جزئیات توسط محققان امنیت سایبری در امنیت غیر طبیعی، یک گروه مجرمانه سایبری سازمانیافته – با نام Lilac Wolverine – تکنیکهای دقیقتری دارد که رشتههای قلب مردم را به خود جلب میکند.
آنها شامل ادعاهای دروغین مبنی بر اینکه کارت های هدیه برای افرادی است که تشخیص داده شده یا بستگانشان را به دلیل بیماری های جدی از دست داده اند، با این ادعا که نمی توانند به دلیل گم شدن کارت بانکی خود یا به دلیل خارج از کشور خرید کنند. .
اما هنگامی که یک آدرس ایمیل با موفقیت در معرض خطر قرار گرفت، مهاجمان از خود حساب کاربری برای ارسال کمپین های BEC استفاده نمی کنند.
یک باند بیرحمانه ایمیل تجاری (BEC) حسابهای ایمیل افراد را هک میکند و پیامهایی را برای مخاطبین آنها ارسال میکند که ادعا میکنند مالک حساب باید برای یک دوست ناخوش هدیه ارسال کند تا افراد را برای ارسال کارتهای هدیه آنلاین دستکاری کند.
اعتقاد بر این است که این کمپین هنوز فعال است و مردم باید از نشانه های کلاهبرداری کارت هدیه BEC آگاه شوند. اینها شامل درخواستهای فوری غیرمنتظره میشود – بهویژه اگر سعی دارند از موضوعات احساسی که نیاز به اقدام سریع دارند استفاده کنند – و پیامهایی که به نظر نمیرسد از طرف کسی که میگویند آمده است.
در آنچه محققان امروز به عنوان “حجم حمله بسیار بالا” و “یکی از پربارترین” کمپین های BEC توصیف می کنند، یکی از عناصری که باعث می شود آن را برای قربانیان واقعی تر به نظر برسانند – و بنابراین بالقوه برای کلاهبرداران موفق تر – هک است. به حساب های ایمیل واقعی
این همچنین با مطرح نکردن ایده نیاز به کارت هدیه در ایمیل اولیه، که به اندازه کافی بی ضرر به نظر می رسند، به دست می آید، از گیرندگان می پرسند که آیا می خواهند عقب بیفتند، درخواست لطف یا پرسیدن اینکه خرید آنلاین خود را کجا انجام می دهند.
اطلاعات بیشتر در مورد امنیت سایبری