Base de dades d'amenaces Phishing Estafa de correu electrònic de dades del compte bancari

Estafa de correu electrònic de dades del compte bancari

Després d'un examen exhaustiu dels correus electrònics de detalls del compte bancari, els experts en ciberseguretat recomanen als usuaris extremar la precaució i no confiar en aquests missatges sota cap circumstància. Aquests correus electrònics pretenen informar els destinataris dels canvis recents a la seva informació bancària i animar-los a revisar un rebut de pagament suposadament adjunt al correu electrònic. Tanmateix, en lloc de contenir un rebut legítim, el fitxer adjunt redirigeix els usuaris a un lloc web de pesca dissenyat per recollir les seves credencials d'inici de sessió. En essència, els correus electrònics de detalls del compte bancari serveixen com a esquer inicial d'una tàctica de pesca destinada a obtenir informació personal sensible de víctimes desprevinguts.

Els estafadors intenten portar els usuaris a una pàgina de pesca amb falses pretensions

Aquests correus electrònics de correu brossa insten els destinataris a revisar un rebut de pagament adjunt, afirmant que recentment han canviat les dades del seu compte bancari. L'assumpte, com ara "Pagament del número de feina - pagat 1034054 - Completat" (la redacció exacta i els números poden variar), suggereix que el rebut es refereix al pagament del salari.

És crucial destacar que tota la informació proporcionada en aquests correus electrònics està fabricada i no estan associades a cap empresa o entitat legítima.

El fitxer adjunt, anomenat "ACH Electronic Remittance Receipt.pdf", presenta un document borrós amb una superposició emergent que indica a l'usuari que escanegi un codi QR per accedir al suposat fitxer sensible. Tanmateix, seguir aquestes instruccions redirigeix el destinatari a un lloc web de pesca.

La pàgina web promocionada al correu electrònic és una pàgina d'inici de sessió fraudulenta dissenyada per enganyar els visitants perquè revelin les credencials d'inici de sessió del seu compte de correu electrònic. Per afegir una il·lusió de legitimitat, la pàgina inclou el logotip de Microsoft. Qualsevol informació introduïda en aquests llocs de pesca es captura i s'envia als estafadors.

L'estafa per correu electrònic de les dades del compte bancari pot comportar un greu compromís de les dades de l'usuari

Els correus electrònics són els principals objectius dels ciberdelinqüents per diverses raons. En primer lloc, sovint contenen informació molt sensible, cosa que els converteix en objectius valuosos per robatori. A més, comprometre un compte de correu electrònic pot proporcionar accés a comptes o plataformes enllaçats, cosa que pot permetre als pirates informàtics prendre el control de diversos serveis en línia associats a l'adreça de correu electrònic. Això és especialment preocupant en el cas dels correus electrònics de treball, ja que poden servir com a porta d'entrada per a infeccions de xarxa, posant en perill sistemes sencers.

Per aprofundir més, els ciberdelinqüents poden utilitzar identitats de correu electrònic recopilades per perpetrar diverses tàctiques. Poden suplantar la identitat del propietari del correu electrònic per sol·licitar préstecs o donacions als seus contactes, aprovar esquemes fraudulents o distribuir programari maliciós mitjançant fitxers o enllaços no segurs compartits des del compte compromès.

A més, el contingut confidencial o comprometedor que es troba als correus electrònics o a les plataformes d'emmagatzematge de dades es pot explotar amb finalitats insegures com ara xantatge o extorsió. Els comptes financers vinculats al correu electrònic compromès, com ara la banca en línia, els serveis de transferència de diners, les plataformes de comerç electrònic o les carteres digitals, es poden manipular per realitzar transaccions fraudulentes o fer compres en línia no autoritzades, causant un dany financer a la víctima.

Senyals d'advertència crucials que indiquen un correu electrònic de fraude o pesca

Reconèixer els signes d'advertència d'un correu electrònic de frau o pesca és crucial per protegir-se de les amenaces cibernètiques. Aquests són alguns dels indicadors clau a tenir en compte:

  • Correus electrònics no sol·licitats : tingueu cura quan tracteu correus electrònics de remitents desconeguts, sobretot si no els esperaveu. Els correus electrònics no sol·licitats, especialment els que demanen una acció immediata, solen ser intents de pesca.
  • Errors ortogràfics i gramaticals : les empreses legítimes solen tenir correctors, de manera que els errors ortogràfics i gramaticals freqüents en un correu electrònic poden ser una bandera vermella.
  • Urgència o amenaces : els correus electrònics d'estafa sovint generen una sensació d'urgència, amb conseqüències amenaçadores si no es prenen mesures immediates. Frases semblants a "El teu compte se suspèn" o "Has guanyat un premi, reclama'l ara!" hauria de generar sospita.
  • Sol·licituds d'informació personal : les empreses legítimes sol·liciten informació privada com ara contrasenyes, números de la Seguretat Social o dades de la targeta de crèdit per correu electrònic. Aneu amb compte amb qualsevol correu electrònic que sol·liciti aquesta informació.
  • URL o adreces de correu electrònic que no coincideixen : passeu el cursor per sobre dels enllaços dels correus electrònics per veure l'URL real abans de fer clic. Comproveu si hi ha faltes d'ortografia o variacions en els noms de domini en comparació amb el lloc legítim.
  • Enllaços o fitxers adjunts inusuals : eviteu obrir fitxers adjunts o fer clic als enllaços dels correus electrònics de fonts desconegudes. Poden contenir programari maliciós o conduir a llocs web de pesca.
  • Adreces de remitent inusuals : comproveu acuradament l'adreça de correu electrònic del remitent. Els estafadors poden utilitzar adreces de correu electrònic que s'assemblen a les legítimes però que tinguin lleugeres variacions.
  • Disseny visual deficient : molts correus electrònics de pesca no tenen l'aspecte professional i la marca dels correus electrònics legítims d'empreses de bona reputació.
  • Sol·licituds de diners o targetes de regal : aneu amb compte amb els correus electrònics que demanen transferències de diners, pagaments o que us demanen que compreu targetes de regal. Les organitzacions legítimes normalment no fan negocis d'aquesta manera.
  • Amenaces de tancament o suspensió del compte : els correus electrònics que diuen que el vostre compte serà inaccessible (tancat) o suspès tret que preneu accions immediates sovint són intents de pesca. Les empreses legítimes solen proporcionar un avís ampli abans d'aquestes accions.
  • Ofertes massa bones per ser veritables : els correus electrònics que prometen grans sumes de diners, premis o béns/serveis gratuïts per poc o cap esforç són sovint estafes.
  • Mantenir-se vigilant i verificar l'autenticitat dels correus electrònics abans de prendre qualsevol acció és essencial per protegir-se dels atacs de pesca i de les tàctiques en línia.

    Tendència

    Més vist

    Carregant...