FacebookTwitterLinkedIn

Jak rozpoznać oszustwa takie jak "Konflikt domen/firm"

Znany również jako: Domain/Company Name Conflict phishing email
Poziom zniszczenia: Średni

Jakiego rodzaju oszustwem jest "Konflikt domen/firm"?

Nasz zespół przeanalizował tę wiadomość i doszedł do wniosku, że jest to wiadomość phishingowa. Oszuści używają takich wiadomości e-mail, aby nakłonić niczego niepodejrzewających odbiorców do ujawnienia danych osobowych. W tym konkretnym przypadku oszuści podszywają się pod firmę o nazwie NET Registry, aby wyłudzić informacje od odbiorców. Zaleca się, aby nie odpowiadać na takie wiadomości e-mail i nie klikać podanych w nich linków.

Domain/Company Name Conflict Kampania spamowa e-mail

Więcej informacji o oszukańczej wiadomości e-mail "Domain/Company Name Conflict"

Oszukańcza wiadomość e-mail podszywa się pod list od firmy świadczącej usługi rejestracji domen z siedzibą w Szanghaju. Twierdzi, że firma o nazwie Hongpai Ltd złożyła wniosek o kilka nazw domen i internetowych słów kluczowych, które rzekomo kolidują z nazwą firmy lub znakiem towarowym odbiorcy. Nadawca (rzekomo Peter Liu, dyrektor generalny NET Registry) prosi odbiorcę o potwierdzenie, czy Hongpai Ltd jest dystrybutorem jego firmy w Chinach.

Zwykle, gdy kontaktują się z nimi oszuści stojący za takimi wiadomościami e-mail, próbują nakłonić odbiorców do ujawnienia danych karty kredytowej, danych logowania, numerów ubezpieczenia społecznego lub innych danych osobowych. Mogą również próbować wyłudzić pieniądze od niczego niepodejrzewających osób. Należy wspomnieć, że takie wiadomości e-mail często zawierają linki służące do otwierania fałszywych stron internetowych.

Osoby fizyczne powinny zawsze weryfikować legalność otrzymanych wiadomości e-mail przed podjęciem działań (np. odpowiedzią lub otwarciem linków, plików). Podjęcie tych środków ostrożności może zapobiec stratom pieniężnym, kradzieży tożsamości i innym problemom.

Podsumowanie zagrożeń:
Nazwa Oszustwo e-mail powodujące konflikt domeny/firmy
Typ zagrożenia Phishing, oszustwo, inżynieria społeczna, oszustwo
Fałszywe roszczenie Nazwa firmy jest sprzeczna z nazwą nadawcy
Przebranie List od firmy świadczącej usługi rejestracji domen
Objawy Nieautoryzowane zakupy online, zmienione hasła do kont online, kradzież tożsamości, nielegalny dostęp do komputera.
Metody dystrybucji Zwodnicze wiadomości e-mail, nieuczciwe wyskakujące reklamy online, techniki zatruwania wyszukiwarek, błędnie napisane domeny.
Szkody Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.
▼ Pobierz Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.

Podobne oszukańcze wiadomości e-mail w ogólności

E-maile tego typu mają na celu nakłonienie odbiorców do ujawnienia poufnych informacji, takich jak hasła lub dane finansowe. Często wydają się pochodzić z legalnych źródeł (np. banków lub usługodawców) i używają pilnego języka, aby nakłonić odbiorców do podjęcia natychmiastowych działań. W niektórych przypadkach takie wiadomości e-mail mogą zawierać złośliwe linki zaprojektowane w celu nakłonienia odbiorców do zainfekowania komputerów.

Niektóre przykłady podobnych wiadomości e-mail to "Someone Used Your Webmail Password", "Dangerous Email Detection" i "Vlaanderen Verbeelding Werkt".

W jaki sposób kampanie spamowe infekują komputery?

Cyberprzestępcy wykorzystują pocztę elektroniczną do dystrybucji złośliwego oprogramowania, wysyłając zainfekowane pliki (np. złośliwe dokumenty, pliki PDF, pliki wykonywalne lub skompresowane archiwa). Próbują oszukać odbiorców, aby aktywowali złośliwe oprogramowanie, podejmując określone działania, takie jak włączanie poleceń makr w złośliwych dokumentach lub otwieranie złośliwych plików wykonywalnych.

W innych przypadkach zwodnicze wiadomości e-mail mogą zawierać linki do szkodliwych stron internetowych, na których użytkownicy mogą zostać nakłonieni do pobrania i zainstalowania złośliwego oprogramowania. Ponadto linki mogą prowadzić do witryn, które automatycznie inicjują pobieranie złośliwego oprogramowania bez wiedzy użytkownika.

Jak uniknąć instalacji złośliwego oprogramowania?

Zachowaj ostrożność w przypadku załączników do wiadomości e-mail i linków z podejrzanych lub nieznanych źródeł. Pobieraj oprogramowanie i pliki tylko z zaufanych platform, takich jak oficjalne strony internetowe lub renomowane sklepy z aplikacjami. Unikaj pobierania pirackiego oprogramowania, narzędzi do łamania zabezpieczeń lub generatorów kluczy i uważaj na wyskakujące okienka, reklamy i linki na wątpliwych stronach internetowych.

Ponadto należy aktualizować całe oprogramowanie i system operacyjny oraz regularnie skanować komputer za pomocą niezawodnego narzędzia zabezpieczającego. Jeśli już otworzyłeś złośliwe załączniki, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować infiltrowane złośliwe oprogramowanie.

Tekst przedstawiony w liście e-mail "Domain/Company Name Conflict":

(It's very urgent, therefore we kindly ask you to forward this email to your CEO. If you believe this has been sent to you in error, please ignore it. Thanks)
Dear CEO,
This is a formal email. We are the Domain Registration Service company in Shanghai, China. Here I have something to confirm with you. We received an application from Hongpai Ltd on September 16, 2024. They want to request "********" as their internet keyword and China (CN) domain names (********.cn, ********.com.cn, ********.net.cn, ********.org.cn). But after checking it, we find this name conflict with your company name or trademark. In order to deal with this matter better, it's necessary to send email to you and confirm whether this company is your distributor in China?
 
Best regards
Peter Liu

General Manager

NET Registry

Tel: +86-2161918696 | Fax: +86-2161918697 | Mob: +86-13816428671

12F Kaike Building, nr 1801 Hongmei Road, Szanghaj 200233, Chiny

Natychmiastowe automatyczne usunięcie malware: Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.

Szybkie menu:

Typy złośliwych wiadomości e-mailowych:

Phishing email icon E-maile phishingowe

Najczęściej cyberprzestępcy wykorzystują zwodnicze e-maile, aby nakłonić użytkowników internetu do podania swoich poufnych informacji prywatnych, na przykład danych logowania do różnych usług online, kont e-mail lub informacji bankowych online.

Takie ataki nazywane są phishingiem. W ataku phishingowym cyberprzestępcy zwykle wysyłają wiadomość e-mail z logo popularnej usługi (na przykład Microsoft, DHL, Amazon, Netflix), tworzą wrażenie pilności (zły adres wysyłki, nieaktualne hasło itp.) i umieszczają link, który mają nadzieję ich potencjalne ofiary klikną.

Po kliknięciu linku prezentowanego w takiej wiadomości ofiary są przekierowywane na fałszywą stronę internetową, która wygląda identycznie lub bardzo podobnie do oryginalnej. Ofiary są następnie proszone o podanie hasła, danych karty kredytowej lub innych informacji, które zostały skradzione przez cyberprzestępców.

Email-virus icon E-maile ze złośliwymi załącznikami

Innym popularnym wektorem ataku jest poczta spamowa ze złośliwymi załącznikami, które infekują komputery użytkowników malware. Złośliwe załączniki zwykle zawierają trojany zdolne do kradzieży haseł, informacji bankowych i innych poufnych informacji.

W przypadku takich ataków głównym celem cyberprzestępców jest nakłonienie potencjalnych ofiar do otwarcia zainfekowanego załącznika do wiadomości e-mail. Aby osiągnąć ten cel, wiadomości e-mail wspominają zwykle o ostatnio otrzymanych fakturach, faksach lub wiadomościach głosowych.

Jeśli potencjalna ofiara wpadnie w pułapkę i otworzy załącznik, jej komputery zostaną zainfekowane, a cyberprzestępcy mogą zebrać wiele poufnych informacji.

Chociaż jest to bardziej skomplikowana metoda kradzieży danych osobowych (filtry spamu i programy antywirusowe zwykle wykrywają takie próby), jeśli cyberprzestępcy będą skuteczni, mogą uzyskać znacznie szerszy wachlarz danych i zbierać informacje przez długi czas.

Sextortion email icon E-maile wyłudzenia seksualnego

To jest rodzaj phishingu. W takim przypadku użytkownicy otrzymują wiadomość e-mail z informacją, że cyberprzestępca może uzyskać dostęp do kamery internetowej potencjalnej ofiary i ma nagranie wideo przedstawiające masturbację.

Aby pozbyć się wideo, ofiary proszone są o zapłacenie okupu (zwykle przy użyciu Bitcoin lub innej kryptowaluty). Niemniej jednak wszystkie te twierdzenia są fałszywe — użytkownicy, którzy otrzymują takie wiadomości, powinni je zignorować i usunąć.

Jak rozpoznać złośliwy e-mail?

Chociaż cyberprzestępcy starają się, aby ich wiadomości z przynętą wyglądały na wiarygodne, oto kilka rzeczy, na które należy zwrócić uwagę, próbując wykryć e-mail phishingowy:

  • Sprawdź adres e-mail nadawcy („od"): Najedź kursorem myszy na adres „od" i sprawdź, czy jest prawidłowy. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, sprawdź, czy adres e-mail to @microsoft.com, a nie coś podejrzanego, takiego jak @m1crosoft.com, @microsoft.com, @account-security-noreply.com itp.
  • Sprawdź ogólne powitania: Jeśli powitanie w wiadomości brzmi „Szanowny użytkowniku", „Szanowny @twojamail.com", „Szanowny drogi kliencie", powinno to wzbudzić podejrzliwość. Najczęściej firmy zwracają się do ciebie po imieniu. Brak tych informacji może sygnalizować próbę phishingu.
  • Sprawdź linki w wiadomości e-mail: Umieść wskaźnik myszy nad linkiem przedstawionym w e-mailu. Jeśli link wydaje się podejrzany, nie klikaj go. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, a link w wiadomości wskazuje, że prowadzi do adresu firebasestorage.googleapis.com/v0... nie powinieneś mu ufać. Najlepiej nie klikać żadnych linków w e-mailach, a najpierw odwiedzić witrynę firmy, która wysłała ci wiadomość.
  • Nie ufaj ślepo załącznikom wiadomości e-mail: Najczęściej legalne firmy proszą cię o zalogowanie się na ich stronie internetowej i przejrzenie znajdujących się tam dokumentów. Jeśli otrzymałeś wiadomość e-mail z załącznikiem, dobrym pomysłem jest przeskanowanie jej programem antywirusowym. Zainfekowane załączniki do wiadomości e-mail są powszechnym wektorem ataku wykorzystywanym przez cyberprzestępców.

Aby zminimalizować ryzyko otwarcia phishingu i złośliwych wiadomości e-mail, zalecamy użycie Combo Cleaner

Przykład spamowej wiadomości e-mail:

Przykład e-maila spamowego

Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?

  • Jeśli kliknąłeś link w wiadomości phishingowej i wprowadziłeś hasło - pamiętaj o jak najszybszej zmianie hasła. Zwykle cyberprzestępcy zbierają skradzione dane uwierzytelniające, a następnie sprzedają je innym grupom, które wykorzystują je do złośliwych celów. Jeśli zmienisz hasło w odpowiednim czasie, istnieje szansa, że przestępcy nie będą mieli wystarczająco dużo czasu, aby wyrządzić jakiekolwiek szkody.
  • Jeśli podałeś dane swojej karty kredytowej - jak najszybciej skontaktuj się ze swoim bankiem i wyjaśnij sytuację. Istnieje duża szansa, że będziesz musiał anulować zagrożoną kartę kredytową i uzyskać nową.
  • Jeśli zauważysz jakiekolwiek oznaki kradzieży tożsamości - powinieneś natychmiast skontaktować się z Federalną Komisją Handlu. Ta instytucja zbierze informacje o twojej sytuacji i stworzy osobisty plan naprawczy.
  • Jeśli otworzyłeś złośliwy załącznik - twój komputer jest prawdopodobnie zainfekowany i powinieneś go przeskanować za pomocą renomowanej aplikacji antywirusowej. W tym celu zalecamy użycie Combo Cleaner.
  • Pomóż innym użytkownikom internetu - zgłaszaj e-maile phishingowe do Roboczej Grupy Antyphishingowej, Centrum Skarg Przestępczości Internetowej, Narodowego Centrum Informacji o Przestępstwach Finansowych i Departamentu Sprawiedliwości USA.

Często zadawane pytania (FAQ)

Dlaczego otrzymałem tę wiadomość e-mail?

Oszuści wysyłają dokładnie ten sam list do tysięcy odbiorców w nadziei, że ktoś się na niego nabierze. Te wiadomości spamowe nigdy nie mają charakteru osobistego.

Podałem swoje dane osobowe, gdy zostałem oszukany przez tę wiadomość e-mail, co powinienem zrobić?

Jeśli udostępniłeś swoje dane uwierzytelniające do konta, ważne jest, aby natychmiast zmienić wszystkie hasła, aby chronić swoje konta przed nieautoryzowanym dostępem. Jeśli podałeś poufne dane osobowe, takie jak numery kart kredytowych lub dane identyfikacyjne, powinieneś natychmiast skontaktować się z odpowiednimi władzami lub instytucjami.

Pobrałem i otworzyłem złośliwy plik załączony do wiadomości e-mail, czy mój komputer jest zainfekowany?

Jeśli otwarty plik był plikiem wykonywalnym, istnieje duże prawdopodobieństwo, że system został zainfekowany złośliwym oprogramowaniem. Jeśli jednak plik był dokumentem, takim jak PDF lub Word, mogłeś uniknąć infekcji, ponieważ samo otwarcie tych plików niekoniecznie aktywuje złośliwe oprogramowanie.

Przeczytałem wiadomość e-mail, ale nie otworzyłem załącznika, czy mój komputer jest zainfekowany?

Otwieranie wiadomości e-mail jest generalnie bezpieczne, ale klikanie linków lub otwieranie załączników w fałszywych wiadomościach e-mail może prowadzić do infekcji systemu.

Czy Combo Cleaner usunie infekcje złośliwym oprogramowaniem obecne w załącznikach do wiadomości e-mail?

Tak, Combo Cleaner został zaprojektowany do skanowania komputerów w poszukiwaniu zagrożeń i ich usuwania. Potrafi wykryć prawie wszystkie znane złośliwe programy. Należy pamiętać, że zaawansowane złośliwe oprogramowanie może ukrywać się w systemie operacyjnym. Dlatego wymagane jest uruchomienie pełnego skanowania systemu w celu wykrycia takich zagrożeń.

▼ Pokaż dyskusję

O autorze:

Tomas Meskauskas

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online. Przeczytaj więcej o autorze.

Portal bezpieczeństwa PCrisk został stworzony przez połączone siły badaczy bezpieczeństwa, którzy pomagają edukować użytkowników komputerów w zakresie najnowszych zagrożeń bezpieczeństwa online. Więcej informacji o autorach i badaczach, którzy pracują w Pcrisk, można znaleźć na naszej Stronie kontaktowej.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Instrukcje usuwania w innych językach
Kod QR
Domain/Company Name Conflict phishing email kod QR
Zeskanuj ten kod QR, aby mieć łatwy dostęp do przewodnika usuwania Domain/Company Name Conflict phishing email na swoim urządzeniu mobilnym.
Polecamy:

Usuń infekcje malware na Windows już dzisiaj:

▼ USUŃ TO TERAZ
Pobierz Combo Cleaner

Platforma: Windows

Ocena redaktora dla Combo Cleaner:
Ocena redaktoraZnakomita!

[Początek strony]

Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.