American Express - konto piiratud e-posti pettus
Petturid kasutavad jätkuvalt petturlikke taktikaid, et meelitada kasutajaid tundlikku isiku- ja finantsteavet avaldama. Üks käimasolev kampaania, mida tuntakse nime all „American Express – konto piiratud” e-posti pettus, püüab varastada ohvrite kontoandmeid petturlike sõnumite abil, mis esinevad seadusliku finantsasutusena. Kasutajad peavad olema valvsad ja skeptilised kõigi ootamatute või murettekitavate e-kirjade suhtes, mis väidavad end tulevat usaldusväärsetelt organisatsioonidelt.
Sisukord
Valehoiatus, mis on loodud kasutajate häirimiseks
Petturlikud e-kirjad on koostatud nii, et need näiksid American Expressi kiireloomuliste teadetena, väites, et saaja konto on ajutiselt piiratud turvameetmena volitamata tegevuse vastu. Sõnumites väidetakse sageli, et kahtlaselt suur ost pani pettustevastase osakonna juurdepääsu piirama. Konto täieliku funktsionaalsuse taastamiseks palutakse kasutajatel oma isik kinnitada, järgides sõnumis olevat linki.
Need väited on aga täiesti väljamõeldud. Sõnumeid ei ole saatnud American Express ega ükski seaduslik üksus. Nende ainus eesmärk on eksitada saajaid, et nad avaldaksid tundlikke andmeid, sealhulgas sisselogimisandmeid ja isikuandmeid.
Pettuslikud andmepüügiveebisaidid
Kinnituslingile klõpsanud ohvrid suunatakse tavaliselt võltsitud American Expressi sisselogimislehele. Need andmepüügisaidid jäljendavad ehtsate sisselogimisportaalide ametlikku kujundust, et näida autentsed. Kui ohver oma sisselogimisandmed sisestab, edastatakse teave kohe küberkurjategijatele.
Juurdepääsuga ohvri American Expressi kontole saavad petised algatada petturlikke tehinguid, teha volitamata oste või koguda isikuandmeid identiteedivarguse ja rahalise ärakasutamise eesmärgil. Samuti võidakse rikutud andmeid müüa või kasutada teistele ühendatud kontodele juurdepääsuks.
Punased lipud, mis annavad märku andmepüügikatsest
Enda kaitsmiseks on oluline ära tunda selliste pettuste tavalised hoiatusmärgid. Pöörake tähelepanu järgmisele:
Kiireloomuline või ähvardav keel – Sõnumid, mis väidavad, et konto sulgemise või juurdepääsu kaotamise vältimiseks on vaja kohe tegutseda.
Kahtlased saatja aadressid – e-posti domeenid, mis erinevad veidi ettevõtte seaduslikest aadressidest.
Lingid, mis suunavad mitteametlikele veebisaitidele – kontrollige URL-e enne klõpsamist alati hoolikalt.
Tundliku teabe taotlused – seaduslikud ettevõtted ei küsi kunagi paroole, PIN-koode ega täielikke kontoandmeid e-posti teel.
Grammatika- ja vormindusvead – halb kirjutamiskvaliteet või ebatavaline sõnastus viitab sageli petturlikule kavatsusele.
Mida teha, kui langesite ohvriks
Igaüks, kes on sellisele andmepüügisaidile oma sisselogimisandmed sisestanud, peaks kahju minimeerimiseks viivitamatult tegutsema.
Soovitatavad sammud on järgmised:
- Muutke kõigi potentsiaalselt mõjutatud kontode paroole, alustades ohustatud kontost.
- Juhtumi teatamiseks võtke ühendust American Expressiga ametlike tugikanalite kaudu.
- Teavitage asjaomaseid ametiasutusi või kohalikke küberkuritegevuse teavituskeskusi.
- Jälgige panga- ja krediitkaardi väljavõtteid kahtlaste või volitamata tehingute suhtes.
Rämpspost: laiem küberoht
Andmepüük on vaid üks paljudest rämpspostikampaaniate kaudu levivatest ohtudest. Küberkurjategijad kasutavad sageli petlikke e-kirju pahavara, näiteks lunavara, troojalaste ja krüptovaluuta kaevandajate levitamiseks. Nakatunud manused või pahatahtlikud allalaadimislingid võivad olla peidetud sellistesse failidesse nagu:
- Dokumendid (PDF, Microsoft Office, OneNote)
- Käivitatavad failid (.exe, .run)
- Arhiivid (ZIP, RAR)
- Skriptid (JavaScript jne)
Nende failide avamine või nendega suhtlemine võib käivitada pahavarainfektsioone, mis ohustavad terveid süsteeme.
Ole valvas ja mõtle enne klõpsamist
Kuna rämpspost ja andmepüügikampaaniad arenevad pidevalt, võivad isegi kogenud kasutajad veenvate võltsingute abil petta. Suhtuge alati kahtlustavalt soovimatutesse sõnumitesse, mis küsivad isikuandmeid või finantsandmeid. Pidage meeles: „American Express – konto piiratud” meilid ei ole seotud American Expressi ega ühegi seadusliku organisatsiooniga.