Base de dades d'amenaces Phishing Estafa d'extracte de compte bancari estàndard

Estafa d'extracte de compte bancari estàndard

Protegir la vostra identitat digital requereix una vigilància constant, sobretot perquè els ciberdelinqüents continuen confiant en esquers convincents per correu electrònic. L'estafa de l'extracte bancari estàndard és un exemple perfecte d'una trama elaborada per enganyar els destinataris perquè lliurin dades sensibles o obrin fitxers nocius. Aquests missatges no estan associats a cap empresa, organització o proveïdor de serveis legítim, tot i que intenten semblar creïbles.

Un missatge disfressat que fingeix ser un banc

Els correus electrònics fraudulents es presenten com a notificacions mensuals de comptes de Business Online de Standard Bank. Afirmen falsament que s'ha adjuntat un extracte de compte i insten el destinatari a obrir-lo amb Adobe Reader. Algunes versions fins i tot inclouen un enllaç per descarregar el programari d'Adobe, cosa que reforça la il·lusió de legitimitat.

Per afegir més credibilitat, els estafadors afirmen que el document està protegit per contrasenya. La suposada contrasenya es descriu com quelcom personal, com ara un número d'identificació sud-africà, un número de passaport, un número de registre d'empresa o un número de compte. Aquesta tàctica incita les víctimes a introduir dades altament sensibles, que després es recopilen per a ús criminal.

Què pretenen aconseguir els atacants

L'objectiu principal de l'estafa és robar informació personal i financera. Els ciberdelinqüents poden dirigir les víctimes a un portal bancari falsificat o inserir un formulari enganyós al fitxer adjunt. Un cop introduïdes les dades sol·licitades, els atacants les poden utilitzar per robar identitat, buidar comptes bancaris o suplantar la identitat de la víctima per cometre més fraus. També poden sol·licitar números de targeta de crèdit, dades d'inici de sessió o pagaments per serveis falsos.

Caure en l'estafa obre la porta a greus conseqüències, com ara pèrdues monetàries, comptes compromesos i violacions de la privadesa a llarg termini. Aquests correus electrònics sempre s'han d'ignorar i eliminar.

Indicadors que el missatge és una estafa

Els missatges solen basar-se en la pressió psicològica, la urgència i una redacció acuradament escollida. Els senyals d'alerta clau inclouen referències a "extractes mensuals", instruccions per descarregar Adobe Reader, afirmacions de documents protegits amb contrasenya i sol·licituds d'identificadors personals. Tot i que aquests elements estan dissenyats per imitar la correspondència legítima, indiquen un intent de phishing d'alt risc.

Com entra el programari maliciós a través d’aquests correus electrònics

Els atacants sovint adjunten fitxers nocius o incrusten enllaços maliciosos. Obrir el fitxer equivocat o fer clic a l'enllaç equivocat és suficient per desencadenar una infecció. Els fitxers adjunts o els enllaços poden conduir a llocs que intenten descarregar programari maliciós automàticament o convèncer els usuaris que ho facin manualment. Els dispositius només es veuen compromesos si l'usuari interactua activament amb aquests elements nocius.

Adjunts maliciosos:

  • Els PDF, els documents d'Office, els arxius ZIP/RAR i els executables s'utilitzen amb freqüència.
  • Alguns fitxers activen programari maliciós després que s'hagin activat les macros o es prenguin mesures addicionals.

Enllaços maliciosos:

  • Redireccions a llocs web compromesos o controlats per atacants.
  • Les pàgines poden intentar descàrregues automàtiques o demanar a les víctimes que instal·lin contingut perjudicial.

Els riscos de participar en l’estafa

Tot i que l'objectiu principal de l'estafa és el robatori de credencials, els perills van molt més enllà de la recopilació de dades. Un cop les víctimes interactuen amb els fitxers o llocs fraudulents, exposen els seus sistemes a la infiltració. Les conseqüències poden incloure:

  • Accés no autoritzat a comptes bancaris o en línia
  • robatori d'identitat
  • Explotació financera
  • Infecció del dispositiu per troians, programari espia o ransomware

Com mantenir-se protegit

Per minimitzar el risc, eviteu interactuar amb correus electrònics bancaris sospitosos, fins i tot si semblen professionals. Suprimiu el missatge, eviteu obrir fitxers adjunts i no feu clic a cap enllaç. Els bancs legítims no sol·liciten dades sensibles a través de missatges de correu electrònic no sol·licitats i els proveïdors de serveis no distribueixen extractes d'aquesta manera.

Mantenir-se cautelós amb els correus electrònics financers inesperats juga un paper crucial a l'hora de bloquejar els intents de ciberdelinqüència i preservar la vostra seguretat personal.

System Messages

The following system messages may be associated with Estafa d'extracte de compte bancari estàndard:

Subject: Business Online SA Account Statement 03122025

Standard Bank

YOUR CURRENT ACCOUNT STATEMENT

Dear Operator

Attached is your monthly Business Online current account statement.

How to open your statement:

You must have Adobe PDF Reader installed to view your e-statement. Download Adobe Reader for free at http://͏get.͏adobe.͏com/reader/.

You will need to enter a password to view your e-statement. Your password is

• Your South African ID number or passport number

• Your Account number or Company registration number if your account is under the name of a business

Need more spending power? Scan this QR code to apply for a Standard Bank Credit Card online:

*Always check that the domain you are directed to contains
'standardbank.co[.]za' with no variations before .co.za. and check for an https:// prefix or the lock icon to ensure your session is secure.

Please contact us regarding any concerns or queries and make sure to keep your contact details updated so that you continue to receive communications from us.

Kind Regards,
Standard Bank
Terms and conditions apply.

Please note that this is a No-Reply email address (no response will be provided).

Tendència

Més vist

Carregant...