Nedbank - Prijevara putem e-pošte s obavijesti o novom debitnom nalogu
Kibernetički kriminalci iskorištavaju povjerenje koje ljudi imaju u svoje banke kampanjom poznatom kao prijevara e-poštom 'Nedbank – Obavijest o novom nalogu za debit'. Ove lažne poruke izrađene su tako da izgledaju kao legitimne obavijesti od Nedbanka, upozoravajući na neovlašteni nalog za debit. U stvarnosti, to su pokušaji krađe identiteta s ciljem krađe osjetljivih bankovnih podataka. Važno je da ove e-poruke nisu povezane s Nedbank grupom ili bilo kojom legitimnom tvrtkom, pružateljem usluga ili organizacijom.
Sadržaj
KAKO SE PRIJAVA PREDSTAVLJA
Neželjene poruke obično stižu s naslovom kao što je 'Obavijest o autorizaciji terećenja' (iako se tekst može razlikovati). Primatelji se obavještavaju da je navodno postavljen novi terećenje od 850,99 R (južnoafrički rand) za mjesečnu pretplatu na 'Dis-Chem ljekarne'. Kako bi se povećala hitnost, e-poruke sugeriraju da ako narudžba nije autorizirana, primatelj je treba odmah otkazati. Ovaj izmišljeni osjećaj hitnosti osmišljen je kako bi se žrtve prisilile da slijede dane upute bez kritičkog razmišljanja.
ZAMKA ZA KRŠENJE KRADŽE
Upute za otkazivanje vode ništa ne sluteće korisnike na phishing stranicu dizajniranu da oponaša pravi Nedbank portal za prijavu. Nakon što žrtve unesu svoje vjerodajnice, kibernetički kriminalci prikupljaju te podatke. S pristupom bankovnom računu žrtve, napadači mogu pokrenuti neovlaštene transakcije, izvršiti lažne kupnje ili se čak okrenuti drugim oblicima prijevara, poput prijevare s povratom novca. Osim krađe bankarskih podataka, ukradeni podaci za prijavu također mogu otvoriti vrata krađi identiteta i daljnjem financijskom iskorištavanju.
CRVENE ZNAKOVE NA KOJE TREBA OBRATITI PAŽNJU
- Neočekivana upozorenja o terećenju od banke koju koristite, posebno ako se odnose na usluge trećih strana s kojima nikada niste surađivali.
- Naslovi s uznemirujućim tekstom poput 'obavijesti o autorizaciji' ili hitnih uputa za otkazivanje.
- Linkovi koji preusmjeravaju na domene koje nisu povezane sa službenom web stranicom Nedbanka.
- Zahtjevi za podatke za prijavu putem privitaka ili vanjskih web stranica.
VIŠE OD NAPADA KRŠAČENJA KRIMINALA
Povjeravanje ovakvoj e-pošti ne riskira samo preuzimanje bankovnog računa. Nakon što se otkriju vjerodajnice, mogu se koristiti za kompromitiranje više računa povezanih s istom adresom e-pošte. Nadalje, neželjene kampanje ove vrste često idu dalje od samog phishinga. One također djeluju kao sredstva za isporuku zlonamjernog softvera. Datoteke priložene ili povezane unutar takvih e-poruka mogu sadržavati štetne sadržaje koji pokreću infekcije kada se otvore.
Uobičajene metode isporuke zlonamjernog softvera uključuju:
- Arhivirajte datoteke kao što su ZIP ili RAR.
- Izvršne datoteke (.exe, .run, itd.).
- Dokumenti uključujući Microsoft Office, OneNote i PDF formate.
- Prijetnje temeljene na skriptama poput zlonamjernih JavaScript datoteka.
Vrijedi napomenuti da neki formati zahtijevaju dodatnu interakciju korisnika. Na primjer, Office datoteke mogu od korisnika tražiti da omoguće makroe, dok OneNote dokumenti mogu sadržavati ugrađene zlonamjerne elemente koji se aktiviraju nakon klika.
ŠTO ODMAH UČINITI
Ako ste unijeli vjerodajnice na jednu od ovih phishing stranica, reagirajte brzo. Odmah promijenite lozinku za svoj Nedbank i druge potencijalno pogođene račune. Omogućite dvofaktorsku autentifikaciju (2FA) gdje god je to moguće. Obavijestite službeni tim za podršku Nedbanka i razmislite o prijavljivanju slučaja nadležnim tijelima. Ako su financijski podaci možda kompromitirani, pomno pratite aktivnosti računa i zatražite upozorenja o neobičnim transakcijama.
OPREZNOST PROTIV LAŽNIH UPOZORENJA O DEBITNIM NALOGIMA
Prijevara 'Nedbank – Obavijest o novom debitnom nalogu' odličan je primjer kako prevaranti zlorabe pouzdane robne marke kako bi stvorili hitnost i prevarili žrtve. Ove poruke nisu povezane s Nedbankom ili bilo kojim legitimnim poslovanjem. Prepoznavanjem znakova upozorenja, skeptičnim tretiranjem neželjenih financijskih obavijesti i prakticiranjem sigurnih online navika, korisnici mogu značajno smanjiti rizik od toga da postanu žrtve phishing prijetnji i prijetnji zlonamjernog softvera.