Threat Database Phishing „American Express – Frissítse fiókinformációit” E-mail...

„American Express – Frissítse fiókinformációit” E-mail átverés

Az „American Express – Frissítse fiókinformációit” e-mailek alapos vizsgálatát követően a kiberbiztonsági szakértők egyértelműen csalónak minősítették azokat. Ezek az e-mailek célja, hogy figyelmeztessék a címzetteket egy állítólagos „kritikus biztonsági ellenőrzésről”, és felszólítják őket, hogy haladéktalanul frissítsék American Express-fiókjuk adatait. Ezeknek az adathalász e-maileknek az elsődleges célja, hogy megtévesszék a címzetteket, hogy közöljék bejelentkezési adataikat.

Létfontosságú hangsúlyozni, hogy az ezekben a megtévesztő e-mailekben megfogalmazott állítások teljes mértékben fiktívek, és semmilyen kapcsolatban nem állnak a legitim American Express vállalattal. A címzetteknek rendkívül óvatosnak kell lenniük, és tartózkodniuk kell az ilyen csalárd kommunikációtól, hogy megóvják személyes és pénzügyi adataikat a lehetséges károktól.

Az „American Express – Frissítse fiókadatait” e-mailes átverés áldozatai súlyos következményekkel járhatnak

A megtévesztő e-mailek gyakran olyan tárgysorokkal jelennek meg, mint a „Telefonon nem tudtuk elérni! A Secure Your Card Account (Kártyaszámlája biztonsága) csalárd rendszerbe csalja a címzetteket azáltal, hogy felszólítja őket, hogy frissítsék American Express-számla adatait. A hamisított levelezésen belül az üzenetek azt állítják, hogy a számlatulajdonosnak feltétlenül ellenőriznie kell e-mail címét és telefonszámát a személyazonosság-lopás kockázatának csökkentése érdekében. Állítólag a 24 órás határidő elmulasztása mind a bejövő, mind a kimenő kártyás tranzakciók felfüggesztését vonja maga után.

A csatolt fájl megnyitásakor, amely az „American_Express_Email_UpdateSecurity.html”-hez hasonlóan nevezhető el, nyilvánvalóvá válik, hogy adathalász fájlról van szó. Ez a HTML-dokumentum ügyesen utánozza egy hiteles American Express-fiók bejelentkezési oldalát. Az ezen a hamisított oldalon megadott bejelentkezési hitelesítő adatok azonban rögzítésre kerülnek, és elküldésre kerülnek a kiberbűnözőknek. Következésképpen a rosszindulatú szereplők kihasználhatják az ellopott fiókadatokat jogosulatlan tranzakciók, csalárd online vásárlások vagy más aljas tevékenységek végrehajtására.

Összefoglalva, az „American Express – Frissítse fiókinformációit” e-mailek iránti bizalom súlyos következményekkel járhat a felhasználók számára, beleértve a személyes adatok védelmének súlyos megsértését, pénzügyi veszteségeket és a személyazonosság-lopás lehetőségét. Ha már felfedte bejelentkezési adatait, feltétlenül azonnal módosítsa az összes potenciálisan feltört fiók jelszavát, és értesítse a hivatalos támogatási csatornákat.

Ügyeljen az adathalászattal és csalással kapcsolatos e-mailekben található figyelmeztető jelekre

Az adathalászattal és csalással kapcsolatos e-mailek gyakran több figyelmeztető jelet is tartalmaznak, amelyek segíthetnek az egyéneknek felismerni őket, és elkerülni, hogy csalók áldozatává váljanak. Íme néhány gyakori figyelmeztető jel, amelyek az adathalászattal és csalással kapcsolatos e-mailekben találhatók:

    • Szokatlan feladó e-mail cím : Gondosan ellenőrizze a feladó e-mail címét. Az adathalász e-mailek olyan e-mail címeket használhatnak, amelyek hasonlítanak a legális címekhez, de kis eltéréseket vagy elírásokat tartalmaznak. Legyen gyanús az olyan e-mail címekkel kapcsolatban, amelyek nem egyeznek meg az általuk képviselt szervezet hivatalos domainjével.
    • Általános üdvözlet : Sok csalással kapcsolatos   az e-mailek az Ön neve helyett általános üdvözletekkel kezdődnek, mint például „Tisztelt Felhasználó” vagy „Tisztelt Ügyfél”. A törvényes szervezetek gyakran használják az Ön nevét kommunikációik során.
    • Sürgős nyelv : Az adathalász e-mailek gyakran sürgető érzést vagy félelmet keltenek, hogy azonnali cselekvésre kényszerítsék a címzetteket. Azt állíthatják, hogy fiókja veszélyben van, díjat nyert, vagy pénzzel tartozik.
    • Gyanús URL-ek : Vigye az egérmutatót az e-mailben található linkekre anélkül, hogy rájuk kattintana. Vizsgálja meg az e-mail kliens alján lévő állapotsoron megjelenő URL-t. Legyen óvatos az olyan URL-ekkel, amelyek nem egyeznek a szervezet hivatalos webhelyével, vagy hibásan elírt változatokat használnak.
    • Személyes vagy pénzügyi adatok kérése : A törvényes szervezetek nem kérnek érzékeny adatok, például jelszavak, hitelkártyaszámok vagy társadalombiztosítási számok e-mailben történő megadását. Ha egy e-mail ezt az információt kéri, az valószínűleg egy taktika.
    • Kéretlen mellékletek : Kerülje az ismeretlen vagy váratlan forrásból származó e-mail mellékletek megnyitását. Ezek a mellékletek rosszindulatú programokat vagy vírusokat tartalmazhatnak.
    • Túl szép, hogy igaz legyen Ajánlatok : Ha egy e-mail olyasmit ígér, ami túl szépnek tűnik ahhoz, hogy igaz legyen, például nagy összegű nyereményt vagy értékes nyereményt nyer, anélkül, hogy részt venne a versenyen, akkor valószínűleg egy tervről van szó.
    • Nincs kapcsolatfelvételi információ : A csalással kapcsolatos e-mailekből gyakran hiányoznak a feladó vagy az általuk képviselt szervezet jogszerű elérhetőségei. A törvényes cégek általában kommunikációik során adják meg elérhetőségeiket.

Ha egy vagy több ilyen figyelmeztető jelet talál egy e-mailben, legyen körültekintő, és ellenőrizze az e-mail hitelességét hivatalos csatornákon keresztül. Soha ne kattintson a gyanús hivatkozásokra, ne töltsön le ismeretlen forrásból származó mellékleteket, és ne adjon meg személyes vagy pénzügyi információkat, hacsak nem biztos a kommunikáció jogszerűségében.

 

Felkapott

Legnézettebb

Betöltés...