Nedbank – uue deebetkorralduse teavitusmeiliga seotud pettus
Küberkurjategijad kasutavad ära inimeste usaldust oma pankade vastu kampaaniaga, mida tuntakse nime all „Nedbank – uue deebetkorralduse teavitus“. Need petturlikud sõnumid on loodud nii, et need näeksid välja nagu Nedbanki õigustatud teated, hoiatades volitamata deebetkorralduse eest. Tegelikkuses on need andmepüügikatsed, mille eesmärk on varastada tundlikke pangaandmeid. Oluline on märkida, et need meilid ei ole seotud Nedbank Groupi ega ühegi õigustatud ettevõtte, teenusepakkuja ega organisatsiooniga.
Sisukord
KUIDAS PETTUST ESITATAKSE
Rämpspostisõnumid saabuvad tavaliselt teemareaga, näiteks „Deebetkorralduse autoriseerimise teade” (kuigi sõnastus võib erineda). Saajatele teatatakse, et väidetavalt on seadistatud uus deebetkorraldus summas 850,99 Lõuna-Aafrika randi (R) „Dis-Chem Pharmacies” kuutellimuse jaoks. Kiireloomulisuse suurendamiseks soovitatakse meilides, et kui tellimust ei autoriseeritud, peaks saaja selle kohe tühistama. See väljamõeldud kiireloomulisus on loodud selleks, et avaldada ohvritele survet antud juhiseid kriitilise mõtlemiseta järgida.
Õngitsuslõks
Tühistamisjuhised suunavad pahaaimamatud kasutajad andmepüügisaidile, mis on loodud jäljendama ehtsat Nedbanki sisselogimisportaali. Kui ohvrid on oma andmed sisestanud, koguvad küberkurjategijad need andmed. Juurdepääsuga ohvri pangakontole saavad ründajad algatada volitamata tehinguid, sooritada petturlikke oste või isegi pöörduda muude pettuste, näiteks tagasimaksepettide poole. Lisaks pangavargusele võivad varastatud sisselogimisandmed avada ukse ka identiteedivargusele ja edasisele rahalisele ärakasutamisele.
PUNASED LIPUD, MILLE EEST ETTEVAATUST OLLA
- Ootamatud deebetkorralduse teated teie kasutatavalt pangalt, eriti kui need viitavad kolmandate osapoolte teenustele, millega te pole kunagi varem kokku puutunud.
- Murettekitava keelekasutusega teemaread, näiteks „autoriseerimisteade” või kiireloomulise tühistamise juhised.
- Lingid, mis suunavad domeenidele, mis ei ole seotud ametliku Nedbanki veebisaidiga.
- Sisselogimisteabe taotlused manuste või väliste veebilehtede kaudu.
ENAM KUI ÕNGIMISRÜNNAK
Sellise e-kirja usaldamine ei riski ainult pangakonto ülevõtmisega. Kui volitused on avalikustatud, saab neid kasutada mitme sama e-posti aadressiga seotud konto ohtu seadmiseks. Lisaks ulatuvad seda tüüpi rämpspostikampaaniad sageli enamasse kui andmepüük. Need toimivad ka pahavara levitamise vahenditena. Sellistele e-kirjadele lisatud või lingitud failid võivad sisaldada kahjulikke andmeid, mis avamisel nakkusi käivitavad.
Levinumad pahavara edastamise meetodid on järgmised:
- Arhiivifailid, näiteks ZIP või RAR.
- Käivitatavad failid (.exe, .run jne).
- Dokumendid, sh Microsoft Office'i, OneNote'i ja PDF-vormingus.
- Skriptipõhised ohud, näiteks pahatahtlikud JavaScripti failid.
Tasub märkida, et mõned vormingud nõuavad täiendavat kasutaja sekkumist. Näiteks Office'i failid võivad paluda kasutajatel makrosid lubada, samas kui OneNote'i dokumendid võivad sisaldada manustatud pahatahtlikke elemente, mis aktiveeruvad klõpsamisel.
MIDA KOHE TEHA
Kui sisestasite oma sisselogimisandmed ühele neist andmepüügisaitidest, tegutsege kiiresti. Muutke kohe oma Nedbanki ja teiste potentsiaalselt nakatunud kontode paroole. Lubage võimaluse korral kahefaktoriline autentimine (2FA). Teavitage Nedbanki ametlikku tugimeeskonda ja kaaluge juhtumist vastavatele ametiasutustele teatamist. Kui finantsandmed võivad olla ohtu sattunud, jälgige tähelepanelikult kontotegevust ja küsige ebatavaliste tehingute kohta teateid.
VÕLTSITUD DEBETMÄÄRUSE HOIATUSTE SUHTES VALVSUS
„Nedbank – uue deebetkorralduse teavitus” pettus on suurepärane näide sellest, kuidas petised kuritarvitavad usaldusväärseid kaubamärke, et tekitada kiireloomulisust ja petta ohvreid. Need sõnumid ei ole seotud Nedbanki ega ühegi seadusliku ettevõttega. Hoiatusmärkide äratundmise, soovimatute finantsteadete skeptilise käsitlemise ja turvaliste veebiharjumuste harrastamisega saavad kasutajad oluliselt vähendada andmepüügi ja pahavara ohtude ohvriks langemise ohtu.