Estafa d'extracte de compte bancari estàndard
Protegir la vostra identitat digital requereix una vigilància constant, sobretot perquè els ciberdelinqüents continuen confiant en esquers convincents per correu electrònic. L'estafa de l'extracte bancari estàndard és un exemple perfecte d'una trama elaborada per enganyar els destinataris perquè lliurin dades sensibles o obrin fitxers nocius. Aquests missatges no estan associats a cap empresa, organització o proveïdor de serveis legítim, tot i que intenten semblar creïbles.
Taula de continguts
Un missatge disfressat que fingeix ser un banc
Els correus electrònics fraudulents es presenten com a notificacions mensuals de comptes de Business Online de Standard Bank. Afirmen falsament que s'ha adjuntat un extracte de compte i insten el destinatari a obrir-lo amb Adobe Reader. Algunes versions fins i tot inclouen un enllaç per descarregar el programari d'Adobe, cosa que reforça la il·lusió de legitimitat.
Per afegir més credibilitat, els estafadors afirmen que el document està protegit per contrasenya. La suposada contrasenya es descriu com quelcom personal, com ara un número d'identificació sud-africà, un número de passaport, un número de registre d'empresa o un número de compte. Aquesta tàctica incita les víctimes a introduir dades altament sensibles, que després es recopilen per a ús criminal.
Què pretenen aconseguir els atacants
L'objectiu principal de l'estafa és robar informació personal i financera. Els ciberdelinqüents poden dirigir les víctimes a un portal bancari falsificat o inserir un formulari enganyós al fitxer adjunt. Un cop introduïdes les dades sol·licitades, els atacants les poden utilitzar per robar identitat, buidar comptes bancaris o suplantar la identitat de la víctima per cometre més fraus. També poden sol·licitar números de targeta de crèdit, dades d'inici de sessió o pagaments per serveis falsos.
Caure en l'estafa obre la porta a greus conseqüències, com ara pèrdues monetàries, comptes compromesos i violacions de la privadesa a llarg termini. Aquests correus electrònics sempre s'han d'ignorar i eliminar.
Indicadors que el missatge és una estafa
Els missatges solen basar-se en la pressió psicològica, la urgència i una redacció acuradament escollida. Els senyals d'alerta clau inclouen referències a "extractes mensuals", instruccions per descarregar Adobe Reader, afirmacions de documents protegits amb contrasenya i sol·licituds d'identificadors personals. Tot i que aquests elements estan dissenyats per imitar la correspondència legítima, indiquen un intent de phishing d'alt risc.
Com entra el programari maliciós a través d’aquests correus electrònics
Els atacants sovint adjunten fitxers nocius o incrusten enllaços maliciosos. Obrir el fitxer equivocat o fer clic a l'enllaç equivocat és suficient per desencadenar una infecció. Els fitxers adjunts o els enllaços poden conduir a llocs que intenten descarregar programari maliciós automàticament o convèncer els usuaris que ho facin manualment. Els dispositius només es veuen compromesos si l'usuari interactua activament amb aquests elements nocius.
Adjunts maliciosos:
- Els PDF, els documents d'Office, els arxius ZIP/RAR i els executables s'utilitzen amb freqüència.
- Alguns fitxers activen programari maliciós després que s'hagin activat les macros o es prenguin mesures addicionals.
Enllaços maliciosos:
- Redireccions a llocs web compromesos o controlats per atacants.
- Les pàgines poden intentar descàrregues automàtiques o demanar a les víctimes que instal·lin contingut perjudicial.
Els riscos de participar en l’estafa
Tot i que l'objectiu principal de l'estafa és el robatori de credencials, els perills van molt més enllà de la recopilació de dades. Un cop les víctimes interactuen amb els fitxers o llocs fraudulents, exposen els seus sistemes a la infiltració. Les conseqüències poden incloure:
- Accés no autoritzat a comptes bancaris o en línia
- robatori d'identitat
- Explotació financera
- Infecció del dispositiu per troians, programari espia o ransomware
Com mantenir-se protegit
Per minimitzar el risc, eviteu interactuar amb correus electrònics bancaris sospitosos, fins i tot si semblen professionals. Suprimiu el missatge, eviteu obrir fitxers adjunts i no feu clic a cap enllaç. Els bancs legítims no sol·liciten dades sensibles a través de missatges de correu electrònic no sol·licitats i els proveïdors de serveis no distribueixen extractes d'aquesta manera.
Mantenir-se cautelós amb els correus electrònics financers inesperats juga un paper crucial a l'hora de bloquejar els intents de ciberdelinqüència i preservar la vostra seguretat personal.