المحتالون يرسلون فواتير وهمية نيابة عن شركة التأمين الصحي CZ ويضعون موقعًا مزيفًا للدفع( أمثلة الرسائل المزيفة موجودة في المقال)
يتم إرسال الفواتير الخادعة نيابة عن شركة التأمين الصحي CZ ، والتي تحتوي على رابط يؤدي إلى موقع ويب مزيف. إنهم يريدون خداعك بمبلغ 316.69 يورو وقد أعدوا طلبات الدفع لهذا في البيئة الحقيقية لما لا يقل عن اثني عشر مصرفاً. لذا كن حذرا.
يبدو أن البريد الإلكتروني المزيف الذي يبدأ به هذه المرة يأتي من عنوان البريد الإلكتروني czdebiteurenbeheer@cz.nl. ومع ذلك ، فقد تم انتحال عنوان البريد الإلكتروني هذا: يفترض المحتالون هوية الطرف الذي ينتحلون شخصيته ، مما يجعل الأمر يبدو أكثر موثوقية.
يوجد أدناه النص الكامل والمتكامل – بما في ذلك أي أخطاء إملائية وأسلوبية. من اللافت للنظر أن المحتالين يذكرون رقم عميل مختلف (مخترع) في سطر الموضوع لكل بريد إلكتروني: في جميع الحالات يتعلق الأمر برقم عميل يتكون من تسعة أرقام تبدأ بـ “70”. يختلف سطر الموضوع أيضًا دائمًا: في بعض الأحيان يقول “Nota CZ” ، وفي أحيان أخرى يقول “مذكرة تذكير للدفع CZ” وفي أحيان أخرى تتعلق “بتذكير ثالث بالدفع” ، في جميع الحالات متبوعًا برقم العميل.
موقع الويب المزيف
الخطوة التالية ؟
إذا قمت بالنقر فوق الزر “عرض الرسالة” في البريد الإلكتروني أعلاه ، فسينتهي بك الأمر إلى موقع ويب يبدو للوهلة الأولى نابضًا بالحياة وذو مصداقية.
ولكن يمكنك أن ترى من عنوان url أن هذا قد لا يكون صحيحًا تمامًا: يؤدي الزر إلى المجال. cz-facturen.otp-chaseus.gq/mijn/nota-cz/CZ.html
ولا يمكن العثور على معلومات مهمة حول هذا المجال: في هذه الحالة علامة على أنه ليس موقعًا إلكترونيًا لـ CZ نفسها.
هل قررت اتباع التعليمات الموجودة على الصفحة المقصودة؟ ثم ينتهي بك الأمر في صفحة بها وحدة دفع وإشارات إلى البنوك الاثني عشر التالية:
ABN AMRO- ASN Bank-Bunq-Handelsbanken-ING-Knab-Rabobank-RegioBank-Revolut-SNS Bank-Triodos BankVan Lanschot-
أيًا كان البنك الذي تختاره ، سيحيلك الموقع الوهمي إلى طلب دفع في بيئة الخدمات المصرفية عبر الإنترنت الحقيقية للبنك المعني. هذا محفوف بالمخاطر ، لأنك قد تكون أقل حذرًا لأنك في بيئة حقيقية وآمنة للبنك الذي تتعامل معه. هذا صحيح ، يذهب المال فقط إلى المحتالين وليس إلى CZ.
هل قررت الدفع؟ عندها ستخسر أموالك ببساطة. لذا لا تفعل…
البديل الثاني للبريد الإلكتروني المزيف المتداول
يوجد الآن البديل الثاني للبريد الإلكتروني المزيف ، تنسيق ذلك البريد الإلكتروني يختلف عن تنسيق النسخة الأولى ، والذي تلقينا العديد من التقارير عنه هذا الصباح. في هذا البريد الإلكتروني ، يشير عنوان url إلى المجال المزيف أيضًا وهو. – Cz-nederland.otp-chaseus.ml/mijn/nota-cz/cz_invoice.php ، الذي كان لا يزال نشطًا حتى وقت كتابة هذا التقرير.
يوجد أدناه لقطة النص الكامل من هذا البريد الإلكتروني.