อะไรจะเลวร้ายไปกว่าการได้เห็น ข้อความข่มขู่ เหล่านี้ ผ่านหน้าจอของคุณ? อย่าหลงกล !
โอกาสที่ป๊อปอัปเหล่านี้เป็นตัวอย่างของฟิชชิง ความพยายามที่จะหลอกให้คุณเปิดเผยข้อมูลส่วนบุคคลหรือข้อมูลทางการเงิน . ข้อความเตือนเหล่านี้แพร่หลายในโลกของอีเมล การสนับสนุนด้านเทคนิค และการหลอกลวงทางออนไลน์อื่นๆ ดูเหมือนว่าพวกเขาจะให้ความช่วยเหลือเมื่อมีสิ่งผิดปกติเกิดขึ้นกับอุปกรณ์ของคุณหรือเมื่อคุณต้องการความช่วยเหลือเกี่ยวกับเทคโนโลยี แต่การตกเป็นเป้าของการหลอกลวงเหล่านี้อาจทำให้อุปกรณ์ ข้อมูล และเงินของคุณมีความเสี่ยงมากขึ้น .
แม้ว่าการหลอกลวงทางอีเมลจะมีมายาวนานพอๆ กับอินเทอร์เน็ต แต่ การส่งใบแจ้งหนี้ที่เป็นการฉ้อโกง การหลอกลวงได้พุ่งสูงขึ้นเมื่อเร็ว ๆ นี้ แฮ็กเกอร์กำลังหลอกล่อให้บุคคลคลิกลิงก์ที่แนบมาในอีเมลเพื่อยกเลิกหรือจัดการการสมัครรับข้อมูลหรือขอให้ผู้คนโทรกลับและขอยกเลิกค่าบริการสำหรับบริการ/ผลิตภัณฑ์ที่พวกเขาไม่ได้สั่งซื้อหรือชำระเงินด้วยซ้ำ ใบแจ้งหนี้ปลอมมักจะค่อนข้างน่าเชื่อถือ และแม้แต่ใบที่สงสัยที่สุดก็อาจถูกหลอกได้ และคิดว่าอีเมลนั้นส่งมาจากการติดต่อที่ถูกต้องตามกฎหมาย
อ้างอิงจาก รายงานกลโกงการกำหนดเป้าหมายของ ACCC ใบแจ้งหนี้ปลอมและฉ้อฉลทำให้เกิดการสูญเสียสูงสุดจากการหลอกลวงทุกประเภทในปี 2019 ซึ่งทำให้บริษัทเสียหายกว่า 132 ล้านดอลลาร์
เราได้รวบรวมอีเมลหลอกลวงเกี่ยวกับใบแจ้งหนี้ปลอมบางส่วนล่าสุด เพื่อให้คุณสังเกตเห็นได้ง่ายขึ้นเมื่อถูกหลอกลวง
กลโกงใบแจ้งหนี้ปลอมทำงานอย่างไร
โดยทั่วไป การหลอกลวงเหล่านี้ทำงานในสามขั้นตอน:
ขั้นตอนที่ 1- เหยื่อเริ่มต้น
นอกเหนือจากอีเมลใบแจ้งหนี้ปลอมที่ขอให้คุณโทรหาหากคุณต้องการยกเลิกการสมัครสมาชิกและรับเงินคืน คุณยังสามารถรับอีเมลที่ขอให้ชำระเงินด่วนหรือขู่ว่าจะเกิดผลร้ายแรงหากไม่ชำระเงิน คุณอาจได้รับอีเมลที่อ้างว่าคุณเป็นเจ้าของการคืนเงินเนื่องจากคุณไม่ได้ใช้บริการมาระยะหนึ่งแล้ว พวกเขาให้ข้อมูลติดต่อเพื่อให้คุณได้รับเงินคืนหรือชำระเงินที่จำเป็น
ขั้นตอนที่ 2- สแกมเมอร์เข้าสู่อุปกรณ์ของคุณ
หากคุณติดตามผลอีเมลหรือโทรออกตามหมายเลขที่ระบุในอีเมล คุณจะติดต่อกับ "ทีมสนับสนุน" ซึ่งปลอมตัวมาจากบริษัทที่มีชื่อเสียงอย่าง Apple, Microsoft หรือองค์กรพัฒนาซอฟต์แวร์อื่นๆ เพื่อให้กระบวนการเพิ่มเติมเสร็จสิ้น พวกเขาจะแจ้งให้คุณติดตั้งซอฟต์แวร์ควบคุมระยะไกล เพื่อให้พวกเขาสามารถเข้าถึงอุปกรณ์ของคุณได้ พวกเขาจะขอให้คุณลงชื่อเข้าใช้ธนาคารของคุณเพิ่มเติมเพื่อให้สามารถยกเลิกการสมัครสมาชิกหรือดำเนินการคืนเงินได้
สิ่งนี้ทำให้เกิดความกังวลด้านความปลอดภัยที่สำคัญอีกครั้ง คุณไม่ควรอนุญาตให้ใครก็ตามเชื่อมต่อกับอุปกรณ์ของคุณจากระยะไกล แล้วคาดหวังว่าพวกเขาจะเชื่อถือได้
ขั้นตอนที่ 3- 'ความช่วยเหลือ'/'การคืนเงิน' ปลอม
ตอนนี้พวกสแกมเมอร์ได้หลอกคุณจนหมดสิ้นแล้ว พวกเขาจะดึงกลยุทธ์หลักของพวกเขามาใช้ พวกเขาสามารถโน้มน้าวให้คุณซื้อแผนของพวกเขาแทนที่จะยกเลิกหรือให้ส่วนลดจำนวนมากสำหรับผลิตภัณฑ์/บริการที่คุณไม่ได้ซื้อตั้งแต่แรก
หรืออีกทางหนึ่ง พวกเขาสามารถใช้คุณลักษณะของซอฟต์แวร์การควบคุมระยะไกลเพื่อทำให้หน้าจอของคุณมืดลงและบอกว่าหน้าจอปรากฏขึ้นเพื่อจุดประสงค์ 'การเชื่อมต่อที่ปลอดภัย' ซึ่งเป็นเรื่องไร้สาระโดยสิ้นเชิง แม้ว่าคุณจะมองไม่เห็นว่าเกิดอะไรขึ้นบนหน้าจอ แต่คำสัญญาที่ว่า 'ส่งเงินคืนหรือให้ความช่วยเหลือทางเทคนิค' นั้นกำลังหลอกลวงคุณแทน
สถานการณ์ – 1“ในเดือนที่ผ่านมา มีหลายคนรายงานว่าได้รับอีเมลฟิชชิ่งที่อ้างว่าเป็นทีมสนับสนุน Windows Defender อย่างเป็นทางการ อีเมลดังกล่าวซ้ำกับอีเมล Microsoft ของแท้ มีโลโก้ของบริษัทบนใบแจ้งหนี้ ซึ่งทำให้ยากต่อการระบุว่าถูกต้องหรือปลอม” ด้านล่างนี้คือตัวอย่าง:
เกิดอะไรขึ้นกันแน่ สถานะข้อความ ว่า “ขอบคุณสำหรับการสั่งซื้อครั้งล่าสุดของคุณกับเรา หากคุณมีคำถามใดๆ หรือต้องการคืนสินค้าที่สั่งซื้อนี้ โปรดโทรไปที่หมายเลขโทรฟรี:1(800)-588-0612 ขอบคุณ. ประธานเจ้าหน้าที่บริหาร. จอห์นสัน, เควิน” หากคุณไม่ระมัดระวังเพียงพอเกี่ยวกับการโจมตีหรือการละเมิดล่าสุด คุณอาจต้องการโทรไปที่หมายเลขนั้นและตรวจสอบ ทันทีที่คุณเชื่อมต่อกับบุคคลที่อยู่อีกด้านหนึ่งของโทรศัพท์ คุณก็ติดกับดัก สแกมเมอร์แจ้งว่าจะยกเลิกคำสั่งซื้อ แต่จำเป็นต้องลงชื่อเข้าใช้คอมพิวเตอร์ของคุณเพื่อดำเนินการให้เสร็จสิ้น หากคุณเป็นคนที่ไม่น่าจะตรวจสอบการซื้อได้หรืออยู่ในสถานะตื่นตระหนก คุณอาจให้รายละเอียดและนั่นคือจุดที่คุณสูญเสียรายละเอียดส่วนตัว ความลับ และการเงินทั้งหมดที่จัดเก็บไว้ในอุปกรณ์ของคุณ .
สถานการณ์ – 2“มีความพยายามที่คล้ายกันเกิดขึ้น และได้รับความสนใจจาก Systweak Software, ความพยายามฉ้อฉลกำลังดำเนินการในสถานที่ต่าง ๆ เพื่อรับข้อมูลหรือขอรับการชำระเงินในนามขององค์กร แม้ว่าจะดูถูกต้องตามกฎหมาย แต่อีเมลใบแจ้งหนี้ปลอมเหล่านี้ไม่มีส่วนเกี่ยวข้องกับ Systweak หรือบริการหรือผลิตภัณฑ์ใดๆ ของเรา" เกิดอะไรขึ้นกันแน่ ข้อความมาจากผู้ส่งที่ไม่รู้จัก ข้อความเนื้อหาอ้างว่าเป็น "แผนสนับสนุนด้านเทคนิคที่เรียกว่า Systweak Pro และแจ้งให้คุณทราบว่าบัญชีของคุณถูกหักเป็นจำนวน $999.99 อีเมลระบุเพิ่มเติมว่าคำสั่งซื้อได้จัดส่งผ่าน E-Delivery และผลิตภัณฑ์เปิดใช้งานเป็นเวลา 3 ปี หากต้องการยกเลิกการซื้อ โปรดติดต่อที่หมายเลข +1 (1800) 588 0612” ข้อความอีเมลยังแสดง ข้อมูลการสั่งซื้อ รายละเอียดการเรียกเก็บเงิน วิธีการจัดส่ง และอีกมากมายที่ทำให้อีเมลดูเหมือนอีเมลจริง
ข้อมูลด่วน: Systweak ไม่มีผลิตภัณฑ์หรือบริการใดๆ ที่มีชื่อ Systweak Pro ผู้ใช้หลายคนบ่นเกี่ยวกับกรณีที่คล้ายกันสำหรับการได้รับใบแจ้งหนี้ปลอมจากบริษัทพัฒนาซอฟต์แวร์ยอดนิยม เช่น Systweak, AT&T &iObit . นี่คือสิ่งที่เราค้นพบ:
คุณสามารถอ่านเรื่องราวทั้งหมดได้ที่นี่: การเปิดเผยแผนการสนับสนุนปลอมโดยใช้ชื่อของ Systweak Pro ได้รับอีเมลที่คล้ายกันจาก Systweak หรือไม่ นี่คือสิ่งที่คุณต้องรู้1. การสนับสนุน Systweak อย่างเป็นทางการฟรีสำหรับสมาชิกปัจจุบัน คุณสามารถส่งอีเมลได้ที่ admin@wsxdn.com เพื่อรับความช่วยเหลือ &ความช่วยเหลือจากผู้เชี่ยวชาญ 2. หน้าสนับสนุน Systweak อย่างเป็นทางการคือ www.systweak.com/systweak-support นอกจากนี้ คุณสามารถส่งคำถามทั่วไปเกี่ยวกับผลิตภัณฑ์ของบริษัทได้ที่ admin@wsxdn.com 3. Systweak จะไม่ส่งอีเมลที่ไม่พึงประสงค์หรือโทรหาเพื่อแก้ไขปัญหาที่เกี่ยวข้องกับอุปกรณ์ของคุณ คุณจะได้รับความช่วยเหลือก็ต่อเมื่อคุณร้องขอเท่านั้น ทีมสนับสนุน Systweak อย่างเป็นทางการไม่เคยขอรายละเอียดหรือเงินของคุณเพื่อขอความช่วยเหลือ สถานการณ์ 3-“อีกเทคนิคยอดนิยมที่แฮ็กเกอร์ใช้คือการฉ้อโกงการคืนเงินและส่งคืนอีเมลหลอกลวง ซึ่งข้อความเช่น "คุณถูกเรียกเก็บเงินสองเท่าสำหรับการสั่งซื้อครั้งล่าสุดของคุณ กระบวนการคืนเงินได้เริ่มขึ้นแล้ว แต่ไม่สามารถดำเนินการให้เสร็จสิ้นได้เนื่องจากเกิดข้อผิดพลาด ดังนั้น คุณจะต้องแจ้งที่อยู่สำหรับการเรียกเก็บเงินที่ถูกต้องแก่เรา หรือ "พัสดุของคุณถูกส่งคืนเนื่องจากไม่มีการติดต่อจากปลายทางของคุณ หากต้องการรับเงินคืน คุณต้องยืนยันรายละเอียดธนาคารของคุณ’
ผู้ใช้ที่โดนหลอกจะลงเอยด้วยการเปิดเผยรายละเอียดส่วนตัวและการเงินมากมาย เช่น หมายเลขบัตรเครดิต และอื่นๆ ” ผู้โจมตีแบบฟิชชิ่งเชื่อว่าผู้ใช้จะมีช่วงเวลาที่ยากลำบากในการตรวจจับใบเรียกเก็บเงินและใบแจ้งหนี้ปลอม ซึ่งเป็นเหตุผลว่าทำไมพวกเขาจึงใช้สิ่งเหล่านี้เป็นส่วนหนึ่งของการหลอกลวงทางไปรษณีย์จำนวนมาก . ดังนั้น คุณต้องเรียนรู้ว่ากลโกงใบแจ้งหนี้ปลอมเหล่านี้ทำงานอย่างไร และคุณสามารถทำอะไรได้บ้างเพื่อหลีกเลี่ยงการถูกหลอกลวง |
สแกมเมอร์โทรจากหมายเลขใด
แฮ็กเกอร์ใช้หมายเลขโทรศัพท์หลายพันหมายเลขเพื่อปลอมแปลงการโทรและรับรายงานไปยังศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติ หมายเลขเหล่านี้มักจะเริ่มต้นจาก +35840…, +35845… หรือ 09 .
คุณจะหลีกเลี่ยงการถูกหลอกลวงได้อย่างไร
นักต้มตุ๋นชอบใช้ประโยชน์จากแบรนด์ที่มีชื่อเสียง พวกเขาแสร้งทำเป็นเป็นตัวแทนของบริษัทซอฟต์แวร์ที่มีชื่อเสียงและดักให้คุณเปิดเผยข้อมูลส่วนบุคคลและข้อมูลทางการเงิน หากคุณได้รับอีเมลดังกล่าว ให้ทำดังต่อไปนี้:
1. อย่าคลิกลิงก์ใด ๆ และอย่าโทรหาหมายเลขใด ๆ ที่กล่าวถึงในอีเมล
ขั้นตอนแรก อย่าคลิกลิงก์ที่น่าสงสัยหรือโทรไปยังหมายเลขที่ระบุในอีเมล คุณจะไม่รู้ แต่ท้ายที่สุดคุณอาจเปิดเผยข้อมูลส่วนบุคคลและข้อมูลลับของคุณ
2. ติดต่อธนาคารของคุณทันที
ในการตรวจสอบการทำธุรกรรมทั้งหมดของคุณ คุณต้องติดต่อธนาคารของคุณทันทีและแจ้งให้ทราบเกี่ยวกับการดำเนินการที่ไม่ได้รับอนุญาตจากบัญชีของคุณ
3. ติดต่อทีมสนับสนุนอย่างเป็นทางการ
ผิดพลาดในด้านของความปลอดภัยเสมอ ดังนั้นโปรดติดต่อทีมสนับสนุนจากเว็บไซต์อย่างเป็นทางการของบริษัทที่คุณได้รับอีเมลจาก
4. ตื่นตัวและอดทนอยู่เสมอ
หากคุณไม่เคยซื้อบริการหรือผลิตภัณฑ์ทางออนไลน์ คุณไม่จำเป็นต้องกังวลเกี่ยวกับการได้รับอีเมลหลอกลวงดังกล่าว พิจารณารายงานและลบอีเมลดังกล่าว
5. ระมัดระวังเกี่ยวกับการคลิกลิงก์ที่น่าสงสัยและเปิดไฟล์แนบ
ตามที่เราได้พูดคุยกัน สแกมเมอร์อาจแสร้งทำเป็นผู้เชี่ยวชาญด้านเทคโนโลยีหรือตัวแทนจากบริษัทที่มีชื่อเสียงและส่งลิงก์ที่เป็นอันตราย ดังนั้น คุณควรมองหาสัญญาณเตือนที่อาจบ่งบอกว่าน่าจะเป็นอีเมลปลอม
สำคัญ: หากบริษัทที่ถูกต้องส่งเงินคืนหรือให้การสนับสนุนบริการ/ผลิตภัณฑ์แก่คุณ พวกเขาไม่จำเป็นต้องเข้าถึงคอมพิวเตอร์ของคุณจากระยะไกล หรือคุณต้องลงชื่อเข้าใช้ธนาคารเพื่อดำเนินการให้เสร็จสิ้น! |
6. เรียกใช้การสแกนด้วยเครื่องมือรักษาความปลอดภัยที่เชื่อถือได้เพื่อให้แน่ใจว่าคอมพิวเตอร์ของคุณไม่ติดไวรัส
มีโปรแกรมป้องกันไวรัสที่หลากหลาย &โซลูชันการรักษาความปลอดภัยคอมพิวเตอร์ ในตลาดที่คุณสามารถใช้เพื่อป้องกันระบบของคุณจากการติดไวรัสและภัยคุกคามอื่นๆ
7. ยื่นเรื่องร้องเรียนกับหน่วยงานที่เหมาะสม
- สหรัฐอเมริกา =คณะกรรมาธิการการค้าแห่งสหพันธรัฐ (FTC)
- สหราชอาณาจักร =ศูนย์รายงานการทุจริตและอาชญากรรมทางไซเบอร์แห่งชาติ
- แคนาดา =ศูนย์ต่อต้านการทุจริตของแคนาดา
- ออสเตรเลีย =คณะกรรมการการแข่งขันและผู้บริโภคของออสเตรเลีย (ACCC)
สัญญาณเตือน =จะบอกได้อย่างไรว่าอีเมลปลอม?
|
ต้องอ่าน:
- จะรู้ได้อย่างไรว่าบัญชีอีเมลของคุณถูกแฮ็กหรือไม่
- ความปลอดภัยของอีเมล:เพื่อปกป้องการสื่อสารและข้อมูลทางอีเมล
จะรายงานอีเมลใบแจ้งหนี้ปลอมไปยัง FTC ได้อย่างไร
FTC จะตรวจสอบการร้องเรียนของคุณและดำเนินการตามที่จำเป็น โปรดจำไว้ว่า กระบวนการทั้งหมดอาจใช้เวลานาน และคุณอาจไม่มีโอกาสเรียกร้องค่าชดเชยทุกครั้ง |
ข้อความจากทีมสนับสนุน SYSTWEAK
|