Chase – ülekannet töödeldakse ja sellest arvatakse maha e-kirjade pettus
Internet on täis võimalusi ja mugavusi, kuid see on ka küberohtude kasvulava. Petturid töötavad pidevalt välja uusi viise kasutajate petmiseks, tundlike andmete varastamiseks ja finantskontode ärakasutamiseks. Üks sellistest skeemidest on meilipettur „Chase – Transfer Is Processing and Will Be Deduced”, mis seab pahaaimamatute ohvrite ohvriks, kehastades end seaduslike pangaasutustena. Selle taktika mõistmine on võimalike rahaliste kahjude vältimiseks ja isikuandmete kaitsmiseks ülioluline.
Sisukord
Taktika paljastamine: mis juhtub?
See petturlik meilikampaania meelitab saajaid uskuma, et nende Chase'i pangakontolt töödeldakse 350 dollari suurust otseülekannet. Meilis, mille pealkiri on sageli „Teil on uus turvaline sõnum”, hoiatatakse, et kui midagi ette ei võeta, arvatakse makse maha järgmise tööpäeva jooksul.
Kiireloomulisuse suurendamiseks pakub e-kiri 24-tunnise akna jooksul väidetavat tühistamisvõimalust, mis viib kasutajad petturlikule andmepüügi veebisaidile. Selle saidi, mis on tõenäoliselt loodud Chase'i ametliku sisselogimislehe jäljendamiseks, eesmärk on hõivata sisselogimismandaadid, andes petturitele lõpuks täieliku kontrolli ohvri pangakonto üle.
Oluline on märkida, et:
- Need meilid on täiesti võltsitud ja neil pole mingit seost JPMorgan Chase Bankiga, NA
- Andmepüügisaidile sisestatud teave saadetakse otse küberkurjategijatele.
Pärast ohtu sattumist saab kontosid kaaperdada petturlike tehingute, identiteedivarguste või pimedas veebis edasimüümise eesmärgil.
Väljaspool pangavolitusi: tõeline oht
Kuigi finantsteave on peamine sihtmärk, otsivad petturid sageli täiendavaid isikuandmeid, näiteks:
- Täielikud nimed ja aadressid
- Telefoninumbrid ja sotsiaalkindlustuse numbrid
- Krediitkaardi andmed ja turvakoodid
Lisaks kasutatakse pahavara levitamiseks mõnda andmepüügimeili, sealhulgas:
- Troojalased – koguvad vaikselt teavet või annavad kaugjuurdepääsu.
- Lunavara – mis lukustab faile ja nõuab nende vabastamise eest tasu.
- Krüptovaluuta kaevurid – mis kasutavad süsteemiressursse digitaalvaluuta kaevandamiseks.
Paljud andmepüügimeilid näivad olevat professionaalsed ja neil puuduvad tavalised õigekirja- või grammatikavead, mis kunagi pettusi tekitasid. Mõned võivad sisaldada isegi ametliku välimusega kaubamärki ja võltsitud e-posti aadresse, et näida õigustatud.
Andmepüügitaktika äratundmine ja vältimine
Enda kaitsmiseks selliste taktikate eest järgige neid küberturvalisuse parimaid tavasid.
Kontrollige enne klõpsamist
Ärge kunagi usaldage kiireloomulisi pangameile ilma ametliku pangaportaali kaudu otse kinnitamata või Chase'i toega ühendust võtmata.
Hõljutage enne klõpsamist alati kursorit linkide kohal – petturid maskeerivad sageli ebaturvalised URL-id petliku teksti alla.
Kaitske oma mandaate
Kui olete sisestanud oma sisselogimisandmed kahtlasele saidile, muutke kohe oma parool.
Lisaturvalisuse tagamiseks lubage mitmefaktoriline autentimine (MFA).
Hoidke oma süsteem kaitstuna
Kasutage pahavaravastast tarkvara ja hoidke seda ajakohasena.
Vältige ootamatute manuste või linkide avamist tundmatutelt saatjatelt.
Andmepüügikatsete blokeerimiseks uuendage regulaarselt oma brauserit ja turvaseadeid.
Mida teha, kui olete ohver?
Kui olete selle taktika peale langenud, tegutsege kohe:
- Lähtestage oma pangamandaadid, enne kui petturid saavad neid kuritarvitada.
- Jälgige oma kontosid volitamata tehingute suhtes.
Viimased mõtted: püsige sammu võrra ees
Küberkurjategijad täiustavad pidevalt oma taktikat, muutes nende tuvastamise raskemaks. Teadlikkus ja ettevaatlikkus on teie parim kaitse selliste ohtude vastu nagu e-posti pettus „Tagaajamine – ülekanne töödeldakse ja see võetakse maha”. Mõelge alati enne klõpsamist, kontrollige, enne kui usaldate, ja tegutsege kiiresti, kui see on ohus.