American Express - E-mail-svindel med omstridt transaktion
Cybersikkerhedsforskere har identificeret en ondsindet kampagne, der distribuerer falske beskeder kendt som e-mail-svindelnumret 'American Express – Disputed Transaction'. Disse beskeder foregiver at komme fra American Express, men i virkeligheden er de helt falske. Svindelnumrets mål er at narre modtagere til at besøge et phishing-websted og udlevere følsomme oplysninger såsom netbankoplysninger. Det er vigtigt at bemærke, at disse e-mails ikke er forbundet med nogen legitime virksomheder, organisationer eller tjenesteudbydere.
Indholdsfortegnelse
Sådan fungerer svindelnummeret
Svindelmails ankommer typisk med emnelinjen "Opdatering: Justering af omstridt transaktion på din konto" (selvom der findes små variationer). Indeni får modtagerne falsk at vide, at der er blevet opkrævet en betaling på 11.868,00 USD på deres kreditkonto fra en ny placering. Beskeden hævder, at denne betaling allerede er blevet bestridt automatisk, men kræver brugerens øjeblikkelige handling for at løse problemet.
Hvis ofrene klikker på det angivne link, fører de til en forfalsket hjemmeside, der er designet til at efterligne den officielle American Express-loginside. Alle oplysninger, der indtastes der, såsom loginoplysninger, personlige data eller økonomiske legitimationsoplysninger, indsamles og leveres direkte til svindlerne. Med disse stjålne oplysninger kan cyberkriminelle forsøge svigagtige køb, uautoriserede transaktioner eller endda identitetstyveri.
Røde flag at holde øje med
Svindelbeskeder som denne har ofte fælles karakteristika. At genkende disse advarselstegn kan hjælpe brugerne med at undgå at blive ofre:
- Uopfordrede advarsler om mistænkelig økonomisk aktivitet.
- Hastersprog, der presser modtageren til at handle hurtigt.
- Anmodninger om at verificere eller logge ind via integrerede links.
- Små variationer i afsenderadresser eller domænenavne, der ser 'næsten rigtige' ud.
- Dårlig formatering, grammatiske fejl eller mistænkelige vedhæftede filer.
Risici ved at falde som offer
Interaktion med den phishing-hjemmeside, der promoveres via denne kampagne, kan resultere i:
- Tyveri af loginoplysninger og adgang til finansielle konti.
- Uautoriserede køb eller bankaktivitet.
- Tab af følsomme personoplysninger, der fører til identitetstyveri.
- Potentielle malwareinfektioner, hvis skadelige vedhæftede filer eller filer åbnes.
Hvad skal man gøre, hvis man har interageret med svindelnumrene
Enhver, der har indtastet sine oplysninger på phishing-siden, bør hurtigt træffe korrigerende foranstaltninger:
- Skift straks adgangskoder for alle potentielt kompromitterede konti, og prioriter finansielle tjenester og e-mailtjenester.
- Kontakt de officielle supportteams for de berørte konti for at advare dem om mulig uautoriseret adgang.
- Underret de relevante myndigheder, hvis økonomiske eller personligt identificerbare oplysninger er blevet videregivet.
- Overvåg nøje regnskaberne for usædvanlige eller uautoriserede transaktioner.
Bredere trussel fra svindel-e-mails
Kampagnen American Express – Disputed Transaction er en del af et meget større økosystem af e-mail-baserede svindelnumre. Kriminelle bruger e-mail til at sprede ikke kun phishing-forsøg, men også andre svindelnumre, herunder:
- Svig med forudbetalinger.
- Teknisk support-svindel.
- Falske refusioner eller svindel med refusioner.
- Forsøg på sextortion.
- Distribution af malware (såsom trojanere, ransomware eller kryptominere).
Ondsindede vedhæftede filer er en særlig farlig vektor. Trusselaktører sender ofte filer forklædt som legitime dokumenter, arkiver eller eksekverbare filer. Når disse filer er åbnet, kan de starte infektionskæder. For eksempel kan Office-dokumenter kræve, at brugerne aktiverer makroer, eller OneNote-filer kan indeholde integrerede ondsindede links.
Sikkerhed mod e-mailbaserede trusler
Da falske e-mails er udbredte og i stigende grad overbevisende, anbefaler eksperter kraftigt, at man udviser forsigtighed med al uopfordret digital kommunikation. Brugere bør undgå at klikke på links eller downloade vedhæftede filer fra ukendte kilder, omhyggeligt verificere legitimiteten af mistænkelige advarsler og kun stole på officielle virksomhedswebsteder eller kontaktkanaler.