stringtranslate.com

Мошенничество с использованием электронной почты

Мошенничество с использованием электронной почты (или мошенничество с использованием электронной почты ) — это преднамеренный обман с целью личной выгоды или нанесения вреда другому человеку с использованием электронной почты в качестве средства. Почти сразу после того, как электронная почта стала широко использоваться, ее начали использовать как средство обмана людей , так же, как телефония и бумажная почта использовались предыдущими поколениями.

Мошенничество с использованием электронной почты может принимать форму обмана с использованием доверия («мошенничество», «афера» и т. д.). Некоторые обманы с использованием доверия, как правило, эксплуатируют врожденную жадность и нечестность своих жертв. Перспектива «выгодной сделки» или «чего-то за бесценок» может быть очень заманчивой. Мошенничество с использованием электронной почты, как и другие « мошеннические схемы », обычно нацелено на наивных людей, которые доверяют схемам быстрого обогащения. К ним относятся инвестиции «слишком хорошие, чтобы быть правдой» или предложения о продаже популярных товаров по «невероятно низким» ценам.

Другой формой мошенничества с использованием электронной почты является метод подделки имени, известный как подделка электронной почты : получатель вводится в заблуждение с помощью фальсифицированной исходной информации ( From:), заставляя его внести ожидаемый платеж на счет мошенника, а не на правильный. Этот метод известен как фишинг или целевой фишинг : «фишинг» подразумевает отправку тысяч электронных писем, в которых утверждается, например, что учетная запись была взломана; «целевой фишинг» обычно подразумевает целевые и персонализированные электронные письма или сообщения, предназначенные для обмана определенных лиц или организаций с целью раскрытия конфиденциальной информации или выполнения вредоносных действий. [1]

Формы

Спуфинг

Электронное письмо, отправленное кем-то, выдающим себя за другого человека, называется спуфингом. Спуфинг может осуществляться несколькими способами. Общим для всех них является то, что фактическое имя отправителя и источник сообщения скрываются или маскируются от получателя. Во многих случаях мошенничества с использованием электронной почты используется как минимум спуфинг, и поскольку большинство мошенничеств являются явно преступными действиями, преступники обычно стараются избегать легкой отслеживаемости.

Фишинг

Фишинг — это тип социальной инженерии , при котором злоумышленник отправляет мошенническое (например, поддельное, поддельное или иным образом вводящее в заблуждение) сообщение, предназначенное для того, чтобы обманом заставить человека раскрыть злоумышленнику конфиденциальную информацию [2] [3] или внедрить вредоносное программное обеспечение в инфраструктуру жертвы, например, программу-вымогатель . Некоторые поддельные сообщения якобы исходят от существующей компании, возможно, той, с которой предполагаемая жертва уже имеет деловые отношения. «Приманкой» в этом случае может оказаться сообщение от «отдела по борьбе с мошенничеством», например, банка жертвы, в котором клиенту предлагается: «подтвердить свою информацию»; «войти в свою учетную запись»; «создать новый пароль» или аналогичные запросы. Вместо того чтобы быть направленным на веб-сайт, которому он доверяет, его направляют на идентичную страницу с другим URL-адресом.

После ввода данных для входа в систему их имя пользователя и пароль видны злоумышленникам. Во многих случаях фишинговые письма могут показаться безобидными — например, сообщение, предлагающее получателю добавить нового друга в друзья на платформе социальных сетей. Независимо от того, насколько невинно само сообщение, оно всегда приведет жертву на поддельную веб-страницу и ложный запрос на вход в систему.

В исследовании ученые пришли к выводу, что когнитивные размышления и тенденции к поиску ощущений являются скромными, но значимыми предикторами восприимчивости к фишингу. [4] Кроме того, участники, которых заставляли быстро принимать решения о легитимности электронных писем, допускали больше ошибок. [4]

Фиктивные предложения

Навязывание товаров или услуг по электронной почте может быть примером попытки мошенничества. Мошенническое предложение обычно содержит популярный товар или услугу по значительно сниженной цене.

Товары могут предлагаться до их фактической доступности. Например, последняя видеоигра может предлагаться до ее выпуска, но по цене, аналогичной обычной распродаже. В этом случае «фактор жадности» — это желание получить то, чего нет ни у кого, и до того, как это смогут получить все остальные, а не снижение цены. Конечно, товар никогда не доставляется, поскольку изначально это не было законным предложением.

Такое предложение может быть не более чем попыткой фишинга получить данные кредитной карты жертвы с целью использования этой информации для мошеннического получения товаров или услуг, оплаченных несчастной жертвой, которая может не знать, что ее обманули, пока ее кредитная карта не будет «использована».

Просьбы о помощи

Тип мошенничества по электронной почте «запрос о помощи» имеет такую ​​форму: отправляется электронное письмо с просьбой о помощи в каком-либо виде. Однако за эту помощь включено вознаграждение, которое действует как «крючок». Наградой может быть крупная сумма денег, сокровище или какой-либо артефакт предположительно большой ценности.

Этот тип мошенничества существовал по крайней мере со времен Ренессанса , известный как афера « Испанский узник » или «Турецкий узник». В своей первоначальной форме эта схема заключается в том, что мошенник якобы находится в переписке с богатым человеком, который был заключен в тюрьму под чужим именем и рассчитывает, что мошенник соберет деньги для его освобождения. Мошенник говорит «марке » (жертве), что ему «разрешено» предоставить деньги, за которые он должен ожидать щедрого вознаграждения, когда заключенный вернется. Мошенник утверждает, что выбрал жертву за ее репутацию честности.

Другой

Предотвращение мошенничества по электронной почте

Из-за широкого использования веб-жучков в электронной почте, простое открытие электронного письма может потенциально предупредить отправителя о том, что адрес, на который отправлено электронное письмо, является действительным адресом. Это также может произойти, когда письмо «отмечено» как спам , в некоторых случаях: если электронное письмо пересылается для проверки и открывается, отправитель будет уведомлен таким же образом, как если бы его открыл адресат.

Мошенничества с использованием электронной почты можно избежать следующими способами:

О многих случаях мошенничества власти не сообщают из-за чувства стыда, вины или смущения.

Смотрите также

Ссылки

  1. ^ Майерс, Брэндон. «Что такое фишинг». Поддержка ПК .
  2. ^ Янссон, К.; фон Солмс, Р. (2011-11-09). «Фишинг для осведомленности о фишинге». Поведение и информационные технологии . 32 (6): 584–593. doi :10.1080/0144929X.2011.632650. ISSN  0144-929X. S2CID  5472217.
  3. ^ Фатима, Рубиа; Ясин, Аффан; Лю, Линь; Ван, Цзяньминь (11 октября 2019 г.). «Насколько убедительно фишинговое письмо? Фишинговая игра для повышения осведомленности о фишинге». Журнал компьютерной безопасности . 27 (6): 581–612. doi :10.3233/JCS-181253. S2CID  204538981.
  4. ^ ab Jones, Helen S.; Towse, John N.; Race, Nicholas; Harrison, Timothy (16.01.2019). «Мошенничество с использованием электронной почты: поиск психологических предикторов восприимчивости». PLOS ONE . 14 (1): e0209684. doi : 10.1371/journal.pone.0209684 . ISSN  1932-6203. PMC 6334892. PMID 30650114  . 
  5. ^ Коннолли, Джон (30.12.2022). «Как распознать мошенничество с победителем лотереи Powerball и Mega Millions». northjersey.com . Получено 01.11.2024 .
  6. ^ "Новые электронные мошенничества и предупреждения. ФБР". Fbi.gov . Получено 2012-02-18 .
  7. ^ "Мошенничество со взяткой Hitman". snopes.com . Получено 2012-02-18 .
  8. ^ "10 лучших фишинговых мошенничеств". McAfee. 2006-09-01 . Получено 2006-09-01 .
  9. ^ "Предупреждения о мошенничестве Центра жалоб на интернет-преступность". IC3.gov. 2012-10-23 . Получено 2013-12-22 .
  10. ^ "Центр жалоб на интернет-преступность (IC3) – Предупреждения о мошенничестве". ic3.gov. 17 октября 2011 г. Получено 26 октября 2011 г.