Baza prijetnji Phishing Prijevara putem e-pošte sa zahtjevom za prijenos HSBC-a

Prijevara putem e-pošte sa zahtjevom za prijenos HSBC-a

Nakon pregleda e-poruka 'HSBC Transfer Request', istraživači informacijske sigurnosti potvrdili su da su potpuno lažne. Ove spam e-poruke maskiraju se u legitimne zahtjeve za bankovnim prijenosom od HSBC-a. Međutim, njihova je jedina svrha prevariti primatelje da odaju svoje vjerodajnice za prijavu putem e-pošte na web stranici za krađu identiteta.

Ključno je naglasiti da ove e-poruke nisu povezane s HSBC Holdings plc ili bilo kojim drugim stvarnim subjektom.

Prijevara putem e-pošte sa zahtjevom za prijenos HSBC-a može dovesti do ozbiljnih posljedica za žrtve

Ove varljive neželjene e-pošte predstavljaju se kao poruke od HSBC-a, u kojima se tvrdi da je dobio autorizaciju za izvršenje zahtjeva za bankovni prijenos. Pružaju detaljne informacije o navodnoj transakciji, uključujući pripadajuću naknadu od 7,26 USD. Osim toga, poruke e-pošte sadrže poveznicu koju se primatelji potiču da slijede za dodatne pojedinosti o prijenosu.

Međutim, tvrdnje iznesene u ovim porukama e-pošte potpuno su lažne i nemaju nikakve veze s HSBC Holdings plc (Hong Kong and Shanghai Banking Corporation) ili bilo kojim drugim legitimnim subjektom.

Klikom na poveznicu koja se nalazi u e-poruci, a koja glasi: "Uvijek možete provjeriti svoj status/pojedinosti prijenosa OVDJE", primatelji se vode do web-mjesta za krađu identiteta dizajniranog da oponaša stranicu za prijavu putem e-pošte. Sve informacije unesene na ovu lažnu stranicu hvataju se i prenose kibernetičkim kriminalcima.

Posljedice kompromitiranja e-pošte su opsežne. Ne samo da izlaže osjetljive podatke pohranjene unutar otetog računa e-pošte, već predstavlja i rizike povezane s potencijalnom krađom računa ili platformi povezanih s njim.

Na primjer, prevaranti mogu iskoristiti ukradene identitete kako bi izvršili razne lažne aktivnosti, kao što su traženje zajmova ili donacija od kontakata, promicanje taktika ili distribucija zlonamjernog softvera putem lažnih datoteka ili poveznica koje se dijele putem e-pošte, društvenih mreža ili platformi za razmjenu poruka.

Štoviše, kompromitirani računi povezani s financijama, poput onih koji se koriste za e-trgovinu, digitalne novčanike, prijenos novca ili internetsko bankarstvo, mogu se iskoristiti za izvođenje neovlaštenih transakcija i lažnih kupnji na mreži.

Uvijek budite oprezni kada imate posla s neočekivanim e-porukama

Prepoznavanje phishing ili prijevarne e-pošte zahtijeva obraćanje pažnje na različite znakove upozorenja. Evo nekih uobičajenih pokazatelja koji mogu pomoći korisnicima da prepoznaju potencijalno lažne e-poruke:

  • Neželjena e-pošta : U slučaju da primite neočekivanu e-poštu od nepoznatog pošiljatelja, osobito onu koja traži osobne podatke, financijske detalje ili poziva na hitnu akciju, to bi mogao biti pokušaj krađe identiteta.
  • Generički pozdravi : Poznato je da e-poruke za krađu identiteta koriste standardne pozdrave poput 'Dragi kupče' umjesto da vam se obraćaju imenom. Legitimne organizacije obično personaliziraju svoju komunikaciju vašim imenom.
  • Sumnjive veze : Budite oprezni s e-porukama koje sadrže poveznice koje potiču na hitnu akciju ili tvrde da nude nešto predobro da bi bilo istinito. Pomaknite miš preko veze bez klika da biste pregledali URL. Ako izgleda sumnjivo ili ne odgovara navodnoj domeni pošiljatelja, vjerojatno je pokušaj krađe identiteta.
  • Loša gramatika i pravopis : phishing e-poruke često sadrže pravopisne pogreške, gramatičke pogreške ili nespretan jezik. Legitimne tvrtke obično održavaju visoke standarde komunikacije.
  • Prijetnje ili hitnost : prevaranti često stvaraju osjećaj hitnosti ili koriste prijeteći jezik kako bi izvršili pritisak na primatelje da poduzmu hitnu akciju. Budite oprezni s e-porukama koje zahtijevaju hitne odgovore ili prijete posljedicama za nepridržavanje.
  • Zahtjevi za osobnim podacima : Legitimne organizacije obično ne traže privatne podatke poput lozinki, brojeva socijalnog osiguranja ili podataka o bankovnom računu putem e-pošte. Sumnjičavo postupajte sa svakom e-poštom koja zahtijeva takve informacije.
  • Neočekivani privici : Izbjegavajte otvaranje privitaka nepoznatih pošiljatelja, osobito ako vas pokušavaju uvjeriti da omogućite makronaredbe ili preuzmete dodatni softver. Ovi privici mogu sadržavati zlonamjerni softver namijenjen kompromitiranju vašeg uređaja ili krađi vaših podataka.
  • Nepodudarni podaci o pošiljatelju : Pažljivo provjerite adresu e-pošte pošiljatelja. E-poruke za krađu identiteta mogu koristiti lažne ili blago izmijenjene adrese e-pošte koje oponašaju adrese legitimnih organizacija. Potražite suptilna odstupanja u imenu ili domeni pošiljatelja.
  • Neuobičajeni zahtjevi ili ponude : Budite oprezni s e-porukama koje obećavaju neočekivane nagrade, nagrade ili financijske prilike. Ako se ponuda čini predobra da bi bila istinita ili nije u skladu s vašim prethodnim interakcijama s pošiljateljem, to je vjerojatno taktika.
  • Provjerite kod pošiljatelja : ako niste sigurni u legitimnost e-pošte, neovisno provjerite njezinu autentičnost kontaktiranjem navodnog pošiljatelja putem službenih kanala. Koristite podatke za kontakt sa službene web stranice organizacije umjesto da se oslanjate na detalje navedene u e-poruci.
  • Korisnici se mogu bolje zaštititi od dugotrajnih taktika krađe identiteta i drugih prijevarnih aktivnosti tako što će ostati na oprezu i pažljivo pregledavati e-poštu tražeći ove znakove upozorenja.

    U trendu

    Nagledanije

    Učitavam...