Baza prijetnji Phishing Wells Fargo - Prijevara putem e-pošte za potvrdu...

Wells Fargo - Prijevara putem e-pošte za potvrdu aktivnosti kartice

Istraživači informacijske sigurnosti temeljito su ispitali e-poruke 'Wells Fargo - Card Activity Verification' i utvrdili da su po prirodi lažne. Ove lažne e-poruke izrađene su s namjerom da primatelje prevare da odaju osobne podatke. Počinitelji ove phishing kampanje maskirani su u predstavnike Wells Farga, ugledne institucije za financijske usluge. Primateljima se preporučuje da budu oprezni kada naiđu na takve e-poruke kako bi umanjili rizik da postanu žrtve potencijalne štete.

Prijevara putem e-pošte s provjerom aktivnosti kartice Wells Fargo može ugroziti osjetljive korisničke podatke

Krađa e-poruka 'Wells Fargo - Card Activity Verification' predstavlja se kao obavijest o potvrdi identiteta, upozoravajući primatelja na navodnu nedavnu aktivnost na njegovom kartičnom računu i tvrdeći da je pristup računu blokiran. Kako bi navodno otključali račun, primateljima se daje uputa da kliknu na poveznicu s oznakom "Prijavite se za otključavanje svoje kartice i računa" ugrađenu u e-poruku.

Međutim, klik na ponuđenu vezu preusmjerava primatelje na krivotvorenu stranicu za prijavu Wells Fargo. Ovdje se od njih traži da unesu svoje korisničko ime i lozinku. Bez znanja žrtve, te se vjerodajnice za prijavu odmah prenose prevarantima koji stoje iza phishing kampanje. Nakon toga, prevaranti bi mogli iskoristiti prikupljene vjerodajnice u štetne svrhe, kao što je neovlašteni pristup bankovnom računu žrtve, što bi im omogućilo provođenje lažnih transakcija ili krađu sredstava.

Štoviše, posljedice kada postanete žrtva takvih shema nadilaze trenutni financijski gubitak. Prevaranti mogu iskoristiti ukradene vjerodajnice za prijavu kako bi se infiltrirali u druge račune koji pripadaju žrtvi, uključujući račune e-pošte ili društvenih medija. Alternativno, mogu se odlučiti za prodaju prikupljenih informacija na mračnom webu, dodatno pogoršavajući potencijalne rizike od krađe identiteta i ugrožavanja sigurnosti žrtve.

S obzirom na te ozbiljne posljedice, primatelji moraju biti krajnje oprezni kada komuniciraju s e-porukama sumnjivog podrijetla. Toplo se savjetuje da pomno pregledate e-poštu prije nego što pristupite bilo kakvim ugrađenim poveznicama ili privicima i suzdržite se od otkrivanja bilo kakvih osobnih podataka bez potvrde legitimnosti zahtjeva.

Kako prepoznati znakove upozorenja za phishing ili prijevarnu e-poštu?

Prepoznavanje znakova upozorenja e-pošte za krađu identiteta ili prijevare ključno je za zaštitu osobnih podataka i izbjegavanje da postanete žrtva prijevarnih shema. Evo nekoliko ključnih pokazatelja na koje korisnici mogu obratiti pozornost:

  • Adresa e-pošte pošiljatelja : Pažljivo provjerite adresu e-pošte pošiljatelja. E-poruke za krađu identiteta često koriste lažne ili obmanjujuće adrese e-pošte koje mogu nalikovati legitimnim, ali imaju male varijacije ili nepoznate domene.
  • Hitnost ili prijetnje : Budite oprezni s e-porukama koje stvaraju osjećaj hitnosti ili prenose prijetnje, kao što je tvrdnja da će vaš račun biti obustavljen ako se ne poduzme hitna radnja. Phishing e-poruke često koriste taktiku straha kako bi potaknule brze odgovore.
  • Zahtjev za osobnim podacima : Legitimne organizacije obično ne traže osjetljive osobne podatke putem e-pošte. Budite pažljivi ako se u e-poruci traže osobni podaci poput lozinki, brojeva socijalnog osiguranja ili financijskih podataka.
  • Sumnjive veze ili prilozi : uvijek zadržite pokazivač iznad veza pronađenih u e-poruci (bez klika) da biste vidjeli stvarni URL. E-poruke za krađu identiteta obično sadrže poveznice koje vode do lažnih web stranica namijenjenih prikupljanju vaših podataka. Slično tome, izbjegavajte otvaranje privitaka od nepoznatih ili neočekivanih pošiljatelja jer mogu sadržavati zlonamjerni softver.
  • Loš pravopis i gramatika : phishing e-poruke često sadrže pravopisne i gramatičke pogreške. Legitimne organizacije obično imaju visokokvalitetne komunikacijske standarde, tako da pogreške u jeziku mogu predstavljati crvenu zastavu.
  • Neželjeni prilozi ili preuzimanja : Budite oprezni s e-porukama koje neočekivano uključuju privitke ili od vas traže preuzimanje datoteka. Ovi privici mogu sadržavati zlonamjerni softver ili ransomware osmišljen kako bi ugrozio vaš uređaj.
  • Nepodudarni URL-ovi ili logotipi : Provjerite nedosljednosti u URL-ovima ili logotipima unutar e-pošte. E-poruke za krađu identiteta mogu koristiti izmijenjene ili neusklađene logotipe i elemente robne marke kako bi oponašale legitimne organizacije.
  • Neobični zahtjevi ili ponude : Budite skeptični prema e-porukama koje nude neočekivane nagrade, nagrade ili prilike koje se čine predobrima da bi bile istinite. Slično tome, izbjegavajte e-poštu koja zahtijeva neobične radnje, poput slanja novca ili plaćanja nepoznatim primateljima.
  • Obični pozdravi : phishing e-poruke često koriste obične pozdrave poput 'Dragi kupče' umjesto komunikacije s vama imenom. Legitimne organizacije obično personaliziraju svoju komunikaciju vašim imenom.
  • Održavanjem opreza i pažljivom provjerom e-pošte u potrazi za ovim znakovima upozorenja, korisnici se mogu bolje zaštititi da ne postanu žrtve krađe identiteta ili pokušaja prijevare. Ako sumnjate da je e-pošta lažna, najbolje je provjeriti njezinu legitimnost izravno s organizacijom pomoću pouzdanih podataka za kontakt umjesto da odgovarate ili klikate na bilo koje veze u e-pošti.

    U trendu

    Nagledanije

    Učitavam...