Grėsmių duomenų bazė Phishing „American Express“ – užginčytas mokėjimas gautas el. paštu

„American Express“ – užginčytas mokėjimas gautas el. paštu

Nuodugniai išnagrinėję el. laiškus „American Express – Disputed Payment Gaud“, kibernetinio saugumo tyrėjai galutinai nustatė, kad jie yra apgaulingi. Nepaisant akivaizdaus „American Express“ pranešimo apie tariamą ginčijamą mokėjimą priedangos, būtina pabrėžti, kad šie el. laiškai neturi teisėto ryšio su tikrąja „American Express“ bendrove. Pagrindinis šių apgaulingų pranešimų tikslas yra nukreipti gavėjus į sukčiavimo svetainę, skirtą neteisėtai gauti neskelbtinos informacijos. Todėl gavėjai turėtų būti atsargūs ir susilaikyti nuo sąveikos su tokiais el. laiškais, kad apsaugotų savo asmeninius ir finansinius duomenis.

„American Express“ – ginčijami mokėjimai gauti el. laiškai yra sukčiavimo taktikos dalis

Nagrinėjami el. pašto el. laiškai vaizduojami kaip „American Express“ pranešimai, melagingai teigiantys, kad gavėjai įspėjami apie ginčijamą 518,16 USD vertės mokėjimą. Šiuose apgaulinguose pranešimuose naudotojai nurodomi patikrinti pridėtą saugų priedą, kad gautų išsamią informaciją apie tariamą ginčą dėl mokėjimo. Labai svarbu pabrėžti, kad visa šiuose el. laiškuose pateikta informacija yra visiškai fiktyvi, o pranešimai nėra susiję su teisėta „American Express Company“.

Prie šių apgaulingų el. laiškų pridėtas failas pažymėtas pavadinimu „Dispute-Payment_Account_Message.html“. Šis priedas yra įprasta sukčiavimo taktika, kai aukos paprastai nukreipiamos į padirbtas „American Express“ prisijungimo svetaines. Šios apgaulingos svetainės yra kruopščiai sukurtos taip, kad atkartotų autentiškų puslapių išvaizdą, siekiant apgauti lankytojus. Tačiau bet kokia informacija, įvesta šiuose sukčiavimo tinklalapiuose, yra renkama ir perduodama piktybiniams veikėjams. Tokių finansinių sąskaitų kaip „American Express“ atveju ši duomenų vagystė gali suteikti kibernetiniams nusikaltėliams galimybę organizuoti nesąžiningas operacijas arba neteisėtai pirkti internetu. Taigi, gavėjai turėtų būti itin atsargūs, kad netaptų tokių sukčiavimo schemų aukomis ir apsaugotų savo neskelbtiną informaciją.

Atkreipkite dėmesį į tipinius įspėjamuosius sukčiavimo pranešimo ženklus

Sukčiavimo pranešimuose dažnai yra tam tikrų orientacinių ženklų, kurių vartotojai gali ieškoti, kad nustatytų galimas grėsmes. Štai tipiški įspėjamieji ženklai, nurodantys sukčiavimo pranešimą:

  • Neatitinkantis arba įtartinas siuntėjo el. pašto adresas : patikrinkite, ar siuntėjo el. pašto adresas yra netikslus. Teisėtos organizacijos dažniausiai naudoja oficialius domenų vardus. Sukčiavimo el. laiškai dažnai gaunami iš adresų, kurie panašūs į teisėtą domeną, bet tiksliai jo neatitinka.
  • Bendras pasisveikinimas arba suasmeninimo trūkumas : Sukčiavimo el. laiškuose dažnai naudojami bendri sveikinimai, pvz., „Gerbiamas kliente“ arba „Gerbiamas naudotojau“, o ne kreipiantis į jus tikruoju vardu. Teisėtos organizacijos savo bendravimą dažniausiai personalizuoja.
  • Skubi arba grėsminga kalba : žinoma, kad sukčiavimo el. laiškai sukelia skubos ar baimės jausmą, verčia gavėjus nedelsiant imtis veiksmų. Ši skuba gali būti išreikšta įspėjimais apie paskyros uždarymą, saugumo pažeidimus ar kitus nerimą keliančius scenarijus.
  • Rašybos ir gramatikos klaidos : sukčiavimo el. laiškuose gali būti pastebimų rašybos ir gramatikos klaidų. Teisėtos organizacijos bendraudamos paprastai laikosi profesinio standarto.
  • Netikėti priedai arba nuorodos : būkite atsargūs dėl nepageidaujamų el. laiškų, kuriuose yra netikėtų priedų ar nuorodų. Į sukčiavimo pranešimus dažnai įtraukiami šie elementai, siekiant pristatyti kenkėjiškas programas arba nukreipti vartotojus į kenkėjiškas svetaines.
  • Asmeninių arba neskelbtinų duomenų užklausos : teisėtos organizacijos el. paštu retai prašo slaptos informacijos, pvz., slaptažodžių ar kredito kortelės informacijos. Skeptiškai vertinkite bet kokį el. laišką, kuriame prašoma tokios informacijos, ir patikrinkite užklausą oficialiais kanalais.
  • Netipiniai URL : užveskite pelės žymeklį virš el. laiškuose esančių nuorodų, kad peržiūrėtumėte tikrąjį URL. Sukčiavimo el. laiškuose gali būti rodomas hipersaito tekstas, kuris skiriasi nuo tikrojo paskirties URL. Patikrinkite, ar nėra neteisingai parašytų domenų vardų ar papildomų simbolių.
  • Nepageidaujamos slaptažodžio nustatymo iš naujo užklausos : jei gaunate netikėtą slaptažodžio nustatymo iš naujo užklausą paskyrai, kurios neįdėjote, tai gali būti sukčiavimo bandymas. Venkite spustelėti jokių nuorodų ir savarankiškai patikrinkite užklausą oficialioje platformoje.

Būdami budrūs ir žinodami apie šiuos įspėjamuosius ženklus, vartotojai gali maksimaliai padidinti savo gebėjimą atpažinti sukčiavimo bandymus ir netapti jų aukomis. Prieš imantis kokių nors veiksmų, labai svarbu oficialiais kanalais patvirtinti įtartinus el. laiškus.

Tendencijos

Labiausiai žiūrima

Įkeliama...