پایگاه داده تهدید Phishing کلاهبرداری ایمیل درخواست انتقال HSBC

کلاهبرداری ایمیل درخواست انتقال HSBC

پس از بررسی ایمیل‌های «درخواست انتقال HSBC»، محققان امنیت اطلاعات تأیید کردند که آنها کاملاً جعلی هستند. این ایمیل‌های هرزنامه به عنوان درخواست‌های انتقال بانکی قانونی از HSBC ظاهر می‌شوند. با این حال، تنها هدف آنها فریب گیرندگان برای افشای اعتبار ورود ایمیل خود در یک وب سایت فیشینگ است.

بسیار مهم است که تأکید شود این ایمیل‌ها هیچ وابستگی به HSBC Holdings plc یا هر نهاد واقعی دیگری ندارند.

کلاهبرداری ایمیل درخواست انتقال HSBC ممکن است به عواقب جدی برای قربانیان منجر شود

این ایمیل‌های هرزنامه فریبنده، پیام‌هایی از HSBC هستند که ادعا می‌کنند مجوز اجرای درخواست انتقال بانکی را دریافت کرده‌اند. آنها اطلاعات دقیقی در مورد معامله مورد نظر، از جمله کارمزد مربوط به 7.26 دلار ارائه می دهند. علاوه بر این، ایمیل ها حاوی پیوندی هستند که گیرندگان تشویق می شوند برای جزئیات بیشتر در مورد انتقال، دنبال کنند.

با این حال، اظهارات ارائه شده در این ایمیل ها کاملاً نادرست است و هیچ وابستگی به HSBC Holdings plc (شرکت بانکداری هنگ کنگ و شانگهای) یا هر نهاد قانونی دیگری ندارد.

با کلیک بر روی پیوند موجود در ایمیل، که می‌گوید «همیشه می‌توانید وضعیت/جزئیات انتقال خود را در اینجا بررسی کنید»، گیرندگان را به یک وب‌سایت فیشینگ هدایت می‌کند که برای تقلید از صفحه ورود به ایمیل طراحی شده است. هر گونه اطلاعاتی که در این سایت جعلی وارد می شود، ضبط و به مجرمان سایبری منتقل می شود.

عواقب به خطر افتادن ایمیل شخص بسیار گسترده است. نه تنها داده های حساس ذخیره شده در حساب ایمیل ربوده شده را افشا می کند، بلکه خطرات مرتبط با سرقت احتمالی حساب ها یا پلتفرم های مرتبط با آن را نیز به همراه دارد.

به عنوان مثال، کلاهبرداران می توانند از هویت های سرقت شده برای انجام فعالیت های کلاهبرداری مختلف، مانند درخواست وام یا کمک مالی از مخاطبین، ترویج تاکتیک ها، یا توزیع بدافزار از طریق فایل های جعلی یا پیوندهای به اشتراک گذاشته شده از طریق ایمیل، سایت های شبکه های اجتماعی یا پلت فرم های پیام، سوء استفاده کنند.

علاوه بر این، حساب‌های مرتبط با امور مالی در معرض خطر، مانند آن‌هایی که برای تجارت الکترونیک، کیف پول‌های دیجیتال، انتقال پول یا بانکداری آنلاین استفاده می‌شوند، می‌توانند برای انجام تراکنش‌های غیرمجاز و خریدهای آنلاین تقلبی مورد استفاده قرار گیرند.

همیشه در مواجهه با ایمیل های غیرمنتظره محتاط باشید

شناسایی ایمیل های فیشینگ یا تقلبی نیازمند توجه به علائم هشدار دهنده مختلف است. در اینجا چند شاخص رایج وجود دارد که می تواند به کاربران در شناسایی ایمیل های بالقوه جعلی کمک کند:

  • ایمیل‌های ناخواسته : در صورتی که ایمیل غیرمنتظره‌ای از فرستنده ناآشنا دریافت کنید، به خصوص ایمیلی که اطلاعات شخصی، جزئیات مالی یا اقدام فوری را درخواست می‌کند، می‌تواند یک تلاش برای فیشینگ باشد.
  • خوشامدگویی عمومی : ایمیل‌های فیشینگ به‌جای اینکه شما را با نام خطاب کنند، از پیام‌های تبریک معمولی مانند «مشتری عزیز» استفاده می‌کنند. سازمان های قانونی معمولاً ارتباطات خود را با نام شما شخصی می کنند.
  • پیوندهای مشکوک : مراقب ایمیل‌هایی باشید که حاوی پیوندهایی هستند که اقدامات فوری را ترغیب می‌کنند یا ادعا می‌کنند چیزی بیش از حد خوب برای واقعی بودن ارائه می‌دهند. بدون کلیک کردن برای پیش نمایش URL، ماوس خود را روی پیوند حرکت دهید. اگر مشکوک به نظر می رسد یا با دامنه فرستنده ادعایی مطابقت ندارد، احتمالاً یک تلاش فیشینگ است.
  • گرامر و املای ضعیف : ایمیل های فیشینگ اغلب حاوی اشتباهات املایی، اشتباهات گرامری یا زبان ناخوشایند هستند. شرکت های قانونی معمولاً استانداردهای بالایی از ارتباطات را حفظ می کنند.
  • تهدید یا فوریت : کلاهبرداران اغلب احساس فوریت ایجاد می‌کنند یا از زبان تهدیدکننده برای تحت فشار قرار دادن گیرندگان برای انجام اقدامات فوری استفاده می‌کنند. مراقب ایمیل‌هایی باشید که پاسخ‌های فوری را می‌طلبند یا عدم رعایت آنها را تهدید می‌کند.
  • درخواست برای اطلاعات شخصی : سازمان‌های قانونی معمولاً اطلاعات خصوصی مانند رمز عبور، شماره‌های تامین اجتماعی یا جزئیات حساب بانکی را از طریق ایمیل درخواست نمی‌کنند. با هر ایمیلی که چنین اطلاعاتی را درخواست می کند با شک برخورد کنید.
  • پیوست‌های غیرمنتظره : از باز کردن پیوست‌های فرستنده ناشناس خودداری کنید، به‌ویژه اگر سعی می‌کنند شما را متقاعد کنند که ماکروها را فعال کنید یا نرم‌افزارهای اضافی را دانلود کنید. این پیوست‌ها می‌توانند حاوی بدافزاری باشند که برای به خطر انداختن دستگاه شما یا سرقت اطلاعات شما طراحی شده‌اند.
  • عدم تطابق اطلاعات فرستنده : آدرس ایمیل فرستنده را به دقت بررسی کنید. ایمیل‌های فیشینگ ممکن است از آدرس‌های ایمیل جعلی یا کمی تغییر یافته استفاده کنند که شبیه آدرس‌های سازمان‌های قانونی است. به دنبال اختلافات ظریف در نام یا دامنه فرستنده باشید.
  • درخواست‌ها یا پیشنهادات غیرمعمول : مراقب ایمیل‌هایی باشید که وعده‌های پاداش، جوایز یا فرصت‌های مالی غیرمنتظره را می‌دهند. اگر پیشنهادی خیلی خوب به نظر می رسد که درست باشد یا با تعاملات قبلی شما با فرستنده مطابقت نداشته باشد، احتمالاً یک تاکتیک است.
  • با فرستنده تأیید کنید : اگر در مورد مشروعیت ایمیل مطمئن نیستید، به طور مستقل با تماس با فرستنده ادعایی از طریق کانال های رسمی، صحت آن را تأیید کنید. به جای تکیه بر جزئیات ارائه شده در ایمیل، از اطلاعات تماس از وب سایت رسمی سازمان استفاده کنید.
  • کاربران می‌توانند با هوشیاری و بررسی دقیق ایمیل‌ها برای یافتن این علائم هشداردهنده، بهتر از خود در برابر تاکتیک‌های فیشینگ و سایر فعالیت‌های تقلبی محافظت کنند.

    پرطرفدار

    پربیننده ترین

    بارگذاری...