Trusseldatabase Phishing American Express - E-mail-svindel med omstridt transaktion

American Express - E-mail-svindel med omstridt transaktion

Cybersikkerhedsforskere har identificeret en ondsindet kampagne, der distribuerer falske beskeder kendt som e-mail-svindelnumret 'American Express – Disputed Transaction'. Disse beskeder foregiver at komme fra American Express, men i virkeligheden er de helt falske. Svindelnumrets mål er at narre modtagere til at besøge et phishing-websted og udlevere følsomme oplysninger såsom netbankoplysninger. Det er vigtigt at bemærke, at disse e-mails ikke er forbundet med nogen legitime virksomheder, organisationer eller tjenesteudbydere.

Sådan fungerer svindelnummeret

Svindelmails ankommer typisk med emnelinjen "Opdatering: Justering af omstridt transaktion på din konto" (selvom der findes små variationer). Indeni får modtagerne falsk at vide, at der er blevet opkrævet en betaling på 11.868,00 USD på deres kreditkonto fra en ny placering. Beskeden hævder, at denne betaling allerede er blevet bestridt automatisk, men kræver brugerens øjeblikkelige handling for at løse problemet.

Hvis ofrene klikker på det angivne link, fører de til en forfalsket hjemmeside, der er designet til at efterligne den officielle American Express-loginside. Alle oplysninger, der indtastes der, såsom loginoplysninger, personlige data eller økonomiske legitimationsoplysninger, indsamles og leveres direkte til svindlerne. Med disse stjålne oplysninger kan cyberkriminelle forsøge svigagtige køb, uautoriserede transaktioner eller endda identitetstyveri.

Røde flag at holde øje med

Svindelbeskeder som denne har ofte fælles karakteristika. At genkende disse advarselstegn kan hjælpe brugerne med at undgå at blive ofre:

  • Uopfordrede advarsler om mistænkelig økonomisk aktivitet.
  • Hastersprog, der presser modtageren til at handle hurtigt.
  • Anmodninger om at verificere eller logge ind via integrerede links.
  • Små variationer i afsenderadresser eller domænenavne, der ser 'næsten rigtige' ud.
  • Dårlig formatering, grammatiske fejl eller mistænkelige vedhæftede filer.

Risici ved at falde som offer

Interaktion med den phishing-hjemmeside, der promoveres via denne kampagne, kan resultere i:

  • Tyveri af loginoplysninger og adgang til finansielle konti.
  • Uautoriserede køb eller bankaktivitet.
  • Tab af følsomme personoplysninger, der fører til identitetstyveri.
  • Potentielle malwareinfektioner, hvis skadelige vedhæftede filer eller filer åbnes.

Hvad skal man gøre, hvis man har interageret med svindelnumrene

Enhver, der har indtastet sine oplysninger på phishing-siden, bør hurtigt træffe korrigerende foranstaltninger:

  • Skift straks adgangskoder for alle potentielt kompromitterede konti, og prioriter finansielle tjenester og e-mailtjenester.
  • Kontakt de officielle supportteams for de berørte konti for at advare dem om mulig uautoriseret adgang.
  • Underret de relevante myndigheder, hvis økonomiske eller personligt identificerbare oplysninger er blevet videregivet.
  • Overvåg nøje regnskaberne for usædvanlige eller uautoriserede transaktioner.

Bredere trussel fra svindel-e-mails

Kampagnen American Express – Disputed Transaction er en del af et meget større økosystem af e-mail-baserede svindelnumre. Kriminelle bruger e-mail til at sprede ikke kun phishing-forsøg, men også andre svindelnumre, herunder:

  • Svig med forudbetalinger.
  • Teknisk support-svindel.
  • Falske refusioner eller svindel med refusioner.
  • Forsøg på sextortion.
  • Distribution af malware (såsom trojanere, ransomware eller kryptominere).

Ondsindede vedhæftede filer er en særlig farlig vektor. Trusselaktører sender ofte filer forklædt som legitime dokumenter, arkiver eller eksekverbare filer. Når disse filer er åbnet, kan de starte infektionskæder. For eksempel kan Office-dokumenter kræve, at brugerne aktiverer makroer, eller OneNote-filer kan indeholde integrerede ondsindede links.

Sikkerhed mod e-mailbaserede trusler

Da falske e-mails er udbredte og i stigende grad overbevisende, anbefaler eksperter kraftigt, at man udviser forsigtighed med al uopfordret digital kommunikation. Brugere bør undgå at klikke på links eller downloade vedhæftede filer fra ukendte kilder, omhyggeligt verificere legitimiteten af mistænkelige advarsler og kun stole på officielle virksomhedswebsteder eller kontaktkanaler.

System Messages

The following system messages may be associated with American Express - E-mail-svindel med omstridt transaktion:

Subject: Update: Disputed Transaction Adjustment on Your Account

AMERICAN EXPRESS Don't do business without it

Hello, -

An automatic disputed transaction is available for review

We've automatically resolved pending dispute

Your payment options have been updated to reflect a disputed amount of $11,868.00 for an unauthorized charge made in a different location. This adjustment has been applied to your credit account and requires your completion.

Complete Dispute Process.

Thank you for being a valued American Express customer and for taking the time to review for your dispute and experiences with us. We look forward to hearing from you!

Sincerely,

American Express

Trending

Mest sete

Indlæser...