Nedbank - Podvod s e-mailovým oznámením o novém debetním příkazu
Kyberzločinci zneužívají důvěru, kterou lidé vkládají do svých bank, a používají kampaň známou jako e-mailový podvod s názvem „Nedbank – Oznámení o novém debetním příkazu“. Tyto podvodné zprávy jsou vytvořeny tak, aby vypadaly jako legitimní oznámení od Nedbank a varovaly před neoprávněným debetním příkazem. Ve skutečnosti se jedná o phishingové pokusy, jejichž cílem je odcizit citlivé bankovní údaje. Důležité je, že tyto e-maily nejsou spojeny se skupinou Nedbank ani s žádnou legitimní společností, poskytovatelem služeb či organizací.
Obsah
JAK JE PODVOD PREZENTOVÁN
Spamové zprávy obvykle přicházejí s předmětem jako „Oznámení o autorizaci debetního příkazu“ (i když znění se může lišit). Příjemci jsou informováni, že byl údajně nastaven nový debetní příkaz ve výši 850,99 R (jihoafrických randů) na měsíční předplatné „lékáren Dis-Chem“. Pro zvýšení naléhavosti e-maily navrhují, aby příjemce, pokud příkaz nebyl autorizován, okamžitě zrušil objednávku. Tento vykonstruovaný pocit naléhavosti má za cíl vyvinout tlak na oběti, aby se řídily poskytnutými pokyny bez kritického myšlení.
PASŤ NA PHISHING
Pokyny ke zrušení zavedou nic netušící uživatele na phishingovou stránku, která napodobuje skutečný přihlašovací portál Nedbank. Jakmile oběti zadají své přihlašovací údaje, kyberzločinci tyto informace shromažďují. S přístupem k bankovnímu účtu oběti mohou útočníci zahájit neoprávněné transakce, provádět podvodné nákupy nebo se dokonce uchýlit k jiným formám podvodů, jako je například podvod s vrácením peněz. Kromě bankovních krádeží mohou odcizené přihlašovací údaje také otevřít dveře krádeži identity a dalšímu finančnímu zneužívání.
VAROVÁNÍ, NA KTERÁ JE TŘEBA DÁVAT POZOR
- Neočekávaná upozornění na inkasní příkazy od banky, kterou využíváte, zejména pokud odkazují na služby třetích stran, se kterými jste nikdy nepracovali.
- Předmětové řádky s alarmujícím jazykem, jako například „oznámení o autorizaci“ nebo naléhavé výzvy k zrušení.
- Odkazy, které přesměrovávají na domény, které nejsou spojeny s oficiálními webovými stránkami Nedbank.
- Žádosti o přihlašovací údaje prostřednictvím příloh nebo externích webových stránek.
VÍCE NEŽ PHISHINGOVÝ ÚTOK
Důvěra v takový e-mail nepředstavuje jen riziko převzetí bankovního účtu. Jakmile jsou přihlašovací údaje odhaleny, mohou být použity k napadení více účtů propojených se stejnou e-mailovou adresou. Spamové kampaně tohoto typu navíc často jdou nad rámec phishingu. Fungují také jako nástroje pro šíření malwaru. Soubory připojené k takovým e-mailům nebo odkazované v nich mohou obsahovat škodlivé datové soubory, které po otevření spustí infekce.
Mezi běžné metody šíření malwaru patří:
- Archivujte soubory, například ZIP nebo RAR.
- Spustitelné soubory (.exe, .run atd.).
- Dokumenty včetně formátů Microsoft Office, OneNote a PDF.
- Hrozby založené na skriptech, jako například škodlivé soubory JavaScript.
Stojí za zmínku, že některé formáty vyžadují dodatečnou interakci s uživatelem. Například soubory Office mohou uživatele vyzvat k povolení maker, zatímco dokumenty OneNote mohou obsahovat vložené škodlivé prvky, které se aktivují po kliknutí.
CO OKAMŽITĚ DĚLAT
Pokud jste zadali přihlašovací údaje na jedné z těchto phishingových stránek, jednejte rychle. Okamžitě změňte heslo k účtu Nedbank a dalším potenciálně dotčeným účtům. Pokud je to možné, povolte dvoufaktorové ověřování (2FA). Informujte oficiální tým podpory Nedbank a zvažte nahlášení záležitosti příslušným orgánům. Pokud mohlo dojít k ohrožení finančních údajů, pečlivě sledujte aktivitu na účtu a požadujte upozornění na neobvyklé transakce.
BUĎTE OSTŘEŠNÍ PŘED UPOZORNĚNÍMI NA FALŠENÉ DEBETNÍ PŘÍKAZY
Podvod „Nedbank – Oznámení o novém debetním příkazu“ je ukázkovým příkladem toho, jak podvodníci zneužívají důvěryhodné značky k vytváření naléhavosti a klamání obětí. Tyto zprávy nesouvisí s Nedbank ani s žádnou legitimní firmou. Rozpoznáním varovných signálů, skeptickým přístupem k nevyžádaným finančním oznámením a dodržováním bezpečných online návyků mohou uživatelé výrazně snížit riziko, že se stanou obětí phishingových a malwarových hrozeb.