Veszély-adatbázis Adathalászat Bank Of Scotland e-mail átverés

Bank Of Scotland e-mail átverés

Az adathalász taktikák rendkívül kifinomult sémákká fejlődtek, amelyek célja a gyanútlan áldozatok kihasználása. Az egyik ilyen közelmúltbeli példa a Bank of Scotland e-mail-átverése, amely megmutatja, mennyire fontos, hogy a felhasználók éberek maradjanak a weben való böngészés és az e-mailek kezelése során. A kiberbűnözők egyre ravaszabbabbak, taktikájuk legitimnek és megbízhatónak tűnik.

A Bank of Scotland e-mail átverése: közelebbről

Első pillantásra izgalmas lehetőségnek tűnhet a Bank of Scotland e-mailje. Az „5,5 millió USD kártérítési kifizetés” tárgyú e-mail (bár a tárgysorok változhatnak) azt állítják, hogy a címzett jelentős, 5,5 millió USD összegű kifizetésre jogosult, állítólag egy bírósági egyezség részeként. A csalás azt állítja, hogy ez az egyezség az Egyesült Államok kormánya által a pénzügyi csalás szabályozását elmulasztó országok ellen indított perből ered.

Az üzenet szerint a pénzeszközöket a Világbank felszabadította, és a Bank of Scotlandon keresztül osztják szét. A taktika meggyőzőbbé tétele érdekében ezek az e-mailek gyakran hivatkoznak olyan jól ismert szervezetekre, mint az Egyesült Nemzetek Szervezete és a Világbank, ezzel a legitimitás és a sürgősség érzését keltve. A valóság azonban az, hogy ez egy adathalász kampány, amelynek célja, hogy megtévessze a címzetteket személyes adatok átadására.

A hamis ígéretek és nem biztonságos kérések

A csaló e-mail könnyű anyagi haszonról fest. Ennek ellenére cserébe arra kéri a címzetteket, hogy adják meg teljes nevüket, életkorukat, foglalkozásukat, lakhelyük szerinti országukat, címüket, legközelebbi repülőterüket és telefonszámukat. Bár ezek a kérések ártalmatlannak tűnhetnek, a kért információ korántsem triviális. A kiberbűnözők a megszerzett adatokat könnyen felhasználhatják személyazonosság-lopás elkövetésére, privát fiókokhoz való hozzáférésre, vagy akár célzottabb taktikák alkalmazására. Miután ezeket a személyes adatokat átadják, a csalók illegális tevékenységek végzésére használhatják ki azokat, és gyakran súlyos anyagi helyzetbe sodorhatják az áldozatokat.

Azonban sem a Bank of Scotland, sem más jó hírű intézmény nem kérne ilyen érzékeny adatokat e-mailben, különösen kompenzációs ajánlat leple alatt.

A vörös zászlók felismerése: Hogyan lehet észrevenni a csaló e-maileket

Az adathalász e-mailek felderítése bonyolult lehet, különösen azért, mert a csalók gyakran törvényesnek tűnő üzeneteket készítenek. Vannak azonban olyan árulkodó jelek, amelyekre mindig figyelnie kell:

  • Kéretlen és váratlan e-mailek : Ha olyan e-mailt kap, amely azt állítja, hogy Ön nagy összegű pénzre jogosult, különösen, ha váratlan vagy kéretlen, legyen óvatos. A csalók gyakran alkalmazzák ezeket a csali taktikákat az áldozatok csábítására, abban a reményben, hogy az anyagi haszonszerzés kilátása elhomályosítja ítélőképességüket.
  • Személyes adatok kérése : A törvényes intézmények és vállalatok soha nem kérnek e-mailben bizalmas vagy személyes adatokat, például teljes nevét, címét vagy pénzügyi adatait. Ha egy e-mail ilyen jellegű információkat kér, az nagy valószínűséggel egy taktika része.
  • Általános üdvözlet és gyenge nyelvezet : Noha egyes adathalász e-mailek egyre kifinomultabbak, sokan továbbra is az általános üdvözlésekre hagyatkoznak, mint például a „Tisztelt Ügyfelünk”, ahelyett, hogy név szerint szólítanák meg Önt. Ezenkívül ügyeljen a rosszul megírt tartalomra, a furcsa nyelvezetre és a nyelvtani hibákra. Bár néhány átverést csiszoltak, sokan még mindig alulmaradnak ezen a területen.
  • Túl szép, hogy igaz legyen : Mindig ne feledje, ha túl szépnek hangzik, hogy igaz legyen, valószínűleg az. A csaló e-mailek gyakran hatalmas pénzösszegeket ígérnek az áldozatok becsalogatására, de a törvényes szervezetek nem működnek így.
  • Gyanús linkek és mellékletek : A csalók gyakran rosszindulatú hivatkozásokat vagy mellékleteket helyeznek el e-mailjeikben. Soha ne férjen hozzá ismeretlen hivatkozásokhoz, és ne töltsön le ismeretlen feladóktól származó mellékleteket, mivel ezek olyan rosszindulatú programokat tartalmazhatnak, amelyek célja az Ön adatainak ellopása vagy az eszköz feltörése.
  • Az adatok megosztásának veszélyei

    Az adathalász taktikák, például a Bank of Scotland e-mailek egyik elsődleges célja a személyazonosításra alkalmas adatok (PII) gyűjtése. Ezek az adatok felbecsülhetetlen értékűek a kiberbűnözők számára, és felhasználhatók személyazonosság-lopás elkövetésére, csaló számlák nyitására vagy pénzügyi csalások végrehajtására. Miután személyazonosításra alkalmas adatait feltörték, a bűnözők hozzáférhetnek online számláihoz, begyűjthetik pénzeszközeit, és még a hiteltörténetét is elronthatják.

    Az adathalász taktika a nem biztonságos kibertámadások kapuja is lehet. Egyes e-mailek rosszindulatú programokkal fertőzött mellékleteket tartalmazhatnak, amelyek letöltés után olyan szoftvereket telepítenek, amelyek célja az Ön tevékenységei utáni kémkedés, érzékeny adatok gyűjtése, vagy akár a váltságdíj kifizetéséig történő kizárása az eszközeiből.

    Mi a teendő, ha megcélozták

    Ha valaha ilyen e-mailt kap, elengedhetetlen, hogy gyorsan, de óvatosan cselekedjen:

    • Ne válaszoljon az e-mailre. Hagyja figyelmen kívül az üzenetet, és semmiképpen ne adja meg a kért információkat.
    • Jelentse az átverést a helyi hatóságoknak vagy bármely, a számítástechnikai bűnözéssel foglalkozó szabályozó testületnek.
    • Ha már megadta személyes adatait, számlái biztonsága érdekében forduljon pénzintézetéhez vagy bankjához.
    • Azonnal generáljon új jelszavakat, és engedélyezze a kéttényezős hitelesítést minden olyan fiókban, amelyet feltörtek.

    Utolsó gondolatok: Maradjon egy lépéssel a kiberbűnözők előtt

    A kiberbűnözők folyamatosan új módszereket dolgoznak ki a személyes adatok begyűjtésére, és az e-mailes csalások, mint például a Bank of Scotland adathalász kampánya határozottan emlékeznek az online éberség fontosságára. Ha felismeri a piros zászlókat, óvatosan kezeli a kéretlen e-maileket, és óvja személyes adatait, megelőzheti a csalókat, és megvédheti magát attól, hogy a következő áldozatává váljon. Ne feledje, a könnyű pénz ígérete gyakran olyan horog, amely sokkal többre vezet, mint amennyire megalkudott.

    Mindig ellenőrizze, soha ne bízzon a kiváltságos információkra vonatkozó kéretlen kérésekben, és ha nem biztos benne, forduljon közvetlenül a szervezethez ellenőrzött kommunikációs módszerekkel.

    Felkapott

    Legnézettebb

    Betöltés...