Databáze hrozeb Phishing E-mailový podvod s žádostí o převod HSBC

E-mailový podvod s žádostí o převod HSBC

Po prozkoumání e-mailů „Požadavek na převod HSBC“ výzkumníci v oblasti informační bezpečnosti potvrdili, že jsou zcela podvodné. Tyto spamové e-maily se maskují jako legitimní požadavky na bankovní převody od HSBC. Jejich jediným účelem je však přimět příjemce, aby vyzradili své e-mailové přihlašovací údaje na phishingovém webu.

Je důležité zdůraznit, že tyto e-maily nemají žádnou spojitost s HSBC Holdings plc ani s jinými skutečnými subjekty.

E-mailový podvod s žádostí o převod HSBC může mít pro oběti vážné následky

Tyto podvodné spamové e-maily se vydávají za zprávy od HSBC, které tvrdí, že obdržely oprávnění k provedení požadavku na bankovní převod. Poskytují podrobné informace o předpokládané transakci, včetně souvisejícího poplatku 7,26 USD. E-maily navíc obsahují odkaz, který příjemcům doporučujeme sledovat a získat další podrobnosti týkající se převodu.

Tvrzení uvedená v těchto e-mailech jsou však zcela nepravdivá a nemají žádný vztah k HSBC Holdings plc (The Hong Kong and Shanghai Banking Corporation) ani k jiným legitimním subjektům.

Kliknutím na odkaz uvedený v e-mailu, který uvádí: „Stav/podrobnosti převodu si můžete kdykoli zkontrolovat ZDE“, přivede příjemce na phishingovou webovou stránku navrženou tak, aby napodobovala přihlašovací stránku k e-mailu. Veškeré informace zadané na této podvodné stránce jsou zachyceny a předány kyberzločincům.

Následky kompromitace e-mailu jsou rozsáhlé. Nejen, že odhaluje citlivá data uložená v uneseném e-mailovém účtu, ale také představuje rizika související s potenciální krádeží účtů nebo platforem s ním spojených.

Podvodníci mohou například zneužít odcizené identity k páchání různých podvodných aktivit, jako je vymáhání půjček nebo darů od kontaktů, propagace taktiky nebo distribuce malwaru prostřednictvím podvodných souborů nebo odkazů sdílených prostřednictvím e-mailu, sociálních sítí nebo platforem pro zasílání zpráv.

Kromě toho lze kompromitované účty související s financemi, jako jsou účty používané pro elektronický obchod, digitální peněženky, převody peněz nebo online bankovnictví, využít k provádění neoprávněných transakcí a podvodných online nákupů.

Při řešení neočekávaných e-mailů buďte vždy opatrní

Rozpoznání phishingových nebo podvodných e-mailů vyžaduje pozornost věnovanou různým varovným signálům. Zde jsou některé běžné indikátory, které mohou uživatelům pomoci identifikovat potenciálně podvodné e-maily:

  • Nevyžádané e-maily : V případě, že obdržíte neočekávaný e-mail od neznámého odesílatele, zejména takový, který požaduje osobní údaje, finanční údaje nebo naléhavou akci, může se jednat o pokus o phishing.
  • Obecné pozdravy : Je známo, že phishingové e-maily používají standardní pozdravy jako 'Vážený zákazníku' namísto toho, aby vás oslovovaly jménem. Legitimní organizace obvykle přizpůsobují svou komunikaci vaším jménem.
  • Podezřelé odkazy : Buďte opatrní u e-mailů obsahujících odkazy, které nabádají k okamžité akci nebo tvrdí, že nabízejí něco příliš dobrého, než aby to byla pravda. Chcete-li zobrazit náhled adresy URL, najeďte myší na odkaz bez kliknutí. Pokud vypadá podezřele nebo neodpovídá údajné doméně odesílatele, pravděpodobně se jedná o pokus o phishing.
  • Špatná gramatika a pravopis : Phishingové e-maily často obsahují pravopisné chyby, gramatické chyby nebo nevhodný jazyk. Legitimní společnosti obvykle udržují vysoký standard komunikace.
  • Hrozby nebo naléhavost : Podvodníci často vytvářejí pocit naléhavosti nebo používají výhružný jazyk, aby donutili příjemce k okamžitému jednání. Dávejte si pozor na e-maily, které vyžadují naléhavou odpověď nebo hrozí důsledky za nedodržení.
  • Žádosti o osobní údaje : Legitimní organizace obvykle nepožadují soukromé informace, jako jsou hesla, čísla sociálního zabezpečení nebo údaje o bankovních účtech prostřednictvím e-mailu. S každým e-mailem požadujícím takové informace zacházejte s podezřením.
  • Neočekávané přílohy : Neotevírejte přílohy od neznámých odesílatelů, zvláště pokud se vás snaží přesvědčit, abyste povolili makra nebo stáhli další software. Tyto přílohy mohou obsahovat malware navržený tak, aby kompromitoval vaše zařízení nebo ukradl vaše informace.
  • Neshodné informace o odesílateli : Pečlivě zkontrolujte e-mailovou adresu odesílatele. Phishingové e-maily mohou používat podvržené nebo mírně pozměněné e-mailové adresy, které napodobují adresy legitimních organizací. Hledejte drobné nesrovnalosti ve jménu nebo doméně odesílatele.
  • Neobvyklé požadavky nebo nabídky : Buďte opatrní na e-maily slibující neočekávané odměny, ceny nebo finanční příležitosti. Pokud se nabídka zdá být příliš dobrá na to, aby byla pravdivá, nebo neodpovídá vašim předchozím interakcím s odesílatelem, je to pravděpodobně taktika.
  • Ověření u odesílatele : Pokud si nejste jisti legitimitou e-mailu, nezávisle ověřte jeho pravost kontaktováním údajného odesílatele prostřednictvím oficiálních kanálů. Místo toho, abyste se spoléhali na podrobnosti uvedené v e-mailu, použijte kontaktní údaje z oficiálních webových stránek organizace.
  • Uživatelé se mohou lépe chránit před taktikami phishingu a dalšími podvodnými aktivitami tím, že zůstanou ostražití a pečlivě prozkoumají e-maily, zda neobsahují tyto varovné signály.

    Trendy

    Nejvíce shlédnuto

    Načítání...