Baza prijetnji Krađa identiteta American Express - Vaša lozinka je promijenjena - prijevara

American Express - Vaša lozinka je promijenjena - prijevara

Stručnjaci za kibernetičku sigurnost upozoravaju na raširenu phishing kampanju koja uključuje obmanjujuće e-poruke pod nazivom 'American Express – Vaša lozinka je promijenjena'. Ove su poruke osmišljene kako bi prevarile primatelje da otkriju svoje podatke za prijavu lažnoj web stranici American Expressa (Amex). Ključno je naglasiti da ove lažne e-poruke nisu povezane s legitimnim tvrtkama, organizacijama ili pružateljima usluga, uključujući pravu tvrtku American Express.

Obmanjujući sadržaj e-pošte i lažne tvrdnje

Lažne e-poruke obično stižu s naslovom poput "Informacije o vašoj lozinki od [datum/vrijeme]" i izgledaju kao obavijest od American Expressa. Tvrde da je lozinka za Amex račun primatelja nedavno promijenjena. Ako promjena nije bila odobrena, primatelj se poziva da potvrdi svoj identitet kako bi je vratio.

Svrha ovog lažnog upozorenja je stvoriti osjećaj hitnosti i zabrinutosti, potičući korisnike da kliknu na poveznicu uključenu u poruci. Ta poveznica ih usmjerava na krivotvoreni portal za prijavu na American Express, gdje kibernetički kriminalci kradu sve unesene podatke, poput korisničkih imena, lozinki ili osobnih podataka.

Što se događa kada žrtve nasjele na prijevaru

Nakon što napadači dobiju ukradene pristupne podatke, mogu ih zloupotrijebiti u brojne zlonamjerne svrhe. Financijski računi su posebno vrijedni jer često sadrže osjetljive podatke i izravan pristup sredstvima.

Ukradene vjerodajnice mogu se koristiti za:

  • Obavljati neovlaštene kupnje ili prenositi sredstva s kompromitiranog računa.
  • Pristupite povezanim uslugama koje sadrže privatne ili financijske podatke.
  • Izvršiti krađu identiteta ili prodati dobivene podatke drugim zlonamjernim akterima.

Vjerovanje takvim obmanjujućim porukama može dovesti do značajnih financijskih gubitaka, krađe identiteta i ozbiljnih kršenja privatnosti.

Prepoznavanje znakova upozorenja o pokušajima krađe identiteta

Prijevara 'American Express – Vaša lozinka je promijenjena' slijedi istu osnovnu strukturu kao i mnoge phishing kampanje. Prepoznavanje njezinih znakova upozorenja ključno je za sprječavanje kompromitiranja.

Uobičajeni znakovi uključuju:

  • Neočekivane obavijesti o promjenama lozinke ili pristupu računu.
  • Hitne upute za provjeru ili potvrdu podataka o računu.
  • Sumnjive adrese pošiljatelja koje se ne podudaraju sa službenim domenama.
  • Linkovi koji vode na neslužbene ili pogrešno napisane web stranice.
  • Generički pozdravi poput 'Poštovani kupče' umjesto personaliziranih imena.
  • Zahtjevi za prijavne podatke ili osjetljive podatke putem e-pošte.

Distribucija zlonamjernog softvera putem kampanja neželjene pošte

Osim phishinga, ove vrste neželjene pošte koriste se i za širenje zlonamjernog softvera. E-poruke mogu sadržavati štetne priloge ili poveznice koje vode do zaraženih datoteka. Primjeri zlonamjernih formata datoteka uključuju:

  • Dokumenti: PDF, Microsoft Office ili OneNote datoteke.
  • Izvršne datoteke i arhive: EXE, RUN, ZIP ili RAR datoteke.
  • Skripte: JavaScript ili drugi prilozi temeljeni na kodu.

Samo otvaranje jedne od ovih zaraženih datoteka može biti dovoljno za pokretanje zaraze zlonamjernim softverom. Neke vrste dokumenata, poput datoteka Microsoft Officea, zahtijevaju od korisnika da omoguće makroe, dok dokumenti OneNotea mogu od korisnika zatražiti da kliknu na ugrađene elemente kako bi izvršili napad.

Što učiniti ako ste postali meta napada

Ako ste unijeli svoje pristupne podatke na phishing stranici, odmah reagirajte:

  • Promijenite lozinke za sve pogođene račune, počevši od financijskih.
  • Obratite se službenoj podršci za kompromitiranu uslugu kako biste prijavili kršenje.
  • Pratite svoje bankovne izvode i aktivnosti na računu radi neovlaštenih transakcija.
  • Obavijestite nadležne vlasti ili odjele za prijevare ako su financijski podaci otkriveni.

Zaključak

Prijevara 'American Express – Vaša lozinka je promijenjena' sofisticirani je pokušaj krađe identiteta (phishinga) usmjeren na krađu osjetljivih podataka i financijskih vjerodajnica. Ove obmanjujuće e-poruke oponašaju legitimnu komunikaciju kako bi izgradile povjerenje i iskoristile zabrinutost žrtava za sigurnost računa. Korisnici bi trebali biti oprezni, izbjegavati interakciju sa sumnjivim e-porukama i nikada ne davati podatke za prijavu ili osobne podatke putem neželjenih poruka. Budnost i brza akcija ostaju najbolja obrana od prijetnji krađe identiteta i zlonamjernog softvera.

 

System Messages

The following system messages may be associated with American Express - Vaša lozinka je promijenjena - prijevara:

Subject: Information about your password as of 11.10.2025 08:43:49

American Express

Your password has been changed

Your password has been changed for your American Express account.

If you made this request, please disregard this email.

If you did not reset the credentials for your Amex online account yourself, please log in and complete the identity verification process to reverse this action.

Reverse The Action
If you received a call from someone claiming to be from American Express, your bank or any other institution asking you to disclose a one-time verification code you just received on your device, it is a SCAM.

American Express will never call you and ask you to disclose a one-time verification code we sent to your device.

You can read more about online security on our website.

U trendu

Nagledanije

Učitavam...