Điều gì có thể tồi tệ hơn việc nhìn thấy những tin nhắn đe dọa này trên màn hình của bạn? Đừng mắc bẫy !
Rất có thể những cửa sổ bật lên này là một ví dụ về lừa đảo, một nỗ lực lừa bạn tiết lộ thông tin cá nhân hoặc thông tin tài chính . Các thông báo cảnh báo này phổ biến trong thế giới Email, Hỗ trợ kỹ thuật và các trò lừa đảo trực tuyến khác. Họ dường như cung cấp trợ giúp khi có sự cố xảy ra với thiết bị của bạn hoặc khi bạn cần bất kỳ hỗ trợ nào liên quan đến công nghệ. Nhưng việc rơi vào những trò gian lận này chắc chắn có thể khiến thiết bị, dữ liệu và tiền của bạn gặp rủi ro cao hơn .
Mặc dù lừa đảo qua email đã xuất hiện từ khi có Internet, gửi hóa đơn gian lận lừa đảo gần đây đã tăng vọt. Tin tặc đang lừa các cá nhân nhấp vào các liên kết được đính kèm trong thư để hủy hoặc quản lý đăng ký hoặc yêu cầu mọi người gọi lại và yêu cầu hủy các khoản phí đối với các dịch vụ/sản phẩm mà họ thậm chí còn chưa đặt hàng hoặc thanh toán. Hóa đơn giả mạo thường khá thuyết phục và ngay cả những người hoài nghi nhất cũng có thể bị lừa và nghĩ rằng email được gửi từ một thư từ hợp pháp.
Theo Báo cáo Lừa đảo Nhắm mục tiêu của ACCC Hóa đơn giả và gian lận gây ra thiệt hại cao nhất trong tất cả các loại và hình thức lừa đảo vào năm 2019, khiến các công ty thiệt hại hơn 132 triệu đô la.
Chúng tôi đã tổng hợp một số vụ Lừa đảo qua email về hóa đơn giả gần đây để giúp bạn dễ dàng phát hiện ra mình đang bị lừa đảo.
Lừa đảo sử dụng hóa đơn giả hoạt động như thế nào?
Thông thường, những trò gian lận này hoạt động theo ba bước:
BƯỚC 1- Mồi Ban Đầu
Ngoài các email hóa đơn giả yêu cầu bạn gọi điện nếu muốn hủy đăng ký và lấy lại tiền. Bạn cũng có thể nhận được email yêu cầu thanh toán khẩn cấp hoặc đe dọa hậu quả nghiêm trọng nếu không thanh toán. Bạn có thể nhận được email tuyên bố rằng bạn được hoàn lại tiền vì bạn đã không sử dụng dịch vụ trong một thời gian. Họ cung cấp thông tin liên hệ để bạn có thể nhận tiền hoàn lại hoặc thực hiện các khoản thanh toán cần thiết.
BƯỚC 2- Những kẻ lừa đảo xâm nhập vào thiết bị của bạn
Nếu bạn theo dõi email hoặc gọi điện theo số tương ứng được đề cập trong thư, bạn sẽ được kết nối với 'Nhóm hỗ trợ', ngụy trang từ một công ty có uy tín như Apple, Microsoft hoặc tổ chức phát triển phần mềm khác. Để hoàn tất quá trình tiếp theo, họ sẽ nhắc bạn cài đặt phần mềm điều khiển từ xa để họ có thể truy cập vào thiết bị của bạn. Họ sẽ tiếp tục yêu cầu bạn đăng nhập vào ngân hàng của bạn để họ có thể hủy đăng ký hoặc xử lý khoản tiền hoàn lại.
Một lần nữa, điều này làm tăng mối quan tâm an ninh lớn. Bạn KHÔNG BAO GIỜ được cho phép bất kỳ ai kết nối từ xa với thiết bị của mình rồi cho rằng họ đáng tin cậy.
BƯỚC 3- 'Trợ giúp'/'Hoàn tiền' giả mạo
Bây giờ những kẻ lừa đảo đã lừa bạn hoàn toàn, chúng sẽ thực hiện chiến thuật chính của chúng. Họ có thể thuyết phục bạn mua gói của họ thay vì hủy gói hoặc giảm giá đáng kể cho các sản phẩm/dịch vụ mà bạn chưa mua ngay từ đầu.
Ngoài ra, họ có thể sử dụng tính năng của phần mềm điều khiển từ xa để bôi đen màn hình của bạn và nói rằng nó xuất hiện vì mục đích 'kết nối an toàn', điều này hoàn toàn vô nghĩa. Mặc dù bạn không thể nhìn thấy những gì đang xảy ra trên màn hình của mình, nhưng lời hứa 'gửi tiền hoàn lại hoặc hỗ trợ kỹ thuật', thì thay vào đó, họ đang lừa dối bạn.
KỊCH BẢN – 1“Trong tháng qua, một số cá nhân đã báo cáo đã nhận được email lừa đảo tự xưng là Nhóm hỗ trợ Bộ bảo vệ Windows chính thức. Email này là một bản sao của Email Microsoft xác thực, nó có logo của công ty trên hóa đơn, điều này gây khó khăn cho việc nhận biết nó là hợp pháp hay giả mạo.” Dưới đây là một ví dụ:
Chính xác thì chuyện gì đã xảy ra? trạng thái thông báo rằng “Cảm ơn bạn đã đặt hàng gần đây với chúng tôi, nếu bạn có bất kỳ câu hỏi nào hoặc muốn trả lại đơn đặt hàng này, vui lòng gọi theo số điện thoại miễn phí:1(800)-588-0612. Cảm ơn. Giám đốc điều hành. Johnson, Kevin” Nếu bạn không đủ thận trọng về các cuộc tấn công hoặc vi phạm gần đây, bạn có thể muốn gọi đến số này và kiểm tra. Ngay khi bạn kết nối được với người ở phía bên kia điện thoại, bạn đã bị mắc kẹt. Kẻ lừa đảo nói rằng họ sẽ hủy đơn đặt hàng nhưng họ cần đăng nhập vào máy tính của bạn để hoàn tất quy trình. Nếu bạn là người không có khả năng xác minh giao dịch mua hoặc đang trong tình trạng hoảng loạn, bạn có thể cung cấp thông tin chi tiết và đó là lúc bạn mất tất cả thông tin cá nhân, thông tin bí mật và tài chính được lưu trữ trên thiết bị của mình .
KỊCH BẢN – 2“Những nỗ lực tương tự đã được thực hiện và nó đã thu hút sự chú ý của Systweak Software, rằng các nỗ lực gian lận đang thực hiện các vòng ở các địa điểm khác nhau để thu thập thông tin hoặc yêu cầu thanh toán thay mặt cho tổ chức. Mặc dù có vẻ hợp pháp nhưng những email hóa đơn giả mạo này không có mối liên hệ nào với Systweak hoặc bất kỳ Dịch vụ hoặc Sản phẩm nào của chúng tôi.” Chính xác thì chuyện gì đã xảy ra? Tin nhắn đến từ một người gửi không xác định. Nội dung thông báo tuyên bố cung cấp “Kế hoạch hỗ trợ kỹ thuật có tên là Systweak Pro và thông báo cho bạn về việc tài khoản của bạn bị ghi nợ với số tiền là $999,99. Email nêu rõ thêm rằng đơn đặt hàng đã được chuyển qua E-Delivery và sản phẩm được kích hoạt trong 3 năm. Nếu bạn muốn hủy giao dịch mua của mình, hãy liên hệ theo số +1 (1800) 588 0612.” Thông báo email cũng hiển thị Thông tin đặt hàng, Chi tiết thanh toán, Phương thức vận chuyển và hơn thế nữa làm cho email trông giống như một email xác thực.
Thông tin nhanh: Systweak KHÔNG CÓ bất kỳ sản phẩm hoặc dịch vụ nào có tên Systweak Pro. Một số người dùng đang phàn nàn về các trường hợp tương tự khi nhận hóa đơn giả của các công ty phát triển phần mềm phổ biến như Systweak, AT&T &iObit . Đây là những gì chúng tôi phát hiện ra:
Bạn có thể đọc toàn bộ câu chuyện tại đây: Tuyên bố lật tẩy các gói hỗ trợ giả mạo dưới tên Systweak Pro Bạn đã nhận được một email tương tự từ Systweak? Đây là những điều bạn cần biết?1. Hỗ trợ Systweak chính thức MIỄN PHÍ cho những người đăng ký hiện tại Bạn có thể gửi thư tại admin@wsxdn.com để nhận trợ giúp và hỗ trợ từ các chuyên gia. 2. Trang hỗ trợ Systweak chính thức là www.systweak.com/systweak-support Ngoài ra, bạn có thể gửi các truy vấn chung liên quan đến sản phẩm của công ty tại admin@wsxdn.com 3. Systweak không bao giờ gửi email hoặc cuộc gọi không mong muốn để khắc phục các sự cố liên quan đến thiết bị của bạn Bạn sẽ chỉ nhận được hỗ trợ nếu bạn yêu cầu. Nhóm hỗ trợ chính thức của Systweak không bao giờ yêu cầu thông tin chi tiết hoặc tiền của bạn để được trợ giúp. KỊCH BẢN 3-“Một kỹ thuật phổ biến khác được tin tặc sử dụng là lừa đảo lừa đảo hoàn tiền và trả lại email , trong đó các cá nhân bị lừa bởi các thông báo như 'Bạn đã bị tính phí gấp đôi cho đơn đặt hàng cuối cùng của mình, quy trình hoàn tiền đã được bắt đầu nhưng không thể hoàn tất do lỗi. Vì vậy, bạn được yêu cầu cung cấp cho chúng tôi địa chỉ thanh toán hợp lệ’. Hoặc ‘Bưu kiện của bạn đã bị trả lại do không có liên lạc từ phía bạn. Để được hoàn tiền, bạn cần xác minh chi tiết ngân hàng của mình.’
Những người dùng bị lừa cuối cùng sẽ tiết lộ nhiều chi tiết cá nhân và tài chính như Số thẻ tín dụng, v.v. ” Những kẻ tấn công lừa đảo tin rằng người dùng sẽ khó phát hiện hóa đơn và hóa đơn giả, đó là lý do tại sao chúng ngày càng sử dụng chúng như một phần của lừa đảo gửi thư hàng loạt . Do đó, bạn cần tìm hiểu cách thức hoạt động của những trò lừa đảo hóa đơn giả này và những việc bạn có thể làm để tránh bị lừa đảo. |
Kẻ lừa đảo gọi từ những số nào?
Hàng nghìn số điện thoại được tin tặc sử dụng để ngụy tạo cuộc gọi và báo cáo lênTrung tâm An ninh mạng quốc gia. Những số này thường bắt đầu từ +35840…, +35845… hoặc 09 .
Làm cách nào để tránh bị lừa đảo?
Những kẻ lừa đảo muốn tận dụng lợi thế của các thương hiệu có uy tín. Họ giả vờ đại diện cho các công ty phần mềm nổi tiếng và gài bẫy bạn tiết lộ dữ liệu cá nhân và tài chính. Nếu bạn đã nhận được những email như vậy, hãy làm như sau:
1. KHÔNG NHẤP VÀO VÀO BẤT KỲ LIÊN KẾT NÀO VÀ KHÔNG BAO GIỜ GỌI VÀO BẤT KỲ SỐ ĐIỆN THOẠI NÀO ĐƯỢC ĐẶT TRONG Email
Bước đầu tiên, đừng bao giờ nhấp vào các liên kết đáng ngờ hoặc gọi đến số được trích dẫn trong thư. Bạn sẽ không nhận ra nhưng cuối cùng bạn có thể tiết lộ dữ liệu cá nhân và bí mật của mình.
2. Liên hệ ngay với ngân hàng của bạn
Để xác minh tất cả các giao dịch của mình, bạn phải liên hệ ngay với Ngân hàng của mình và thông báo cho họ về hoạt động trái phép được thực hiện từ tài khoản của bạn.
3. Liên hệ với Nhóm hỗ trợ chính thức
Luôn quan tâm đến vấn đề an toàn, vì vậy hãy liên hệ với Nhóm hỗ trợ từ trang web chính thức của công ty, bạn đã nhận được thư từ đó.
4. Cảnh giác và kiên nhẫn
Nếu bạn chưa bao giờ mua dịch vụ hoặc sản phẩm trực tuyến, bạn không cần phải lo lắng về việc nhận được những email lừa đảo như vậy. Cân nhắc việc báo cáo và xóa những email như vậy.
5. Thận trọng khi nhấp vào liên kết đáng ngờ và mở tệp đính kèm
Như chúng ta đã thảo luận, kẻ lừa đảo có thể giả làm chuyên gia công nghệ hoặc đại diện của một công ty có uy tín và gửi các liên kết độc hại. Vì vậy, bạn nên tìm kiếm các dấu hiệu cảnh báo có thể cho thấy rằng đó có thể là một email giả mạo.
QUAN TRỌNG: Nếu một công ty hợp pháp gửi tiền hoàn lại cho bạn hoặc hỗ trợ cho dịch vụ/sản phẩm, thì họ không cần truy cập từ xa vào máy tính của bạn hoặc bạn không cần phải đăng nhập vào ngân hàng của mình để hoàn tất quy trình! |
6. Chạy quét bằng công cụ bảo mật đáng tin cậy để đảm bảo máy tính của bạn không bị lây nhiễm
Có nhiềuphần mềm chống vi-rút &giải pháp bảo mật máy tính có sẵn trên thị trường mà bạn có thể sử dụng để bảo vệ hệ thống của mình khỏi bị nhiễm vi-rút và các mối đe dọa khác.
7. Nộp đơn khiếu nại với cơ quan thích hợp
- Hoa Kỳ =Ủy ban Thương mại Liên bang (FTC)
- Vương quốc Anh =Trung tâm báo cáo tội phạm mạng và gian lận quốc gia
- Canada =Trung tâm chống gian lận của Canada
- Úc =Ủy ban Cạnh tranh và Người tiêu dùng Úc (ACCC)
DẤU HIỆU CẢNH BÁO =Làm thế nào để biết một email là giả mạo?
|
Phải đọc:
- Làm thế nào để biết nếu tài khoản email của bạn đã bị tấn công?
- Bảo mật email:Để bảo vệ dữ liệu và liên lạc qua email
Làm cách nào để báo cáo email hóa đơn giả cho FTC?
FTC sẽ xem xét khiếu nại của bạn và thực hiện các hành động cần thiết phù hợp. Hãy nhớ rằng toàn bộ quá trình này có thể mất nhiều thời gian và không phải lúc nào bạn cũng có cơ hội yêu cầu bồi thường. |
TIN NHẮN TỪ NHÓM HỖ TRỢ SYSTWEAK
|