Baza prijetnji Krađa identiteta American Express - Prijevara putem e-pošte s osporenim...

American Express - Prijevara putem e-pošte s osporenim transakcijama

Istraživači kibernetičke sigurnosti identificirali su zlonamjernu kampanju koja distribuira lažne poruke poznate kao prijevara e-poštom 'American Express – Osporena transakcija'. Ove poruke se pretvaraju da dolaze od American Expressa, ali u stvarnosti su potpuno lažne. Cilj prijevare je prevariti primatelje da posjete web-stranicu za krađu identiteta i predaju osjetljive podatke poput vjerodajnica za online bankarstvo. Važno je da ove e-poruke nisu povezane s legitimnim tvrtkama, organizacijama ili pružateljima usluga.

Kako funkcionira prijevara

Lažne e-poruke obično stižu s naslovom 'Ažuriranje: Osporena prilagodba transakcije na vašem računu' (iako postoje male varijacije). Unutra se primateljima lažno govori da je na njihov kreditni račun naplaćeno 11.868,00 USD s nove lokacije. U poruci se tvrdi da je ta naplata već automatski osporena, ali da je za rješavanje problema potrebna hitna akcija korisnika.

Klikom na navedenu poveznicu žrtve se preusmjeravaju na krivotvorenu web stranicu dizajniranu da oponaša službenu stranicu za prijavu na American Express. Sve informacije unesene tamo, poput podataka za prijavu, osobnih podataka ili financijskih vjerodajnica, prikupljaju se i dostavljaju izravno prevarantima. S ovim ukradenim informacijama, kibernetički kriminalci mogu pokušati lažne kupnje, neovlaštene transakcije ili čak krađu identiteta.

Crvene zastavice na koje treba paziti

Poruke prijevare poput ove često imaju zajedničke karakteristike. Prepoznavanje ovih znakova upozorenja može pomoći korisnicima da izbjegnu da postanu žrtve:

  • Neželjena upozorenja o sumnjivim financijskim aktivnostima.
  • Hitan jezik koji vrši pritisak na primatelja da brzo reagira.
  • Zahtjevi za provjeru ili prijavu putem ugrađenih poveznica.
  • Manje varijacije u adresama pošiljatelja ili nazivima domena koje izgledaju 'gotovo točno'.
  • Loše formatiranje, gramatičke pogreške ili sumnjivi prilozi.

Rizici od padanja žrtve

Suradnja s phishing web-stranicom koja se promovira putem ove kampanje može rezultirati:

  • Krađa pristupnih podataka i financijskih računa.
  • Neovlaštene kupnje ili bankarske aktivnosti.
  • Gubitak osjetljivih osobnih podataka što dovodi do krađe identiteta.
  • Potencijalne zaraze zlonamjernim softverom ako se otvore zlonamjerni privitci ili datoteke.

Što učiniti ako ste se susreli s prijevarom

Svatko tko je unio svoje podatke na phishing stranici trebao bi poduzeti brze korektivne mjere:

  • Odmah promijenite lozinke za sve potencijalno kompromitirane račune, dajući prioritet financijskim i uslugama e-pošte.
  • Obratite se službenim timovima za podršku pogođenih računa kako biste ih upozorili na mogući neovlašteni pristup.
  • Obavijestite nadležne vlasti ako su otkriveni financijski ili osobni podaci.
  • Pažljivo pratite financijske izvještaje zbog neobičnih ili neovlaštenih transakcija.

Šira prijetnja lažnih e-poruka

Kampanja American Express – Osporavanje transakcija dio je mnogo većeg ekosustava prijevara temeljenih na e-pošti. Kriminalci koriste e-poštu za širenje ne samo pokušaja krađe identiteta već i drugih shema, uključujući:

  • Prijevara s unaprijed plaćenim naknadama.
  • Prijevare tehničke podrške.
  • Lažni povrati novca ili prijevare s nadoknadom.
  • Pokušaji seksualnog iznuđivanja.
  • Distribucija zlonamjernog softvera (kao što su trojanci, ransomware ili kripto rudari).

Zlonamjerni prilozi su posebno opasan vektor. Akteri prijetnji često šalju datoteke prikrivene kao legitimni dokumenti, arhive ili izvršne datoteke. Nakon otvaranja, te datoteke mogu pokrenuti lance zaraze. Na primjer, dokumenti sustava Office mogu zahtijevati od korisnika da omoguće makroe ili OneNote datoteke mogu sadržavati ugrađene zlonamjerne poveznice.

Zaštita od prijetnji putem e-pošte

Budući da su lažne e-poruke raširene i sve uvjerljivije, stručnjaci snažno preporučuju oprez sa svim neželjenim digitalnim komunikacijama. Korisnici bi trebali izbjegavati klikanje na poveznice ili preuzimanje privitaka iz nepoznatih izvora, pažljivo provjeravati legitimnost sumnjivih upozorenja i oslanjati se samo na službene web stranice ili kontaktne kanale tvrtki.

System Messages

The following system messages may be associated with American Express - Prijevara putem e-pošte s osporenim transakcijama:

Subject: Update: Disputed Transaction Adjustment on Your Account

AMERICAN EXPRESS Don't do business without it

Hello, -

An automatic disputed transaction is available for review

We've automatically resolved pending dispute

Your payment options have been updated to reflect a disputed amount of $11,868.00 for an unauthorized charge made in a different location. This adjustment has been applied to your credit account and requires your completion.

Complete Dispute Process.

Thank you for being a valued American Express customer and for taking the time to review for your dispute and experiences with us. We look forward to hearing from you!

Sincerely,

American Express

U trendu

Nagledanije

Učitavam...