Veszély-adatbázis Phishing Wells Fargo – Kártyaaktivitás-ellenőrző e-mail átverés

Wells Fargo – Kártyaaktivitás-ellenőrző e-mail átverés

Az információbiztonsági kutatók alaposan megvizsgálták a „Wells Fargo – Card Activity Verification” e-maileket, és megállapították, hogy azok csalárd jellegűek. Ezeket a csalárd e-maileket azzal a szándékkal hozták létre, hogy megtévesszék a címzetteket, hogy személyes adatokat adjanak ki. Az adathalász kampány elkövetői a Wells Fargo, egy jó hírű pénzügyi szolgáltató intézmény képviselőinek álcázzák magukat. Kérjük a címzetteket, hogy legyenek óvatosak, amikor ilyen e-mailekkel találkoznak, hogy csökkentsék annak kockázatát, hogy esetleges károk áldozatává váljanak.

A Wells Fargo – Kártyaaktivitás-ellenőrző e-mail-átverés veszélyeztetheti az érzékeny felhasználói adatokat

A „Wells Fargo – Card Activity Verification” adathalász e-mailek a személyazonosság-ellenőrzéssel kapcsolatos értesítésekként jelennek meg, figyelmeztetik a címzettet a kártyafiókjában nemrégiben történt állítólagos tevékenységre, és azt állítják, hogy a fiókhoz való hozzáférést blokkolták. A fiók állítólagos feloldásához a címzetteket arra utasítják, hogy kattintson az e-mailben beágyazott „Jelentkezzen be a kártya és fiók zárolásának feloldásához” linkre.

A megadott hivatkozásra kattintva azonban a címzettek egy hamisított Wells Fargo bejelentkezési oldalra kerülnek. Itt meg kell adnia felhasználónevét és jelszavát. Az áldozat tudta nélkül ezeket a bejelentkezési adatokat azonnal továbbítják az adathalász kampány mögött álló csalókhoz. Ezt követően a csalók a begyűjtött hitelesítő adatokat káros célokra, például az áldozat bankszámlájához való jogosulatlan hozzáférésre használhatták fel, lehetővé téve számukra, hogy csalárd tranzakciókat hajtsanak végre vagy pénzeket lopjanak el.

Ezenkívül az ilyen rendszerek áldozatául esésének következményei túlmutatnak az azonnali pénzügyi veszteségen. A csalók felhasználhatják az ellopott bejelentkezési adatokat, hogy behatoljanak az áldozathoz tartozó más fiókokba, beleértve az e-maileket vagy a közösségi média fiókokat. Alternatív megoldásként dönthetnek úgy, hogy a gyűjtött információkat a sötét weben értékesítik, tovább súlyosbítva a személyazonosság-lopás lehetséges kockázatait és veszélyeztetve az áldozat biztonságát.

Tekintettel ezekre a súlyos következményekre, elengedhetetlen, hogy a címzettek a legnagyobb körültekintéssel járjanak el, amikor kétes eredetű e-maileket kezelnek. Nyomatékosan javasoljuk, hogy alaposan vizsgálja meg az e-maileket, mielőtt hozzáférne a beágyazott hivatkozásokhoz vagy mellékletekhez, és tartózkodjon a személyes adatok felfedésétől anélkül, hogy megerősítené a kérés jogosságát.

Hogyan lehet felismerni az adathalászat vagy a csaló e-mailek figyelmeztető jeleit?

Az adathalász vagy átverő e-mailek figyelmeztető jeleinek felismerése alapvető fontosságú a személyes adatok védelme és a csalárd sémák áldozatává válásának elkerülése érdekében. Íme néhány kulcsfontosságú mutató, amelyekre a felhasználók figyelhetnek:

  • Feladó e-mail címe : Gondosan ellenőrizze a feladó e-mail címét. Az adathalász e-mailek gyakran hamisított vagy megtévesztő e-mail címeket használnak, amelyek hasonlíthatnak a legális címekre, de kis eltérésekkel vagy ismeretlen domainekkel rendelkeznek.
  • Sürgősség vagy fenyegetések : Legyen óvatos azokkal az e-mailekkel, amelyek sürgősséget keltenek vagy fenyegetést közvetítenek, például azt állítják, hogy azonnali intézkedés hiányában fiókját felfüggesztjük. Az adathalász e-mailek gyakran félelem taktikát alkalmaznak a gyors válaszok kérésére.
  • Személyes adatok kérése : A törvényes szervezetek általában nem kérnek érzékeny személyes adatokat e-mailben. Legyen figyelmes, ha egy e-mail személyes adatok, például jelszavak, társadalombiztosítási számok vagy pénzügyi adatok megadására kéri Önt.
  • Gyanús linkek vagy mellékletek : Mindig mutasson az e-mailben található linkekre (kattintás nélkül), hogy megtekinthesse a tényleges URL-t. Az adathalász e-mailek általában olyan linkeket tartalmaznak, amelyek hamis webhelyekre vezetnek, amelyek célja az Ön adatainak összegyűjtése. Hasonlóképpen kerülje az ismeretlen vagy váratlan feladóktól származó mellékletek megnyitását, mivel ezek rosszindulatú programokat tartalmazhatnak.
  • Gyenge helyesírás és nyelvtan : Az adathalász e-mailek gyakran tartalmaznak helyesírási és nyelvtani hibákat. A legitim szervezetek általában magas színvonalú kommunikációs szabványokkal rendelkeznek, így a nyelvi hibák piros zászlót jelenthetnek.
  • Kéretlen mellékletek vagy letöltések : Legyen óvatos azokkal az e-mailekkel, amelyek váratlanul mellékleteket tartalmaznak, vagy fájlok letöltésére szólítanak fel. Ezek a mellékletek rosszindulatú programokat vagy zsarolóprogramokat tartalmazhatnak, amelyek célja az eszköz feltörése.
  • Nem egyező URL-ek vagy logók : Ellenőrizze, hogy az e-mailben található-e következetlenség az URL-ekben vagy logókban. Az adathalász e-mailek módosított vagy nem egyező logókat és márkaelemeket használhatnak a törvényes szervezetek utánzására.
  • Szokatlan kérések vagy ajánlatok : Legyen szkeptikus a váratlan jutalmakat, nyereményeket vagy lehetőségeket kínáló e-mailekkel kapcsolatban, amelyek túl szépnek tűnnek ahhoz, hogy igazak legyenek. Hasonlóképpen kerülje a szokatlan műveleteket kérő e-maileket, például pénzküldést vagy fizetést ismeretlen címzetteknek.
  • Hétköznapi üdvözlet : Az adathalász e-mailek gyakran használnak közönséges üdvözletet, például „Tisztelt Ügyfelünk”, ahelyett, hogy név szerint kommunikálnának Önnel. A törvényes szervezetek általában az Ön nevével személyre szabják kommunikációjukat.
  • Azzal, hogy ébernek maradnak, és átvizsgálják az e-maileket, hogy megtalálják-e ezeket a figyelmeztető jeleket, a felhasználók jobban megvédhetik magukat attól, hogy adathalászat vagy átverési kísérletek áldozataivá váljanak. Ha azt gyanítja, hogy egy e-mail csalárd, a legjobb, ha közvetlenül a szervezettel ellenőrzi annak legitimitását megbízható kapcsolatfelvételi adatok segítségével, ahelyett, hogy válaszolna vagy az e-mailben található hivatkozásokra kattintana.

    Felkapott

    Legnézettebb

    Betöltés...