Wells Fargo - Prijevara putem e-pošte za potvrdu aktivnosti kartice
Istraživači informacijske sigurnosti temeljito su ispitali e-poruke 'Wells Fargo - Card Activity Verification' i utvrdili da su po prirodi lažne. Ove lažne e-poruke izrađene su s namjerom da primatelje prevare da odaju osobne podatke. Počinitelji ove phishing kampanje maskirani su u predstavnike Wells Farga, ugledne institucije za financijske usluge. Primateljima se preporučuje da budu oprezni kada naiđu na takve e-poruke kako bi umanjili rizik da postanu žrtve potencijalne štete.
Prijevara putem e-pošte s provjerom aktivnosti kartice Wells Fargo može ugroziti osjetljive korisničke podatke
Krađa e-poruka 'Wells Fargo - Card Activity Verification' predstavlja se kao obavijest o potvrdi identiteta, upozoravajući primatelja na navodnu nedavnu aktivnost na njegovom kartičnom računu i tvrdeći da je pristup računu blokiran. Kako bi navodno otključali račun, primateljima se daje uputa da kliknu na poveznicu s oznakom "Prijavite se za otključavanje svoje kartice i računa" ugrađenu u e-poruku.
Međutim, klik na ponuđenu vezu preusmjerava primatelje na krivotvorenu stranicu za prijavu Wells Fargo. Ovdje se od njih traži da unesu svoje korisničko ime i lozinku. Bez znanja žrtve, te se vjerodajnice za prijavu odmah prenose prevarantima koji stoje iza phishing kampanje. Nakon toga, prevaranti bi mogli iskoristiti prikupljene vjerodajnice u štetne svrhe, kao što je neovlašteni pristup bankovnom računu žrtve, što bi im omogućilo provođenje lažnih transakcija ili krađu sredstava.
Štoviše, posljedice kada postanete žrtva takvih shema nadilaze trenutni financijski gubitak. Prevaranti mogu iskoristiti ukradene vjerodajnice za prijavu kako bi se infiltrirali u druge račune koji pripadaju žrtvi, uključujući račune e-pošte ili društvenih medija. Alternativno, mogu se odlučiti za prodaju prikupljenih informacija na mračnom webu, dodatno pogoršavajući potencijalne rizike od krađe identiteta i ugrožavanja sigurnosti žrtve.
S obzirom na te ozbiljne posljedice, primatelji moraju biti krajnje oprezni kada komuniciraju s e-porukama sumnjivog podrijetla. Toplo se savjetuje da pomno pregledate e-poštu prije nego što pristupite bilo kakvim ugrađenim poveznicama ili privicima i suzdržite se od otkrivanja bilo kakvih osobnih podataka bez potvrde legitimnosti zahtjeva.
Kako prepoznati znakove upozorenja za phishing ili prijevarnu e-poštu?
Prepoznavanje znakova upozorenja e-pošte za krađu identiteta ili prijevare ključno je za zaštitu osobnih podataka i izbjegavanje da postanete žrtva prijevarnih shema. Evo nekoliko ključnih pokazatelja na koje korisnici mogu obratiti pozornost:
Održavanjem opreza i pažljivom provjerom e-pošte u potrazi za ovim znakovima upozorenja, korisnici se mogu bolje zaštititi da ne postanu žrtve krađe identiteta ili pokušaja prijevare. Ako sumnjate da je e-pošta lažna, najbolje je provjeriti njezinu legitimnost izravno s organizacijom pomoću pouzdanih podataka za kontakt umjesto da odgovarate ili klikate na bilo koje veze u e-pošti.