پایگاه داده تهدید Phishing Wells Fargo - کلاهبرداری ایمیل تأیید فعالیت کارت

Wells Fargo - کلاهبرداری ایمیل تأیید فعالیت کارت

محققان امنیت اطلاعات ایمیل‌های «Wells Fargo - Card Activity Verification» را به‌طور کامل بررسی کرده‌اند و ماهیت آن‌ها را جعلی تشخیص داده‌اند. این ایمیل های جعلی با هدف فریب گیرندگان برای افشای اطلاعات شخصی ساخته شده اند. عاملان این کمپین فیشینگ به عنوان نمایندگان ولز فارگو، یک موسسه خدمات مالی معتبر، ظاهر شدند. از گیرندگان خواسته می شود هنگام مواجهه با چنین ایمیل هایی احتیاط کنند تا خطر قربانی شدن در معرض آسیب احتمالی را کاهش دهند.

ولز فارگو - کلاهبرداری ایمیل تأیید فعالیت کارت ممکن است جزئیات حساس کاربر را به خطر بیندازد

ایمیل‌های فیشینگ «Wells Fargo - Card Activity Verification» خود را به‌عنوان اعلان‌هایی در رابطه با تأیید هویت نشان می‌دهند و گیرنده را از فعالیت‌های اخیر در حساب کارت خود آگاه می‌کنند و ادعا می‌کنند که دسترسی به حساب مسدود شده است. ظاهراً برای باز کردن قفل حساب، به گیرندگان دستور داده می‌شود که روی پیوندی با عنوان "ورود به سیستم برای باز کردن قفل کارت و حساب خود" که در ایمیل تعبیه شده است کلیک کنند.

با این حال، با کلیک بر روی پیوند ارائه شده، گیرندگان به صفحه ورود به سیستم Wells Fargo تقلبی هدایت می شوند. در اینجا از آنها خواسته می شود نام کاربری و رمز عبور خود را وارد کنند. بدون اینکه قربانی بداند، این اعتبارنامه های ورود بلافاصله به کلاهبرداران پشت کمپین فیشینگ منتقل می شود. متعاقباً، کلاهبرداران می‌توانند از اعتبار جمع‌آوری‌شده برای اهداف مضر، مانند دسترسی غیرمجاز به حساب بانکی قربانی، بهره‌برداری کنند و آنها را قادر به انجام تراکنش‌های متقلبانه یا سرقت وجوه کند.

علاوه بر این، عواقب قربانی شدن در چنین طرح هایی فراتر از زیان مالی فوری است. کلاهبرداران ممکن است از اعتبارنامه های ورود به سرقت رفته برای نفوذ به سایر حساب های متعلق به قربانی، از جمله حساب های ایمیل یا رسانه های اجتماعی استفاده کنند. از طرف دیگر، آنها ممکن است تصمیم بگیرند اطلاعات جمع آوری شده را در وب تاریک بفروشند، که خطرات احتمالی سرقت هویت و به خطر افتادن امنیت قربانی را بیشتر تشدید می کند.

با توجه به این پیامدهای شدید، برای گیرندگان ضروری است که هنگام تعامل با ایمیل های مشکوک، نهایت احتیاط را به خرج دهند. اکیداً توصیه می‌شود قبل از دسترسی به پیوندهای تعبیه‌شده یا پیوست‌ها، ایمیل‌ها را با دقت بررسی کنید و از افشای هرگونه اطلاعات شخصی بدون تأیید صحت درخواست خودداری کنید.

چگونه علائم هشدار دهنده فیشینگ یا ایمیل های تقلبی را تشخیص دهیم؟

تشخیص علائم هشدار دهنده ایمیل های فیشینگ یا کلاهبرداری برای محافظت از اطلاعات شخصی و جلوگیری از قربانی شدن در طرح های کلاهبرداری بسیار مهم است. در اینجا چندین شاخص کلیدی وجود دارد که کاربران می توانند به آنها توجه کنند:

  • آدرس ایمیل فرستنده : آدرس ایمیل فرستنده را به دقت بررسی کنید. ایمیل‌های فیشینگ اغلب از آدرس‌های ایمیل جعلی یا فریبنده استفاده می‌کنند که ممکن است شبیه آدرس‌های قانونی باشد، اما دارای تغییرات جزئی یا دامنه‌های ناآشنا هستند.
  • فوریت یا تهدید : مراقب ایمیل‌هایی باشید که احساس فوریت را ایجاد می‌کنند یا تهدیدهایی را منتقل می‌کنند، مانند ادعای اینکه حساب شما به حالت تعلیق در می‌آید مگر اینکه اقدام فوری انجام شود. ایمیل های فیشینگ اغلب از تاکتیک های ترس برای پاسخ سریع استفاده می کنند.
  • درخواست اطلاعات شخصی : سازمان‌های قانونی معمولاً اطلاعات شخصی حساس را از طریق ایمیل درخواست نمی‌کنند. اگر ایمیلی از شما می خواهد اطلاعات شخصی مانند رمز عبور، شماره تامین اجتماعی یا اطلاعات مالی را ارائه دهید، مراقب باشید.
  • پیوندها یا پیوست‌های مشکوک : همیشه ماوس را روی پیوندهای یافت شده در ایمیل (بدون کلیک کردن) نگه دارید تا URL واقعی را ببینید. ایمیل‌های فیشینگ معمولاً دارای پیوندهایی هستند که منجر به وب‌سایت‌های جعلی می‌شوند که برای جمع‌آوری اطلاعات شما طراحی شده‌اند. به طور مشابه، از باز کردن پیوست‌ها از فرستندگان ناشناس یا غیرمنتظره خودداری کنید، زیرا ممکن است حاوی بدافزار باشند.
  • املا و دستور زبان ضعیف : ایمیل های فیشینگ اغلب حاوی اشتباهات املایی و گرامری هستند. سازمان‌های قانونی معمولاً استانداردهای ارتباطی با کیفیت بالایی دارند، بنابراین خطاهای زبان می‌تواند یک پرچم قرمز باشد.
  • پیوست‌ها یا بارگیری‌های ناخواسته : مراقب ایمیل‌هایی باشید که به‌طور غیرمنتظره شامل پیوست‌ها می‌شوند یا از شما برای دانلود فایل‌ها درخواست می‌کنند. این پیوست‌ها می‌توانند حاوی بدافزار یا باج‌افزاری باشند که برای به خطر انداختن دستگاه شما طراحی شده‌اند.
  • نشانی‌های وب یا نشان‌واره‌های نامتناسب : ناهماهنگی در نشانی‌های اینترنتی یا نشان‌واره‌های ایمیل را بررسی کنید. ایمیل‌های فیشینگ ممکن است از آرم‌ها و عناصر نام تجاری تغییر یافته یا ناهماهنگ برای تقلید از سازمان‌های قانونی استفاده کنند.
  • درخواست‌ها یا پیشنهادات غیرمعمول : نسبت به ایمیل‌هایی که پاداش‌ها، جوایز یا فرصت‌های غیرمنتظره‌ای را ارائه می‌دهند که بیش از حد خوب به نظر می‌رسند، شک داشته باشید. به طور مشابه، از ایمیل هایی که درخواست اقدامات غیرعادی مانند ارسال پول یا پرداخت به گیرندگان ناآشنا را دارند، خودداری کنید.
  • احوالپرسی معمولی : ایمیل‌های فیشینگ معمولاً به جای ارتباط با شما با نام، از تبریک‌های معمولی مانند «مشتری عزیز» استفاده می‌کنند. سازمان های قانونی معمولاً ارتباطات خود را با نام شما شخصی می کنند.
  • با هوشیاری و بررسی دقیق ایمیل‌ها برای این علائم هشدار، کاربران می‌توانند بهتر از خود در برابر حملات فیشینگ یا کلاهبرداری محافظت کنند. اگر مشکوک هستید که ایمیلی تقلبی است، بهتر است به جای پاسخ دادن یا کلیک کردن روی پیوندهای موجود در ایمیل، مشروعیت آن را مستقیماً با سازمان با استفاده از اطلاعات تماس قابل اعتماد تأیید کنید.

    پرطرفدار

    پربیننده ترین

    بارگذاری...