American Express – Zavolejte a resetujte svůj účet e-mailovým podvodem
Po důkladném prozkoumání e-mailů „American Express – Call to Reset Your Account“ je výzkumníci v oblasti informační bezpečnosti jednoznačně identifikovali jako klamavá oznámení. Tyto podvodné e-maily se maskují jako pocházející od společnosti American Express a mají v úmyslu nalákat příjemce k návštěvě zavádějící webové stránky a zveřejnění citlivých osobních údajů. Primární cíl těchto e-mailů je v souladu s charakteristikou phishingových podvodů, kde se zlomyslní aktéři snaží oklamat jednotlivce, aby nevědomky odhalili důvěrná data. Je velmi důležité, aby příjemci byli opatrní a ostražití vůči takovým klamavým praktikám, aby ochránili své osobní a finanční údaje.
Taktika jako American Express – Výzva k resetování e-mailů účtu může ohrozit citlivé uživatelské údaje
Tyto phishingové e-maily využívají taktiku, která naléhá na příjemce, aby okamžitě přijali opatření týkající se zabezpečení jejich účtu, konkrétně vytvořením pocitu naléhavosti související s resetováním hesla. Předměty vyjadřují naléhavou potřebu resetování hesla a nastavují tón bezprostřednosti. V těle e-mailu jsou příjemci vítáni jako 'Value Customers' a nepravdivě tvrdí, že jejich žádost byla zamítnuta, což naznačuje potenciální narušení bezpečnosti.
Podvodníci jdou ještě dále, když tvrdí, že příjemce inicioval výzvu k resetování hesla a naznačoval tak podezřelé aktivity spojené s účtem. E-maily tvrdí, že účet příjemce byl označen pro bezpečnostní kontrolu, což je důvodem pro naléhavou požadovanou akci. Chcete-li přidat vrstvu autenticity, e-mail poskytuje příjemci odkaz, aby zkontroloval svůj účet a dokončil údajný proces ověření.
Zprávy zdůrazňují důležitost zabezpečení účtu a omlouvají se za jakékoli způsobené nepříjemnosti a jsou zakončeny podpisem „The American Express Fraud Protection Team“. E-mail navíc nabízí možnost odhlásit se z odběru upozornění, což dále manipuluje příjemce k akci.
Když příjemce klikne na poskytnutý odkaz „Zkontrolujte svůj účet nyní“, přesměruje ho na falešnou přihlašovací stránku American Express. Tato klamavá stránka vyzývá jednotlivce, aby zadali své uživatelské ID a heslo, které jsou po odeslání se zlými úmysly předány podvodníkům.
Získané přihlašovací údaje jsou pak náchylné k různým formám zneužití. Podvodníci jej mohou použít k získání neoprávněného přístupu k účtu American Express oběti, což může vést ke krádeži finančních prostředků, podvodným nákupům nebo přístupu k citlivým osobním informacím. Alternativně mohou být shromážděné přihlašovací údaje prodány na temném webu, čímž se oběť vystaví rizikům, jako je krádež identity, převzetí účtu nebo další taktiky organizované jinými zločinci.
Vzhledem k potenciálním rizikům je nezbytné, aby příjemci byli opatrní, nereagovali na podezřelé e-maily a vyvarovali se poskytování osobních údajů na odkazovaných stránkách. Zůstat obezřetný vůči takovým pokusům o phishing je zásadní pro ochranu osobních a finančních údajů před škodlivým zneužitím.
Varovné signály, které mohou naznačovat taktiku nebo phishingový e-mail
Rozpoznání varovných signálů je zásadní pro identifikaci potenciálních taktik nebo phishingových e-mailů. Zde jsou typické indikátory, které mohou naznačovat, že e-mail je podvodný:
- E-mailová adresa neznámého odesílatele : Zkontrolujte e-mailovou adresu odesílatele. Podvodníci jsou známí tím, že používají e-mailové adresy, které napodobují ty legitimní, ale mohou obsahovat drobné překlepy nebo další znaky.
- Obecné pozdravy : Legitimní organizace vás obvykle oslovují celým jménem. Buďte opatrní, pokud e-mail začíná obecnými pozdravy jako 'Vážený zákazníku' nebo 'Vážený uživatel'.
- Naléhavost a hrozby : Podvodné e-maily často vytvářejí pocit naléhavosti a nutí příjemce, aby okamžitě zasáhli. Hrozby uzavřením účtu nebo právní důsledky, pokud nebudou rychle podniknuty kroky, jsou běžnou taktikou.
- Pravopisné a gramatické chyby : Podvodníci nemusí věnovat pozornost jazykovým detailům. Špatná gramatika, pravopisné chyby a neobratný jazyk mohou být indikátory taktiky.
- Neočekávané přílohy nebo odkazy : Dejte si pozor na neočekávané přílohy nebo odkazy, zejména pokud e-mail vyžaduje naléhavou akci. Umístěním ukazatele myši na odkazy zobrazíte náhled adresy URL bez jejího otevření a vyhnete se stahování příloh z neznámých zdrojů.
- Žádosti o osobní údaje : Legitimní organizace zřídka požadují citlivé informace prostřednictvím e-mailu. Buďte opatrní, pokud e-mail vyžaduje hesla, údaje o kreditní kartě nebo jiné osobní údaje.
- Nevyžádané přílohy nebo stahování : Neotevírejte přílohy ani nestahujte soubory z nevyžádaných e-mailů. Tyto soubory mohou obsahovat malware nebo jiný škodlivý software.
- Neobvyklé žádosti o peníze nebo dárkové karty : Buďte opatrní, pokud e-mail požaduje převody peněz, platby v atypických formách (jako jsou dárkové karty) nebo pomoc s finančními transakcemi. Podvodníci často využívají tyto taktiky, aby přiměli jednotlivce k posílání peněz.
Zůstat ostražitý a skeptický vůči neočekávané nebo nevyžádané komunikaci může pomoci chránit se před tím, že se stanete obětí podvodů nebo pokusů o phishing. V případě pochybností kontaktujte organizaci nebo jednotlivce prostřednictvím certifikovaných kanálů, abyste potvrdili legitimitu komunikace.