Chase – Az átvitel folyamatban van, és levonásra kerül az e-mail átverés
Az internet tele van lehetőségekkel és kényelemmel, ugyanakkor táptalaj a kiberfenyegetések számára. A csalók folyamatosan új módszereket dolgoznak ki a felhasználók megtévesztésére, érzékeny adatok ellopására és a pénzügyi számlák kihasználására. Az egyik ilyen séma a „Chase – Transfer Is Processing and Will Bedukt” e-mail-átverés, amely gyanútlan áldozatokat zsákmányol azáltal, hogy törvényes bankintézeteket ad ki. Ennek a taktikának a megértése kulcsfontosságú az esetleges pénzügyi veszteségek elkerülése és a személyes adatok védelme szempontjából.
Tartalomjegyzék
A taktika leleplezése: mi történik?
Ez a csaló e-mail kampány elhiteti a címzettekkel, hogy a Chase bankszámlájukról 350 dolláros közvetlen átutalást hajtanak végre. A gyakran "Új biztonságos üzenete van" e-mail arra figyelmeztet, hogy a fizetést a következő munkanapon belül levonják, hacsak nem tesznek lépéseket.
A sürgősség fokozása érdekében az e-mail állítólagos „lemondási” lehetőséget biztosít egy 24 órás időtartamon belül, ami a felhasználókat egy csaló adathalász webhelyre vezeti. Ez a webhely, amelyet valószínűleg Chase hivatalos bejelentkezési oldalának utánzására terveztek, célja a bejelentkezési adatok rögzítése, végső soron átadva a csalóknak az áldozat bankszámlája feletti teljes ellenőrzést.
Fontos megjegyezni, hogy:
- Ezek az e-mailek teljesen hamisak, és nem kapcsolódnak a JPMorgan Chase Bankhoz, NA
- Az adathalász webhelyre bevitt minden információ közvetlenül a kiberbűnözőkhöz kerül.
A feltört fiókok feltörhetők csalárd tranzakciók, személyazonosság-lopás vagy a sötét weben történő viszonteladás miatt.
Beyond Bank Credentials: The Real Threat
Míg a pénzügyi információk az elsődleges célpontok, a csalók gyakran további személyes adatokat keresnek, például:
- Teljes nevek és címek
- Telefonszámok és társadalombiztosítási számok
- Hitelkártya adatok és biztonsági kódok
Ezenkívül egyes adathalász e-maileket rosszindulatú programok terjesztésére használnak, például:
- Trójaiak – amelyek csendben gyűjtik be az információkat vagy távoli hozzáférést biztosítanak.
- Ransomware – amely összetöri a fájlokat, és fizetést követel azok kiadásáért.
Sok adathalász e-mail professzionálisnak tűnik, és nem tartalmazzák azokat a gyakori helyesírási vagy nyelvtani hibákat, amelyek egykor csalásokat okoztak. Néhányan hivatalosnak látszó márkajelzéseket és hamisított e-mail-címeket is tartalmazhatnak, hogy legitimnek tűnjenek.
Az adathalász taktikák felismerése és elkerülése
Az ehhez hasonló taktikák elleni védekezéshez kövesse az alábbi kiberbiztonsági bevált gyakorlatokat:
Ellenőrizze, mielőtt kattint
Soha ne bízzon a sürgős banki e-mailekben anélkül, hogy megerősítette volna közvetlenül a hivatalos banki portálján, vagy felveszi a kapcsolatot a Chase ügyfélszolgálatával.
Kattintás előtt mindig vigye az egérmutatót a linkekre – a csalók gyakran nem biztonságos URL-eket álcáznak megtévesztő szöveg alá.
Biztosítsa hitelesítő adatait
Ha egy gyanús webhelyen adta meg bejelentkezési adatait, azonnal változtassa meg jelszavát.
Engedélyezze a többtényezős hitelesítést (MFA) a fokozott biztonság érdekében.
Védje rendszerét
Használjon kártevőirtó szoftvert, és tartsa naprakészen.
Kerülje az ismeretlen feladóktól származó váratlan mellékletek vagy hivatkozások megnyitását.
Rendszeresen frissítse böngészőjét és biztonsági beállításait, hogy megakadályozza az adathalász kísérleteket.
Mi a teendő, ha áldozat vagy?
Ha bedőlt ennek a taktikának, azonnal tegyen lépéseket:
- Állítsa vissza banki hitelesítő adatait, mielőtt a csalók visszaélnének velük.
- Figyelje fiókjait a jogosulatlan tranzakciókra.
Utolsó gondolatok: Maradjon egy lépéssel előtte
A kiberbűnözők folyamatosan finomítják taktikájukat, így nehezebben észlelhetők. A tudatosság és az óvatosság a legjobb védekezés az olyan fenyegetésekkel szemben, mint az „Üzlés – az átvitel folyamatban van, és levonásra kerül” e-mailes csalás. Mindig gondolkozzon, mielőtt kattint, ellenőrizze, mielőtt megbízik, és gyorsan cselekedjen, ha veszélybe kerül.