Будьте бдительны: от имени Elisa распространяются поддельные счета

Elisa предупреждает о новой волне мошеннических писем, в которых от имени компании рассылаются очень правдоподобные поддельные счета. Мошенническая схема активизировалась в период, когда Elisa рассылает своим клиентам настоящие счета, из-за чего поддельные счета могут попасть в почтовый ящик именно в тот момент, когда люди их ожидают. Цель мошенников — направить человека на поддельную страницу оплаты и получить доступ к его банковскому счету или обманом заставить подтвердить нежелательный платеж, передает BNS.

Мошеннические письма имитируют официальную переписку Elisa по выставлению счетов, используя название компании, ее фирменный стиль и дизайн, похожий на настоящий счет. В отличие от многих обычных фишинговых писем, поддельный счет может не содержать явных угроз или утверждений о наличии задолженности — человеку приходит якобы обычный счет от Elisa.

По словам менеджера по продуктам цифровой безопасности Elisa Ивара Теннокесе, нынешнюю мошенническую схему делает особенно опасной выбор времени. «Сейчас период, когда клиенты Elisa также получают настоящие счета, и мошенники сознательно этим пользуются. Если человек и так ждет счет и в то же время получает в свой почтовый ящик письмо с названием и оформлением Elisa, очень легко автоматически принять его за подлинное», — сказал Теннокесе.

Официальные счета Elisa отправляются с адреса arved@elisa.ee. При этом Теннокесе подчеркивает, что просто посмотреть на имя отправителя может быть недостаточно. «Мошенники умеют настроить отображение письма так, что на первый взгляд оно кажется подлинным. Поэтому стоит проверять полный адрес электронной почты и в случае сомнений не переходить по ссылкам в письме. В случае с этой мошеннической схемой при проверке адреса отправителя также становится ясно, что письмо отправлено не Elisa», — добавил он.

Чтобы сделать счета более безопасными, Elisa приняла дополнительную меру: в отправляемых компанией счетах больше не используется прямая ссылка на оплату. Кнопка «Оплатить счет» сначала перенаправляет клиента в самообслуживание Elisa, где можно проверить данные счета перед оплатой. Если ссылка в счете ведет прямо на страницу банка или платежную систему, это следует расценивать как тревожный знак.

По словам Теннокесе, самый безопасный способ — открывать самообслуживание Elisa в отдельном окне браузера, а не переходить по ссылке из электронного письма. В самообслуживании можно проверить, действительно ли существует такой счет, какова его сумма и не был ли он уже оплачен.

Ссылка на оплату в поддельном счете ведет на созданный мошенниками сайт, который может имитировать портал Elisa, страницу банка или известного платежного сервиса. На этом сайте пользователю предлагают пройти аутентификацию или подтвердить платеж для оплаты счета.

Если человек вводит на такой странице свои банковские данные или подтверждает операцию с помощью Smart-ID или Mobiil-ID, он может на самом деле предоставить мошеннику доступ к своему счету или подтвердить платеж, содержание которого отличается от указанного на сайте.

«При использовании Smart-ID или Mobiil-ID всегда нужно внимательно читать, что именно вы подтверждаете. PIN-код подтверждает не текст на веб-странице, а конкретную операцию. Если содержание подтверждения не соответствует вашим намерениям, немедленно прервите операцию», — посоветовал Теннокесе.

Elisa советует клиентам всегда проверять адрес электронной почты отправителя и адрес веб-сайта — даже малейшее отличие может указывать на мошенничество.

MKE.ee
MKE.ee
Редакция

Последние

Свежий номер