American Express - Измама „Паролата ви е променена“
Специалистите по киберсигурност предупреждават за широко разпространена фишинг кампания, включваща подвеждащи имейли, озаглавени „American Express – Вашата парола е променена“. Тези съобщения са предназначени да подведат получателите да разкрият данните си за вход на фалшив уебсайт на American Express (Amex). Важно е да се подчертае, че тези измамни имейли не са свързани с никакви легитимни компании, организации или доставчици на услуги, включително истинската компания на American Express.
Съдържание
Подвеждащо съдържание на имейли и неверни твърдения
Измамническите имейли обикновено пристигат с тема като „Информация за вашата парола към [дата/час]“ и изглеждат като известие от American Express. Те твърдят, че паролата за Amex акаунта на получателя е била променена наскоро. Ако промяната не е била оторизирана, получателят се приканва да потвърди самоличността си, за да я възстанови.
Целта на това фалшиво предупреждение е да създаде усещане за неотложност и безпокойство, като подтиква потребителите да кликнат върху връзка, включена в съобщението. Тази връзка ги насочва към фалшив портал за вход в American Express, където всяка въведена информация, като потребителски имена, пароли или лични данни, се краде от киберпрестъпници.
Какво се случва, когато жертвите се хванат на измамата
След като нападателите получат откраднати данни за вход, те могат да ги злоупотребят за множество злонамерени цели. Финансовите сметки са особено ценни, защото често съдържат чувствителни данни и директен достъп до средства.
Откраднатите идентификационни данни могат да бъдат използвани за:
- Извършвайте неоторизирани покупки или прехвърляйте средства от компрометираната сметка.
- Достъп до свързани услуги, които съдържат лична или финансова информация.
- Извършвайте кражба на самоличност или продавайте получените данни на други злонамерени лица.
Доверяването на подобни подвеждащи съобщения може да доведе до значителни финансови загуби, кражба на самоличност и сериозни нарушения на поверителността.
Разпознаване на предупредителните знаци за фишинг опити
Измамата „American Express – Вашата парола е променена“ следва същата основна структура като много фишинг кампании. Разпознаването на предупредителните ѝ знаци е от съществено значение за предотвратяване на компрометиране.
Често срещани признаци включват:
- Неочаквани известия за промени в паролата или достъп до акаунта.
Разпространение на зловреден софтуер чрез спам кампании
Освен фишинг, тези видове спам съобщения се използват и за разпространение на зловреден софтуер. Имейлите могат да съдържат опасни прикачени файлове или връзки, водещи до заразени файлове. Примери за злонамерени файлови формати включват:
- Документи: PDF, Microsoft Office или OneNote файлове.
- Изпълними файлове и архиви: EXE, RUN, ZIP или RAR файлове.
- Скриптове: JavaScript или други прикачени файлове, базирани на код.
Самото отваряне на един от тези заразени файлове може да е достатъчно, за да предизвика инфекция със зловреден софтуер. Някои типове документи, като например файлове на Microsoft Office, изискват от потребителите да активират макроси, докато документите на OneNote може да ги подканят да щракнат върху вградени елементи, за да изпълнят атаката.
Какво да направите, ако сте били обект на нападения
Ако сте въвели данните си за вход във фишинг сайт, действайте незабавно:
- Променете паролите си за всички засегнати акаунти, като започнете с финансовите.
- Свържете се с официалната поддръжка на компрометираната услуга, за да съобщите за нарушението.
- Следете банковите си извлечения и активността по сметката си за неоторизирани транзакции.
- Уведомете съответните органи или отделите за борба с измамите, ако е била разкрита финансова информация.
Заключение
Измамата „American Express – Вашата парола е променена“ е сложен фишинг опит, насочен към кражба на чувствителни данни и финансови данни. Тези подвеждащи имейли имитират легитимни комуникации, за да изградят доверие и да използват загрижеността на жертвите за сигурността на акаунта. Потребителите трябва да бъдат бдителни, да избягват взаимодействие с подозрителни имейли и никога да не предоставят данни за вход или лична информация чрез непоискани съобщения. Бдителността и бързите действия остават най-добрата защита срещу фишинг и злонамерен софтуер.