American Express - Prijevara putem e-pošte s osporenim transakcijama
Istraživači kibernetičke sigurnosti identificirali su zlonamjernu kampanju koja distribuira lažne poruke poznate kao prijevara e-poštom 'American Express – Osporena transakcija'. Ove poruke se pretvaraju da dolaze od American Expressa, ali u stvarnosti su potpuno lažne. Cilj prijevare je prevariti primatelje da posjete web-stranicu za krađu identiteta i predaju osjetljive podatke poput vjerodajnica za online bankarstvo. Važno je da ove e-poruke nisu povezane s legitimnim tvrtkama, organizacijama ili pružateljima usluga.
Sadržaj
Kako funkcionira prijevara
Lažne e-poruke obično stižu s naslovom 'Ažuriranje: Osporena prilagodba transakcije na vašem računu' (iako postoje male varijacije). Unutra se primateljima lažno govori da je na njihov kreditni račun naplaćeno 11.868,00 USD s nove lokacije. U poruci se tvrdi da je ta naplata već automatski osporena, ali da je za rješavanje problema potrebna hitna akcija korisnika.
Klikom na navedenu poveznicu žrtve se preusmjeravaju na krivotvorenu web stranicu dizajniranu da oponaša službenu stranicu za prijavu na American Express. Sve informacije unesene tamo, poput podataka za prijavu, osobnih podataka ili financijskih vjerodajnica, prikupljaju se i dostavljaju izravno prevarantima. S ovim ukradenim informacijama, kibernetički kriminalci mogu pokušati lažne kupnje, neovlaštene transakcije ili čak krađu identiteta.
Crvene zastavice na koje treba paziti
Poruke prijevare poput ove često imaju zajedničke karakteristike. Prepoznavanje ovih znakova upozorenja može pomoći korisnicima da izbjegnu da postanu žrtve:
- Neželjena upozorenja o sumnjivim financijskim aktivnostima.
- Hitan jezik koji vrši pritisak na primatelja da brzo reagira.
- Zahtjevi za provjeru ili prijavu putem ugrađenih poveznica.
- Manje varijacije u adresama pošiljatelja ili nazivima domena koje izgledaju 'gotovo točno'.
- Loše formatiranje, gramatičke pogreške ili sumnjivi prilozi.
Rizici od padanja žrtve
Suradnja s phishing web-stranicom koja se promovira putem ove kampanje može rezultirati:
- Krađa pristupnih podataka i financijskih računa.
- Neovlaštene kupnje ili bankarske aktivnosti.
- Gubitak osjetljivih osobnih podataka što dovodi do krađe identiteta.
- Potencijalne zaraze zlonamjernim softverom ako se otvore zlonamjerni privitci ili datoteke.
Što učiniti ako ste se susreli s prijevarom
Svatko tko je unio svoje podatke na phishing stranici trebao bi poduzeti brze korektivne mjere:
- Odmah promijenite lozinke za sve potencijalno kompromitirane račune, dajući prioritet financijskim i uslugama e-pošte.
- Obratite se službenim timovima za podršku pogođenih računa kako biste ih upozorili na mogući neovlašteni pristup.
- Obavijestite nadležne vlasti ako su otkriveni financijski ili osobni podaci.
- Pažljivo pratite financijske izvještaje zbog neobičnih ili neovlaštenih transakcija.
Šira prijetnja lažnih e-poruka
Kampanja American Express – Osporavanje transakcija dio je mnogo većeg ekosustava prijevara temeljenih na e-pošti. Kriminalci koriste e-poštu za širenje ne samo pokušaja krađe identiteta već i drugih shema, uključujući:
- Prijevara s unaprijed plaćenim naknadama.
- Prijevare tehničke podrške.
- Lažni povrati novca ili prijevare s nadoknadom.
- Pokušaji seksualnog iznuđivanja.
- Distribucija zlonamjernog softvera (kao što su trojanci, ransomware ili kripto rudari).
Zlonamjerni prilozi su posebno opasan vektor. Akteri prijetnji često šalju datoteke prikrivene kao legitimni dokumenti, arhive ili izvršne datoteke. Nakon otvaranja, te datoteke mogu pokrenuti lance zaraze. Na primjer, dokumenti sustava Office mogu zahtijevati od korisnika da omoguće makroe ili OneNote datoteke mogu sadržavati ugrađene zlonamjerne poveznice.
Zaštita od prijetnji putem e-pošte
Budući da su lažne e-poruke raširene i sve uvjerljivije, stručnjaci snažno preporučuju oprez sa svim neželjenim digitalnim komunikacijama. Korisnici bi trebali izbjegavati klikanje na poveznice ili preuzimanje privitaka iz nepoznatih izvora, pažljivo provjeravati legitimnost sumnjivih upozorenja i oslanjati se samo na službene web stranice ili kontaktne kanale tvrtki.