prilogu ovog pisma je skenirana potvrda o transferu i detalji za primanje ovih sredstava od vas. S poštovanjem i nadom u dugoročnu saradnju, izvršni direktor holding kompanije “Lisica Alisa i Mačak Basilio, B. Kidaloff.”

A uz pismo je priložena i datoteka s imenom nešto poput scan_oplata.jpg

Suština prevare:

Mislim da nema mnogo potrebe za objašnjenjem? Jasno je da je uz pismo priložen virus ili trojanac. Korisnik, pokušavajući da otvori prilog, pokreće ga na izvršenje. Kompjuter se zarazi i počnu svakakva čuda: ili novac ili bankovna kartica ode Bog zna gdje, onda ogorčeni kolege i poznanici počnu slati pisma da se sa vaše adrese šalje spam ili virusi, pa druga "čuda" .

Naravno, ako na svom računaru imate instaliran normalan antivirus softver i on se redovno ažurira, onda nema šta posebno da brinete, virus će biti blokiran i obrisan, ali uvek morate biti oprezni, jer ponekad i antivirusi ne znaju za svježe viruse koji su stari tek nekoliko dana, a laboratorije još ne znaju za njih. Gore je opisano šta se dešava ako virus ili trojanac prodre u vaš računar.

Šta je značenje prevare:

Društveni inženjering je skup metoda koje prevaranti koriste protiv osobe - korisnika ili administratora računara (lokalne mreže) kako bi od njega dobili ili izvršili ili ne izvršili bilo kakvu radnju. Najčešće se lozinke i prijave za pristup prevare metodama društvenog inženjeringa, a koristi se i u metodi prevare koju opisujemo u ovom članku.

Zaključci:

Nikada ne otvarajte priloge u obliku datoteka priloženih porukama koje stižu na adresu Internet messengera, posebno od dopisnika koje lično ne poznajete. Ako je pismo sa prilogom stiglo od prijatelja, pitajte ga da li vam je poslao neki fajl i samo ako je odgovor pozitivan otvorite prilog.


Klikom na dugme prihvatate politika privatnosti i pravila sajta navedena u korisničkom ugovoru