- Пришло письмо на эл. почту о переводе денег – как реагировать?
- Письмо «вы получили перевод в размере…»
- Зачем присылаются данные письма?
- Как реагировать на письма о денежных переводах, наследстве и т.п
- Правила деловой переписки по электронной почте. Деловое письмо: образец. Как отправить письмо по электронной почте
- При составлении электронных писем должны быть заполнены все представленные поля
- Приветствие в деловой переписке
- Прикрепленные файлы в деловой переписке по электронной почте
- Электронный адрес должен быть узнаваемым и лаконичным
- Использование быстрой функции Reply (Response) на ответ полученных ранее писем
- Перед отправкой делового письма следует производить вычитку на предмет орфографических ошибок и пунктуации
- Поле адресата должно заполняться в последнюю очередь
- Структурирование делового письма
- Суть делового письма должна излагаться по существу
- Что делать, если вам пришло письмо от мошенника с вашей корпоративной почты
- Как мошеннику удалось отправить письмо с вашей почты
- Что делать, если вы получили письмо от мошенника
- 4 типа мошеннических писем, на которые может повестись каждый
- 1. Письма от «государственных организаций»
- 2. Письма от «банков»
- 3. Письма от «коллег»/«партнеров»
- 4. Письма от «Google/Яндекс/Mail»
- Как себя защитить?
- Самый опасный спам — персональный
- P.S. Зачем спамеры пишут такие «тупые» письма?
- Департамент защиты персональных данных – прислал письмо: что это такое?
- Почему пришло такое письмо
- Как отличить официальное письмо от фальшивого
- Отзывы
- Заключение
- На почту приходят письма о зачислении денег: как отличить поддельное от настоящего и что делать
- Зачем присылаются данные письма
- Как отличить поддельное электронное письмо от настоящего
- Откуда мошенники получают ваш адрес
- Как реагировать на письмо о зачислении денег
- Откуда злоумышленники узнают E-Mail адреса, на которые впоследствии рассылается спам
Пришло письмо на эл. почту о переводе денег – как реагировать?
Приветствую!
На электронную почту приходят самые разные сообщения, не обходится и без писем финансового плана.
В которых, в частности, утверждается, что вам была переведена некая сумма денег, оставлено наследство от дальнего родственника, живущего заграницей и т.п.
Довольно часто данные сообщения подкрепляются выписками о переводе фин. средств, которые прикладываются к письму или приходят в одном из следующих писем.
Давайте рассмотрим цель данных писем и то, какова должна быть ваша реакция на всё это.
Письмо «вы получили перевод в размере…»
Электронное сообщение с данной темой достаточно часто встречается, причём в сообщении, как правило, фигурирует банк «Associated Bank». Несмотря на то, что таковое финансовое учреждение действительно существует, оно по факту не имеет ничего общего к тем письмам, которые рассылаются пользователям.
Сами же письма могут быть как на английском, так и на русском. В последнем случае складывается впечатление, что текст был переведён с английского с помощью переводчика и отсюда возникает его топорность и сложность восприятия.
Зачем присылаются данные письма?
Стоит сразу сказать, что указанные в эти письмах суммы денег, наследство и тому подобные вещи вы получить не сможете, потому что цели этих «переводов на крупные суммы», «получения наследства от далёкого родственника», «заявок, что якобы одобрены на перевод денег» и прочих «супер уникальных предложений» вполне определённые:
- Классическая СПАМ рассылка – письма, привлекающие внимание обещаниями о быстром обогащении (казино, биржи, опционы и прочее) лучше обходить стороной, не переходить по размещённым в письме ссылкам! Финансово обогащают они только создателей подобных средств «заработка» и тех, кто это всё рекламирует посредством массированных рассылок огромному количеству пользователей. Необходимо понять простую истину – действительно приносящие деньги решения в рекламе не нуждаются.
- Манипуляция жертвой – доподлинно известно, что некоторые люди эмоциональны и весьма внушаемы. И если такой человек откроет письмо, увидит осуществлённый перевод, выигрыш или ждущее его наследство, то он на эмоциях может выполнить те действия, что описываются далее в письме, дабы увидеть ожидающее его «привалившее счастье».Вот только для получения якобы «причитающегося» необходимо сделать дополнительные вещи, прислать сканы своих документов, перевести некоторую сумму на якобы доставку выигрыша, наследства и т.п. Никогда не делайте этого, т.к. ваши документы могут быть использованы злоумышленниками, к примеру, получения кредита. И, само собой, не переводите деньги.
- Распространение вирусов – к некоторым таким письмам прикладываются на первый взгляд безобидные файлы, якобы документы и прочее. Ни в коем случае не запускайте и не открывайте их без предварительной проверки антивирусом (если у вас его нет, то можете проверить On-line антивирусами). Особое внимание стоит уделить прикреплённым файлам, что имеют расширения, которые не свойственны для документов exe и всевозможные архивы (zip, rar и т.д.). Эти файлы страшны тем, что при их запуске вы, возможно, ничего и не заметите, но система будет заражена вирусом или другим злонамеренным ПО.
Способов «добычи» этих данных превеликое множество:
- Возможно, вы вписали адрес своей электронной почты с соответствующее поле на каком-либо сайте, форуме, социальной сети, дабы другие его могли видеть. Но ваш адрес также может увидеть и специально созданный робот, который просматривает десятки тысяч страниц и «выцепляет» указанные адреса электронной почты.
- Интернет сайты и сервисы подвергаются взломам, страдают как небольшие сайты, так и крупные порталы. И последствием взлома может являться «утечка» электронных адресов зарегистрированных пользователей, база которой в конечном итоге продаётся злоумышленникам.
- Некоторые нерадивые владельцы интернет сервисов сами продают адреса электронной почты своих пользователей. И этим дело может не ограничиться, если для пользования сайтом\сервисом требовалось указать номер телефона, то база этих номеров также может быть продана. Впоследствии на эти номера отправляется смс спам и происходит обзвон менеджерами по продажам.
Как реагировать на письма о денежных переводах, наследстве и т.п
Такие письма не стоит даже открывать. Если же ваше любопытство перевесило все разумные доводы и вы открыли данное письмо, то не вздумайте выполнять описанные там действия, переходить по размещённым там ссылкам, открывать прикреплённые файлы. Ваша безопасность в ваших руках.
Для данных электронных писем существуют спам фильтры, которые отлично отсеивают подобные «письма счастья» у большинства провайдеров электронной почты, но некоторый процент всё равно проскакивает и оказывается во входящих.
Для этих случаев можно воспользоваться фильтрами. Универсальной инструкции по их настройке и применению нет, т.к. у каждого сервиса электронной почты свои особенности. Обратитесь к справочной документации той службы, от которой у вас электронный ящик, или просто обратитесь в службу поддержки, где вам расскажут, как правильно блокировать «мусорные» письма.
На этом всё. Более не должно оставаться вопросов, что за письма с переводом денег, получение наследства и т.п. вещами вам время от времени приходят на электронную почту. Теперь вы знаете, что делать со всем этим и как оградить себя от подобного «мусора».
Источник: https://it-actual.ru/e-mail-message-about-money.html
Правила деловой переписки по электронной почте. Деловое письмо: образец. Как отправить письмо по электронной почте
За последние десятки лет деловая переписка посредством электронной почты приобрела огромную популярность и стала одним из основных способов делового общения.
Сегодня трудно найти такого человека, который бы в практике межличностных коммуникаций не использовал бы электронную почту.
Несмотря на это, многие сегодня задаются вопросом: как отправить письмо по электронной почте так, чтобы были соблюдены все правила? Как с помощью грамотного письма сформировать у адресата хорошее впечатление об отправителе?
Данная статья описывает регламент деловой переписки по электронной почте, а практические советы, представленные в статье, помогут научиться правильному деловому общению при составлении электронных писем.
Многие начинают свой рабочий день именно с проверки почтового ящика на наличие новых сообщений. Но, к огромному сожалению, несмотря на распространенность этого метода обмена информацией, многие не умеют правильно использовать язык деловой переписки, принимая электронные письма за неформальный способ общения.
Благодаря скорости доставки писем электронная почта упрощает обмен важными официальными документами, бланками, заявлениями, но и здесь люди делают ошибки при отправлении писем.
[attention type=yellow]Очень часто случается, что при составлении электронного письма при обмене какими-либо файлами адресанты по каким-либо причинам не составляют сопроводительных очерков и не вписывают темы, что может усложнять работу получателей.
[/attention]Цель данной статьи дать ответ на вопрос: как отправить письмо по электронной почте и соблюсти все правила делового письменного общения по средствам электронной почты?
При составлении электронных писем должны быть заполнены все представленные поля
Правила деловой переписки по электронной почте обязывают отправителя письма заполнять все поля, предусмотренные в электронной почте, такие как адрес и имя получателя и отправителя письма. Обязательно должна быть описана тема, которая кратко описывает суть отправляемого письма.
Очень часто от правильно описанной темы зависит судьба отправленного письма и скорость разрешения проблемы изложенной в нем. Деловое электронное письмо должно начинаться с приветствия – это несложное проявление уважения к получателю очень важно при переписке.
После приветствия должно следовать текст, который называют «телом письма», а в конце оставляется подпись, к примеру, «С уважением, Брисов Петр Иванович».
Приветствие в деловой переписке
На этом моменте стоит дополнительно заострить свое внимание, так как жест уважения очень важен при любом аспекте деловых коммуникаций. Оптимальным приветственным словосочетанием является «Добрый день» или же «Здравствуйте».
Ведение деловой переписки по электронной почте ограничивает отправителя в использовании словосочетаний «Добрый вечер» или «Доброе утро», так как получатель может прочесть письмо намного позже его получения.
Также не корректно использовать в приветствии просторечные выражения, употребляемые в неформальном общении.
После слова или словосочетания приветствия следует обратиться к получателю по имени и отчеству, а в случае, если имя неизвестно отправителю, этот момент можно пропустить. После приветственного слова можно переходить к изложению цели письма.
Прикрепленные файлы в деловой переписке по электронной почте
Если главной целью письма выступает не только письменное повествование и изложение сути вопроса , но и отправление файла, то лучше прикрепить пересылаемый объект в первую очередь.
Часто случается, что многие отправители, из-за невнимательности, изложив суть вопроса в тексте письма, забывают прикрепить необходимое вложение.
Такая халатность может негативно сказаться на деловой репутации отправителя делового письма.
Электронный адрес должен быть узнаваемым и лаконичным
Правила деловой переписки по электронной почте обязывают отправителя иметь узнаваемое электронное имя, которое должно нести в себе правдивые сведения об имени отправителя.
Очень не лаконично и глупо выглядят официальные письма и обращения, когда в электронном адресе указаны неформальные выражения или слова, к примеру, электронный адрес «limon_petya». Это выглядит очень несолидно для взрослого человека.
Для ведения деловой переписки лучше создать отдельный email и соблюдать этикет деловой переписки по электронной почте.
Использование быстрой функции Reply (Response) на ответ полученных ранее писем
Функция Reply или Response (в сокращенном варианте она выглядит как Re:) помогает пользователю быстрым способом отвечать на ранее присланные сообщения отправителя.
Эта функция обладает также и универсальной возможностью прочесть предыдущую переписку с собеседником по заданной теме.
Но правила деловой переписки по электронной почте обязывают отправителя переименовывать тему делового письма, если во время переписки суть обсуждения изменена.
Перед отправкой делового письма следует производить вычитку на предмет орфографических ошибок и пунктуации
Электронная почта упрощает обмен информацией, но при деловой переписке не стоит пренебрегать правилами русского языка, так как небрежно допущенная ошибка может повлиять на авторитет отправителя.
Перед тем как отправить письмо, следует несколько раз просмотреть текст и тщательно проверить его на наличие офографических и пунктуационных ошибок. Многие электронные почтовые клиенты имеют функцию проверки орфографии, поэтому следует обращать внимание на слова, подчёркнутые красной линией.
Если возникают сомнения в правильности написания, то следует обратиться за помощью в интернет или проверить написание с помощью орфографического словаря.
Поле адресата должно заполняться в последнюю очередь
Во избежание отправки неоконченных или неотредактированных писем адрес получателя делового письма следует вписывать в самый последний момент перед отправкой. Это правило также входит в основы деловой переписки по электронной почте.
Случается, что при заполнении поля адресата электронная почта может предложить список ранее использованных получателей, здесь также следует заострить свое внимание, для того чтобы по ошибке не отправить составленное деловое письмо стороннему адресату.
Структурирование делового письма
Правила структурирования текста распространяется не только для бумажные носители, но также и на правила деловой переписки по электронной почте. Не всегда получателю удобно вычитывать большие объемы текста писем на экране монитора.
Для упрощения этого момента следует разбивать текст на логично сформированные небольшие абзацы и не допускать в написании текста деловых писем усложненных предложений.
Оптимальная длина одного предложения в деловом письме должна составлять не более пятнадцати слов.
Суть делового письма должна излагаться по существу
Помимо указанной темы делового письма, получателя должно заинтересовать и четко сформулированное первое и второе предложение основного текста. Задачей отправителя является изложить в начале письма суть проблемы или вопроса, по которому он обращается к получателю. В первом предложении должна быть обозначена цель, по которой направляется деловое письмо.
Образец: «Сообщаем Вам, что сроки обязательства по договору №45 от 02.01.2021 года «О поставе сыпучих материалов» подходят к концу. Для продления договора Вам следует подать повторный пакет документов». Благодаря обозначенной цели получатель имеет возможность вникнуть в главную мысль делового письма.
Если текст письма слишком большой, то лучше воспользоваться функцией прикрепления объекта вложением в виде текстового документа, но при этом с поле для текста следует оставить сопроводительный очерк, который освещает деловое письмо. Образец: «Направляем Вам для ознакомления электронную копию письма компании ООО «Мак-строй».
Просим Вас сообщить Ваше решение по вопросу продления договора №45 от 02.01.2021 года «О поставе сыпучих материалов» до указанного в письме срока».
Источник: https://FB.ru/article/309120/pravila-delovoy-perepiski-po-elektronnoy-pochte-delovoe-pismo-obrazets-kak-otpravit-pismo-po-elektronnoy-pochte
Что делать, если вам пришло письмо от мошенника с вашей корпоративной почты
В нашу техническую поддержку периодически приходят тикеты с вопросом — что делать, если на корпоративную почту пришло письмо от мошенника. При этом письмо пришло с корпоративной почты клиента.
Приведем пример. Компания использует корпоративную почту info@mycompany.ru. Им пришло письмо с их же почты — info@mycompany.ru — следующего содержания:
«Hi!As you may have noticed, I sent you an email from your account.This means that I have full access to your account.I've been watching you for a few months now.The fact is that you were infected with malware through an adult site that you visited.If you are not familiar with this, I will explain.Trojan Virus gives me full access and control over a computer or other device.This means that I can see everything on your screen, turn on the camera and microphone, but you do not know about it.I also have access to all your contacts and all your correspondence.Why your antivirus did not detect malware?Answer: My malware uses the driver, I update its signatures every 4 hours so that your antivirus is silent.I made a video showing how you satisfy yourself in the left half of the screen, and in the right half you see the video that you watched.With one click of the mouse, I can send this video to all your emails and contacts on social networks.I can also post access to all your e-mail correspondence and messengers that you use.If you want to prevent this,transfer the amount of $721 to my bitcoin address (if you do not know how to do this, write to Google: “Buy Bitcoin”).My bitcoin address (BTC Wallet) is: 1GoWy5yMzh3XXBiYxLU9tKCBMgibpznGioAfter receiving the payment, I will delete the video and you will never hear me again.I give you 48 hours to pay.I have a notice reading this letter, and the timer will work when you see this letter.Filing a complaint somewhere does not make sense because this email cannot be tracked my bitcoin address.I do not make any mistakes.If I find that you have shared this message with someone else, the video will be immediately distributed.
Best regards!»
Краткое содержание письма: клиент подхватил вирусное ПО, в результате которого мошенник получил контроль над его компьютером, камерой, микрофоном и почтой. Если клиент в течение 48 часов не переведет $721 на биткоин-кошелек, то мошенник выложит в сеть компроматное видео.
Как мошеннику удалось отправить письмо с вашей почты
Стандартными средствами — например, с помощью интерфейса Яндекс.Почты или Mail.ru отправить письмо с чужого почтового адреса не получится.
Однако мошенники могут воспользоваться специальными сервисами или написать свой скрипт, с помощью которого можно указать любого отправителя.
Таким образом, не обязательно взламывать почту или заражать компьютер вирусами, чтобы отправить письмо с вашей почты.
[attention type=red]При правильных настройках почты подобные письма должны фильтроваться почтовыми сервисами и отправляться в спам. А также значок замка возле отправителя будет желтого цвета и перечеркнутым. Если на него навести, можно увидеть предупреждение: «Мы не уверены в подлинности отправителя этого письма. Возможно, данные были подменены».
[/attention]Для отправки подобного письма мошеннику потребуется отдельный сервер, с которого будут уходить письма. Почтовый сервис — например, Яндекс.Почта или Mail.
ru, сможет определить несоответствие реального отправителя с адресом, с которого получено письмо. А также в строке «Подпись» будет указано «Нет».
Это значит, что доступ к настройкам DNS-записей имеет только администратор сервера (то есть вы), и у мошенника нет возможности ее использовать.
Что делать, если вы получили письмо от мошенника
Самое главное — не паникуйте и не отправляйте деньги!
Рекомендуем сделать следующее:
- Проверить, в какую папку попало письмо (входящие или спам), а также значок замка возле отправителя
- Проверить, используете ли вы DKIM-подпись и SPF-запись
- Проверить на вирусы компьютеры, с которых используется почта
- Изменить пароль от почты.
Если вирусы и вредоносные программы не обнаружены, и письмо попало в папку спам
Скорее всего, мошенник использовал специальный сервис или скрипт для отправки письма. В этом случае не стоит переживать — просто проигнорируйте это письмо.
Если на вашем компьютере нет вирусов, и письмо не попало в папку спам
Скорее всего, у вас не указаны или указаны мягко DKIM-подпись и SPF-запись. Благодаря им сервер-получатель может удостовериться, что письмо действительно пришло от вас, а не от мошенника.
Воспользуйтесь нашими инструкциями для проверки правильности настроек:
Если DKIM-подпись и SPF-запись указаны правильно, но письмо не попало в папку спам, а значок замка горит зеленым
Возможно несколько вариантов:
- Мошенник заполучил ваши данные для входа в почту
- На одном из компьютеров, с которого используется почта, есть вирус или вредоносная программа.
Проверьте безопасность хранения данных для входа у вас и ваших сотрудников. Возможно, злоумышленник сумел их как-то заполучить. А также проверьте ваш компьютер и компьютеры ваших сотрудников, у которых есть доступ к почте. Возможно, на одном из них есть вирус или вредоносная программа, которая считывает все введенные слова с клавиатуры и передает их злоумышленнику.
В случае обнаружения вирусов, удалите их самостоятельно или обратитесь к специалисту. И не забудьте сменить пароль!
Если понадобится помощь — обратитесь в нашу техническую поддержку. Перешлите письмо во вложении, мы проверим его, и на основе этого дадим рекомендации по дальнейшим действиям.
Источник: https://RedDock.ru/help/articles/585-660--chto-delat-esli-s-vashej-korporativnoj-pochty-prishlo-pismo-ot-moshennika/
4 типа мошеннических писем, на которые может повестись каждый
По разным данным от 50 до 95% всех электронных писем в мире — спам от кибермошенников. Цели рассылки таких писем просты: заразить компьютер получателя вирусом, украсть пароли пользователя, заставить человека перевести деньги «на благотворительность», ввести данные своей банковской карты или прислать сканы документов.
Часто спам напрягает с первого взгляда: кривая верстка, автоматически переведенный текст, формы для ввода пароля прямо в теме письма. Но бывают вредоносные письма, которые прилично выглядят, тонко играют на эмоциях человека и не вызывают сомнений в их правдивости.
В статья будет рассказано о 4 типах мошеннических писем, на которые чаще всего ведутся россияне.
1. Письма от «государственных организаций»
Мошенники могут прикидываться налоговой, Пенсионным фондом, Роспотребнадзором, санэпидемстанцией и другими госорганизациями. Для убедительности в письмо вставляют водяные знаки, сканы печатей и государственную символику. Чаще всего задача преступников — напугать человека и убедить его открыть файл с вирусом во вложении.
Обычно это шифровальщик или блокатор винды, который выводит компьютер из строя и требует прислать платное SMS для возобновления работы. Вредоносный файл может маскироваться под судебное постановление или повестку о вызове к начальнику организации.
Страх и любопытство отключают сознание пользователя. На форумах бухгалтеров описаны случаи, когда сотрудницы организаций приносили файлы с вирусами на свои домашние компьютеры, так как не могли открыть их в офисе из=за антивируса.
Иногда мошенники просят отправить в ответ на письмо документы, чтобы собрать сведения о фирме, которые пригодятся для других схем обмана. В прошлом году одна группа мошенников смогла обмануть множество людей, использовав прием отвлечения внимания «просьба отправить бумаги по факсу».
Когда бухгалтер или менеджер читал это, он сразу проклинал налоговую «Вот мамонты там сидят, е-мое!» и переключал свои мысли с самого письма на решение технических проблем с отправкой.
2. Письма от «банков»
Блокаторы винды и шифровальщики могут прятаться в фальшивых письмах не только от госорганизаций, но и от банков. Сообщения «На Ваше имя взяли кредит, ознакомьтесь с судебным иском» действительно могут напугать и вызвать огромное желание открыть файл.
Также человека могут убедить войти в фальшивый личный кабинет, предлагая посмотреть начисленные бонусы или получить приз, который он выиграл в «Лотерее Сбербанка».
Реже мошенники отправляют счета для оплаты сервисных сборов и дополнительных процентов по кредиту, на 50-200 рублей, которые проще заплатить, чем разбираться.
3. Письма от «коллег»/«партнеров»
Некоторые люди получают десятки деловых писем с документами в течении рабочего дня. С такой нагрузкой можно легко повестись на метку «Re:» в теме письма и забыть про то, что с этим человеком вы пока не переписывались.
Особенно, если в поле отравитель указано «Александр Иванов», «Екатерина Смирнова» или любое простое русское имя, которые абсолютно не задерживаются в памяти человека, постоянного работающего с людьми.
Если целью мошенников является не сбор SMS-платежей за разблокировку винды, а принесение вреда конкретной компании, то письма с вирусами и фишинговыми ссылками могут рассылать от имени реальных работников. Список сотрудиков можно собрать в соцсетях или посмотреть на сайте компании.
Если человек видит в ящике письмо от человека из соседнего отдела, то он к нему особо не присматривается, может даже проигноривать предупреждения антивируса и открыть файл несмотря ни на что.
4. Письма от «Google/Яндекс/Mail»
Google иногда присылает письма владельцам ящиков Gmail о том, что кто-то пытался зайти в ваш аккаунт или о том, что закончилось место на Google Drive. Мошенники успешно копируют их и заставляют пользователей вводить пароли на подставных сайтах.
Фальшивые письма от «администрации сервиса» также получают пользователи Яндекс.Почты, Mail.ru и прочих почтовых служб.
[attention type=green]Стандартные легенды такие: «ваш адрес добавлен в черный список», «срок действия пароля истек», «все письма с вашего адреса будут добавляться в папку спам», «посмотрите список недоставленных писем».
[/attention]Как и в трех предыдущих пунктах, основными оружиями преступников являются страх и любопытство пользователей.
Как себя защитить?
Установите антивирус на все свои устройства, чтобы он автоматически блокировал вредоносные файлы. Если вы по каким-то причинам не хотите им пользоваться, то проверяйте все хоть немного подозрительные почтовые вложения на virustotal.com
Массовые рассылки вирусов для OS X по почте нигде не описаны. На Mac можно не ставить антивирус, а обойтись настройкой «Устанавливать программы только из App Store».
Никогда не вводите пароли вручную. Используйте менеджеры паролей на всех устройствах. Они никогда не предложат вам вариант паролей для ввода на подставных сайтах. Если по каким-то причинам вы не хотите их использовать, то вручную набирайте URL страницы, на которой собираетесь вводить пароль. Это касается всех операционных систем.
Везде, где это возможно подключите подтверждение пароля по SMS или двуфакторную идентификацию. И конечно, стоит помнить о том, что незнакомым людям нельзя посылать сканы документов, паспортные данные и переводить деньги.
Возможно многие из читателей при взгляде на скрины писем подумали: «Я что дурак файлы из таких писем открывать? За километр видно, что это подстава. Я не буду парится с менеджером паролей и двуфакторной идентификацией. Я просто буду внимательным».
Да, большую часть мошеннических писем можно разоблачить на глаз. Но это не касается случаев, когда атака направлена конкретно на вас.
Самый опасный спам — персональный
Если ревнивая жена захочет почитать почту мужа, то Google предложит ей десятки сайтов, которые предлагают услугу «Взлом почты и профилей в соцсетях без предоплаты».
Схема их работы проста: они отправляют человеку качественные фишинговые письма, которые тщательно составлены, аккуратно сверстаны и учитывают личные особенности человека. Такие мошенники искренне стараются зацепить конкретную жертву. Выясняют у заказчика ее круг общения, вкусы, слабые места. На разработку атаки на конкретного человека может уйти час или более, но усилия окупаются.
Если жертва попадается, то отправляют заказчику скрин ящика и просят оплатить (средняя цена около $100) свои услуги. После поступления денег высылают пароль от ящика или архив со всеми письмами.
Часто бывает, что когда человеку приходит письмо со ссылкой на файл « компромат на Таню Котову» (скрытый кейлоггер) от своего брата, то наполняется любопытством.
[attention type=yellow]Если письмо снабдить текстом с подробностями, которые известны ограниченному кругу лиц, то человек сразу отрицает возможность того, что брата могли взломать или им притворяется кто-то еще.
[/attention]Жертва расслабляется и отключает антивирус к чертовой матери, чтобы открыть файл.
К подобным услугам могут обращаться не только ревнивые жены, но и недобросовестные конкуренты. В таких случаях ценник выше и методы тоньше.
Не стоит надеяться на свою внимательность и здравый смысл. Пусть на всякий случай вас страхуют безэмоциональные антивирус и менеджер паролей.
P.S. Зачем спамеры пишут такие «тупые» письма?
Тщательно подготовленные мошеннические письма — относительная редкость. Если зайти в папку спам, то можно повеселиться от души.
Каких только персонажей не придумывают мошенники для вымогательства денег: директор ФБР, героиня сериала «Игра Престолов», ясновидящий, которого к вам направили высшие силы и он хочет поведать тайну вашего будущего за $15 долларов, киллер, которому вас заказали, но он душевно предлагает откупиться.
Обилие восклицательных знаков, кнопки в теле письма, странный адрес отправителя, безымянное приветствие, автоматический перевод, грубейшие ошибки в тексте, явный перебор креативности — письма в папке спам просто «кричат» о своем темном происхождении.
Почему мошенники, которые рассылают свои послания миллионам адресатов, не хотят потратить пару часов на составление аккуратного письма и жалеют 20 баксов на переводчика, чтобы увеличить отклик аудитории?
В исследовании Microsoft Why do Nigerian Scammers Say They are from Nigeria? глубоко анализируется вопрос «Почему мошенники продолжают посылать письма от имени миллиардеров из Нигерии, когда про «нигерийские письма» широкой общественности известно уже лет 20». По статистике, более 99.99% получателей игнорирует такой спам.
Но один из 10 тысяч ведется и этот человек идеальная жертва, которая напрочь оторвана от реальности и не умеет пользоваться поисковыми системами. В группе риска психически больные, и люди, которые страдают наркоманией и алкоголизмом в тяжелой форме.
Спамеру, который промышляет вымогательством, категорически не нужно, чтобы на его письма отвечали относительно нормальные люди. Они все не переведут деньги, а будут просто отвлекать вопросами. Ему нужны контакты эталонных чудаков, которые с радостью отправят Дейнерис $500, ведь белочка в их голове одобряет это.
Из этих бесценных экземпляров отбираются самые платежеспособные и подвергаются тщательной персональной психологической обработке.
[attention type=red]Например, 50-летняя женщина из Камчатского края недавно перевела 4,5 миллиона рублей американскому военному, который нашел ее в Одноклассниках, влюбился, обещал жениться, но после трех месяцев переписки попросил материальной помощи и ушел в закат.
[/attention]Подход «главное найти лоха» прекрасно работает. Спам от «американских военных» в соцсетях получают женщины по всему миру. По данным ФБР, организаторы аферы зарабатывают около 80 миллионов долларов ежегодно. А у ущерб от авторов «нигерийских писем» оценивается в десятки миллиардов долларов.
(10 , общий рейтинг: 4.70 из 5)
Источник: https://www.iphones.ru/iNotes/647885
Департамент защиты персональных данных – прислал письмо: что это такое?
Начиная с 2021 года в сети появилась масса отзывов от людей, которым пришло письмо от «Департамента защиты персональных данных» с требованием сообщить ряд персональных данных. Подобные рассылки осуществляются мошенниками, поэтому стоит проявлять предельную внимательность перед тем, как передавать кому-либо конфиденциальную информацию.
Почему пришло такое письмо
На текущий момент Роскомнадзором и Росконтролем не проводится подобных массовых рассылок. Поэтому письмо от Департамента по защите персональных данных является «фейковым» и содержит фальшивые данные. цель такой корреспонденции – заработок денег на растерявшихся получателях. Основная суть писем сводится к следующему:
- Мошенники, представляясь сотрудниками Роскомнадзора либо Росконтроля, делают запрос на предоставление документации, которая дает право организации обрабатывать персональные данные клиентов.
- В тексте содержатся «угрожающие дописки» о том, что при отказе предоставить требующуюся информацию с ИП или организации будут взысканы штрафные санкции согласно федеральному закону, регулирующему использование и обработку персональных данных (№152 Ф3).
В подобной ситуации получателю уведомления стоит внимательно ознакомиться с источником или обратиться к юристу для консультации.
За отдельную плату можно заказать сопровождение документации с последующим внесением в реестры Роскомнадзора.
На первый взгляд заподозрить «развод» в пришедшем письме довольно непросто, поскольку оно оформляется должным образом и содержит отсылки к действующим законам.
Не рекомендуется переходить по ссылкам, которые указаны в подобных письмах и вступать в переписку с отправителями.
Индивидуальные предприниматели, организации и физические лица не нуждаются в посредниках для того, чтобы подавать данные в Роскомнадзор. Достаточно воспользоваться специальной страницей, предназначенной для поиска операторов pd.rkn.gov.
ru/operators-registry. Потребуется указать название организации, регистрационный номер и ИНН, после чего кликнуть по клавише «Найти».
Как отличить официальное письмо от фальшивого
Выполнять проверку присылаемой третьими лицами информации следует каждый раз, поскольку она может исходить от мошенников. «Система добровольной сертификации Росконтроля» не предназначена для оповещения граждан. Задача информирования возложена на другие ведомства. При получении письма необходимо обратить внимание на следующие моменты:
- Официальные уведомления всегда содержат ссылки на веб-ресурсы и контактные телефоны для связи.
- Росконтроль и РКН никогда не используют СМС-рассылки и электронную почту для оповещения физических и юридических лиц о каких-либо платных услугах.
- Согласно действующему законодательству, письма от государственных ведомств рассылаются только по будним и рабочим дням.
Задать свой вопрос, связанный с получением подобных писем, можно обратившись в Роскомнадзор по официальным контактам. Электронная почта: postbox@rkn.moscow или notify@rkn.moscow. Официальный сайт Роскомнадзора – rkn.gov.ru. Почтовые серверы, доменные имена которых отличаются от ресурсов, используемых РКН, скорей всего принадлежат мошенникам и используются для обмана граждан.
Отзывы
Получил на почту письмо якобы от Роскомнадзора с требованием предоставить ряд персональных данных для обработки. Все было оформлено подобающим образом так, чтобы рядовой пользователь не заподозрил подвоха.
Однако, когда я вбил контактный e-mail, то обнаружил в сети немало отзывов о мошенниках, выманивающих конфиденциальную информацию у доверчивых граждан под видом государственных структур.
Всегда внимательно проверяйте источник корреспонденции перед тем, как предоставлять кому-либо свои персональные данные.
Владимир, Мытищи
Прислали мне недавно письмо от имени Росконтроля, в котором шла речь о внесении в государственный реестр и перечне необходимых для этого документов.
Перешел по указанному адресу и попал на какой-то сомнительный сайт с формой для ввода личных данных.
Написал в службу поддержки Росконтроля и через пару часов получил ответ, что этот ресурс не имеет к ним никакого отношения, и вообще они не занимаются рассылкой подобных писем.
Дмитрий, Московская область
Заключение
Если пришло письмо, отправителем которого заявлен «Департамент защиты персональных данных», не стоит переходить по указанным в нем адресам и вступать в переписку. Подобные рассылки делают мошенники с целью завладеть конфиденциальной информацией юридических и физических лиц. В случае получения такой корреспонденции стоит обратиться в Роскомнадзор с жалобой на злоумышленников.
Источник: https://HelpsHub.ru/departament-zaschity-personalnyh-dannyh/
На почту приходят письма о зачислении денег: как отличить поддельное от настоящего и что делать
К сожалению, в последнее время появилось множество мошеннических схем по опустошению банковских карточек. Методы воздействия на людей подчас бесхитростны, но иногда столь изощрены, что не всякий сразу сообразит – он стал жертвой предприимчивых аферистов.
Наряду со звонками и SMS-сообщениями поступают электронные письма о выигрышах, наследстве и просто зачислении средств неизвестным лицом. Что делать в таких случаях и как не попасться на удочку, вы узнаете далее.
Зачем присылаются данные письма
Если на почту пришло письмо о наследстве, выигрыше, зачислении денег и т. п., значит, кто-то хочет выяснить ваши банковские реквизиты: номер карты, учетные данные в мобильном банке, CVV/CVC-код, чтобы затем завладеть вашими средствами. Есть и другие цели:
- заразить устройство вирусами (после чего злоумышленники получат доступ ко всей информации, а вы её потеряете);
- взломать почту (а затем отправлять с нее спам);
- привлечь вас на фишинговый сайт (ресурс-вымогатель, требующий предоплату за какие-либо услуги от скачивания книги до онлайн-казино);
- получить доступ к вашему аккаунту в социальной сети (актуально для монетизированных профилей);
- взломать ваш электронный кошелек («Qiwi», «Webmoney», «Яндекс. Деньги» и т. п.).
В большинстве своем такие письма рассылаются всем подряд в надежде, что кто-то откликнется. Но бывают и адресные рассылки, направленные именно на определенного человека: популярного блогера, сотрудника значимого предприятия и т. п. Подобные схемы лучше продуманы, и от них непросто увильнуть.
Как отличить поддельное электронное письмо от настоящего
Даже если человек знает о существовании мошеннических рассылок, получив письмо, он может засомневаться – а вдруг это не подделка? Как же определить подлинность послания:
- Если на почту приходят письма о переводе на ваш счёт денег, то внимательно посмотрите на обратный адрес и сверьте его с официальным e-mail указанного банка. Не торопитесь, изучите каждую букву – порой аферисты ловко подделывают известные адреса, меняя литеры или дописывая лишние символы. Помните, что все зарегистрированные финансовые организации предупреждают клиентов: клерки не имеют права спрашивать у вас реквизиты карты и личные данные для каких бы то ни было действий. Они пригласят вас в офис, если что-то нужно.
- Когда вас запугивают возможной блокировкой карты или потерей «начисленной суммы», если вы немедленно не сообщите нужную информацию, не спешите выполнять требования. Просто перезвоните в банк и узнайте, действительно ли они писали вам.
- Денежные взносы за получение определенной суммы банками также не практикуются: если есть комиссия за обмен валюты, перевод клиенту другой организации и т. п., она списывается автоматически при отправке денег, без всякого участия с вашей стороны.
- Если вы постоянно участвуете в каких-то конкурсах и розыгрышах, то, получив уведомление о победе и денежной награде, не торопитесь исполнять все условия, описанные в послании. Для начала поинтересуйтесь, указан ли победитель на официальной странице мероприятия, напишите организаторам. И помните: чтобы отправить вам деньги, достаточно знать номер телефона или карты – для этого не нужны пароли от личного кабинета в банке, PIN-коды, данные вашего профиля, CVV/CVC-коды и т. п.
- Когда вас приглашают пройти по ссылке и получить денежный бонус за покупку в интернет-магазине, просто поищите отзывы об этом ресурсе в сети. Во-первых, вы сможете оценить, насколько вообще популярен и надежен этот магазин, а, во-вторых, обманывали ли кого-нибудь подобным образом.
- Сообщением о наследстве взбудоражить собеседника намного сложнее, но иногда мошенникам это удается: они присылают убедительные сканы документов с печатями и подписями, сообщают хорошо продуманную легенду и просят оплатить нотариальные издержки. Разумеется, нужно немедленно выяснить, есть ли такие душеприказчики и действительно ли они пытались с вами связаться – поищите в поисковике название конторы или имя «юриста».
Откуда мошенники получают ваш адрес
На самом деле получить электронный адрес не так сложно, потому что люди сами:
- часто указывают его в профиле социальной сети;
- печатают на визитках;
- авторизуются через почту на сайтах (в том числе, сомнительных) и в мобильных приложениях.
Если вы хотите получать рассылки с каких-то ресурсов, лучше заведите отдельный ящик, который не будет связан ни с банком, ни с электронными кошельками, ни с аккаунтами. С осторожностью относитесь к рекламным разверсткам с «психологическими тестами», опросами, гаданиями, гороскопом, шокирующими историями с «продолжением по ссылке» и т. п., где просят авторизацию.
Также, регистрируясь на каком-то сайте или скачивая приложение, прочтите «Политику конфиденциальности», которую обычно пропускают ради экономии времени – иногда там открытым текстом указано, что вы соглашаетесь на передачу данных третьим лицам.
Как реагировать на письмо о зачислении денег
Популярные почтовые сервисы обычно автоматически отправляют сомнительные сообщения в папку «Спам», ориентируясь на слова, содержащиеся в заголовке и тексте, вроде: «выигрыш», «розыгрыш», «спеши-торопись», «скидки», «распродажа», «зачисление денег» и т. п. Но если, к примеру, взломана электронная почта вашего знакомого, то от его имени подобное послание не отфильтруется и придёт в полной сохранности, потому что адрес есть в списке контактов.
Предпримите следующее:
- Прочтите письмо, не проходя по ссылкам, не открывая и не скачивая прикрепленные файлы.
- Изучите адрес и подпись отправителя, если мошенники пытаются мимикрировать под известную организацию.
- По возможности свяжитесь с теми людьми, от чьего имени приходят письма: с вашим другом, родственником, банком, организатором конкурса, результатов которого вы ждёте и т. п.
- Скопируйте отрывок из письма и вставьте в поисковую строку Google или Яндекс — если кто-то уже получал подобное, гневные отзывы и полная информация о мошеннической схеме найдется моментально.
- Не верьте в мифическое поступление денежных средств на вашу карту, пока не получите информацию о переводе непосредственно от банка: СМС или уведомление в приложении.
- Убедившись в том, что письмо подложное, уберите его в папку «Спам» и настройте фильтры, чтобы больше не получать подобного.
Проверка подлинности, описанная в первых пунктах, нужна только в том случае, ели вы действительно ожидали похожего события – выигрыша, крупного платежа и т. п., либо вам написали от имени друга, работодателя, хорошего знакомого. Если же адрес неизвестный, письмо безличное и пестрит призывными фразами, можно сразу от него избавиться, даже не открывая.
Источник: https://nastroyvse.ru/programs/review/kak-opredelit-podlinnost-pisma-o-zachislenii-deneg.html
Откуда злоумышленники узнают E-Mail адреса, на которые впоследствии рассылается спам
Способов «добычи» этих данных превеликое множество:
- Возможно, вы вписали адрес своей электронной почты с соответствующее поле на каком-либо сайте, форуме, социальной сети, дабы другие его могли видеть. Но ваш адрес также может увидеть и специально созданный робот, который просматривает десятки тысяч страниц и «выцепляет» указанные адреса электронной почты.
- Интернет сайты и сервисы подвергаются взломам, страдают как небольшие сайты, так и крупные порталы. И последствием взлома может являться «утечка» электронных адресов зарегистрированных пользователей, база которой в конечном итоге продаётся злоумышленникам.
- Некоторые нерадивые владельцы интернет сервисов сами продают адреса электронной почты своих пользователей. И этим дело может не ограничиться, если для пользования сайтом\сервисом требовалось указать номер телефона, то база этих номеров также может быть продана. Впоследствии на эти номера отправляется смс спам и происходит обзвон менеджерами по продажам.