Veszély-adatbázis Phishing AT&T e-mail átverés

AT&T e-mail átverés

Az „AT&T” e-mail elemzése során a kiberbiztonsági szakértők csalárd üzenetként azonosították, amelynek célja egy visszatérítési program végrehajtása. Ez az e-mail úgy készült, hogy a szolgáltatás másik szolgáltatóhoz történő átruházásának megerősítéseként jelenjen meg.

Az e-mail mögött az a szándék, hogy a címzetteket csalókkal való kapcsolatba lépésre csalja meg azzal, hogy azt javasolja nekik, hogy töröljék a feltételezett átutalással kapcsolatos küszöbön álló díjakat. Az ilyen taktikák különféle formákat ölthetnek, és mindegyik jelentős kockázatot rejt magában.

Nagyon fontos kiemelni, hogy az ehhez hasonló e-mailek teljesen hamisak, és nem állnak kapcsolatban az AT&T Inc.-vel vagy bármely törvényes vállalattal.

Az AT&T e-mail átverése arra törekszik, hogy elriassza a felhasználókat, hogy lépjenek kapcsolatba a csalókkal

A „DSL Broadband Service Transfer to AT&T” című spam e-mail hamisan állítja, hogy a szolgáltatás átviteli kérelmét sikeresen feldolgozták. Kijelentik, hogy a következő számlázási ciklustól kezdve a címzett otthoni telefon- és internetszolgáltatását az AT&T biztosítja. Ezenkívül megemlítenek egy 389,00 USD átutalási díjat, amelyet állításuk szerint már felszámítottak, és 48 órán belül megjelenik a címzett bankszámlakivonatán. A címzetteket arról is tájékoztatjuk, hogy a megadott szám felhívásával lemondhatják az átutalást.

Az e-mailben közölt összes információ azonban csalárd, és nem áll kapcsolatban az AT&T Inc.-vel vagy bármely törvényes szolgáltatóval.

Ez a spam levelezés a visszatérítési rendszer tipikus jellemzőit mutatja. Ezek a taktikák gyakran visszatérítéssel kapcsolatos témákat (például visszaterhelést vagy törlést) használnak, hogy rávegyék az egyéneket, hogy hamis támogatási vonalakkal lépjenek kapcsolatba. Az egész csalás telefonon keresztül bontakozhat ki, a csalók személyes adatokat vagy fizetéseket próbálnak kiszedni az áldozatoktól.

Az AT&T e-mail átverésének komoly következményei lehetnek

A telefonhívások során az ügyfélszolgálati képviselőnek kiadó csalók különféle taktikákkal próbálhatják meg megtéveszteni a felhasználókat bizalmas adatok felfedésére, pénz átutalására vagy rosszindulatú szoftverek letöltésére.

A taktika által megcélzott érzékeny adatok közé tartozhatnak az e-mailekhez, a közösségi médiához, az e-kereskedelmi oldalakhoz, a kriptovaluta pénztárcákhoz és az online banki szolgáltatásokhoz való bejelentkezési adatok. Ezenkívül a csalók arra törekszenek, hogy személyazonosításra alkalmas információkat szerezzenek meg, például név, életkor, nem, nemzetiség, családi állapot, foglalkozás, otthoni és munkahelyi címek és elérhetőségek. Pénzügyekkel kapcsolatos adatokat is kérhetnek, például bankszámlaadatokat és hitel-/bankkártyaszámokat.

A visszatérítési rendszerek gyakran hasonlítanak a technikai támogatási rendszerekhez, ahol a csalók távoli hozzáférést kérnek az áldozatok eszközeihez. Általában legitim távoli hozzáférési szoftvert használnak a kapcsolat létrehozásához. A visszatérítési folyamatban való segítségnyújtás leple alatt az áldozatokat arra kényszerítik, hogy hozzáférjenek online bankszámlájukhoz.

A nyomon követés megnehezítése érdekében a csalók gyakran alkalmaznak olyan módszereket, mint a kriptovaluták, ajándékkártyák, vagy a készpénzt ártatlannak tűnő csomagokba rejtik. Ezek a módszerek csökkentik annak valószínűségét, hogy a csalókat elkapják, és az áldozatok visszakapják pénzüket.

Miután csatlakoztak az áldozatok rendszeréhez, a kiberbűnözők eltávolíthatják a valódi biztonsági eszközöket, telepíthetnek hamis biztonsági szoftvereket, vagy megfertőzhetik az eszközöket rosszindulatú programokkal, például trójaikkal, zsarolóprogramokkal vagy kriptobányászokkal.

Csalást és adathalász e-maileket jelző piros zászlók

A lehetséges taktikák és az adathalász e-mailek felismerése kulcsfontosságú a kiberfenyegetésekkel szembeni védekezéshez. Íme néhány piros zászló, amelyekre figyelni kell:

  • Váratlan e-mailek : Ha e-mailt kap egy olyan cégtől vagy magánszemélytől, akitől nem számított, különösen, ha személyes adatokat kér, vagy sürgős kéréseket tartalmaz, legyen óvatos.
  • Általános üdvözlet vagy üdvözlet : Az adathalász e-mailek gyakran olyan általános üdvözletet használnak, mint a „Tisztelt Ügyfelünk”, ahelyett, hogy név szerint utalnának rá. A törvényes cégek általában személyre szabják e-mailjeit az Ön nevével.
  • Helyesírási és nyelvtani hibák : A rossz helyesírási, nyelvtani hibák és a kínos nyelvezet az adathalászati kísérletek gyakori jelei. A törvényes cégek általában professzionális kommunikációs szabványokkal rendelkeznek.
  • Sürgős kérések vagy fenyegetések : Azok az e-mailek, amelyek sürgősséget keltenek, és következményekkel fenyegetnek, ha nem cselekszünk azonnal, gyakran adathalász kísérletek. Megerősíthetik, hogy fiókját felfüggesztjük, vagy jogi lépésekkel kell szembenéznie, ha nem tesz eleget.
  • Gyanús linkek : Vigye az egeret bármely e-mail linkje fölé (kattintás nélkül), hogy megtudja a tényleges URL-t. Az adathalász e-mailek gyakran tartalmaznak olyan linkeket, amelyek nem egyeznek a feladó domainjével, vagy gyanús webhelyekre vezetnek.
  • Személyes adatokra vonatkozó kérések : A törvényes cégek általában nem kérnek személyes adatok, például pénzügyi adatok, jelszavak vagy társadalombiztosítási számok megadását e-mailben.
  • Mellékletek ismeretlen feladóktól : Legyen óvatos az ismeretlen forrásból származó e-mail mellékletekkel. Rosszindulatú programokat vagy vírusokat tartalmazhatnak. Még akkor is, ha a feladó ismerősnek tűnik, ellenőrizze a mellékletek megnyitása előtt.
  • Szokatlan feladói címek : Gondosan ellenőrizze a feladó e-mail címét. Az adathalász e-mailek a legális domainek kis változatait vagy teljesen független címeket használhatnak.
  • Szokatlan kérések : A szokatlan műveleteket, például pénzküldést, átutalást vagy ismeretlen linkekre való kattintást kérő e-mailek gyanút keltenek.
  • Ajánlatok, amelyek túl szépek ahhoz, hogy igazak legyenek : A váratlan jutalmakat, lottónyereményeket vagy rendkívül kedvezményes ajánlatokat ígérő e-mailek gyakran adathalász kísérletek, amelyek célja személyes adatok megadására csábítani.
  • Nem egyező márkajelzés : Az adathalász e-mailek olyan logókat és márkajelzéseket használhatnak, amelyek kissé eltérnek a hivatalos vállalati márkajelzéstől, vagy eltérnek attól.
  • Érzelmi manipuláció : Egyes adathalász e-mailek megpróbálhatnak érzelmeket, például félelmet, kíváncsiságot vagy izgalmat kelteni, hogy gondolkodás nélkül cselekvésre ösztönözzék.
  • Ismeretlen kapcsolatoktól származó e-mailek : Legyen óvatos az ismeretlen ismerősöktől érkező e-mailekkel, különösen, ha furcsa mellékleteket vagy hivatkozásokat tartalmaznak.

Ne feledje, ha azt gyanítja, hogy egy e-mail séma vagy adathalász kísérlet, biztonságosabb figyelmen kívül hagyni, törölni, vagy jelenteni az e-mail szolgáltatónak. Mindig ellenőrizze a személyes vagy pénzügyi adatokra vonatkozó kéréseket hivatalos csatornákon keresztül.

Felkapott

Legnézettebb

Betöltés...