„American Express“ – jūsų slaptažodis pakeistas – sukčiavimas
Kibernetinio saugumo specialistai perspėja apie plačiai paplitusią sukčiavimo kampaniją, susijusią su klaidinančiais el. laiškais pavadinimu „American Express – jūsų slaptažodis pakeistas“. Šie pranešimai skirti apgauti gavėjus, kad jie atskleistų savo prisijungimo duomenis prie netikros „American Express“ („Amex“) svetainės. Svarbu pabrėžti, kad šie sukčiavimo el. laiškai nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar paslaugų teikėjais, įskaitant tikrąją „American Express“ įmonę.
Turinys
Apgaulingas el. laiškų turinys ir melagingi teiginiai
Sukčiavimo el. laiškai paprastai atkeliauja su tokia temos eilute kaip „Informacija apie jūsų slaptažodį nuo [data/laikas]“ ir atrodo kaip pranešimas iš „American Express“. Juose teigiama, kad gavėjo „Amex“ paskyros slaptažodis neseniai buvo pakeistas. Jei pakeitimas nebuvo autorizuotas, gavėjas raginamas patvirtinti savo tapatybę, kad galėtų jį atkurti.
Šio netikro įspėjimo tikslas – sukelti skubos ir nerimo jausmą, skatinant vartotojus spustelėti pranešime esančią nuorodą. Ši nuoroda nukreipia juos į suklastotą „American Express“ prisijungimo portalą, kuriame kibernetiniai nusikaltėliai pavagia bet kokią įvestą informaciją, pvz., vartotojo vardus, slaptažodžius ar asmeninius duomenis.
Kas nutinka, kai aukos pasiduoda sukčiavimui
Kai užpuolikai gauna pavogtus prisijungimo duomenis, jie gali juos panaudoti įvairiems kenkėjiškiems tikslams. Finansinės sąskaitos yra ypač vertingos, nes jose dažnai saugomi neskelbtini duomenys ir galima tiesiogiai pasiekti lėšas.
Pavogti prisijungimo duomenys gali būti panaudoti:
- Atlikti neautorizuotus pirkimus arba pervesti lėšas iš pažeistos sąskaitos.
- Pasinaudoti susietomis paslaugomis, kuriose yra asmeninės arba finansinės informacijos.
- Vykdyti tapatybės vagystę arba parduoti gautus duomenis kitiems kenkėjiškiems subjektams.
Pasitikėjimas tokiomis klaidinančiomis žinutėmis gali sukelti didelių finansinių nuostolių, tapatybės vagystės ir rimtų privatumo pažeidimų.
Atpažinkite sukčiavimo bandymų įspėjamuosius ženklus
Sukčiavimo schema „American Express – jūsų slaptažodis pakeistas“ yra tokia pati kaip ir daugelis sukčiavimo apsimetant kitais asmenimis kampanijų. Norint išvengti įsilaužimo, labai svarbu atpažinti jos įspėjamąsias vėliavėles.
Dažni požymiai:
- Netikėti pranešimai apie slaptažodžio pakeitimus arba prieigą prie paskyros.
Kenkėjiškų programų platinimas per šlamšto kampanijas
Be sukčiavimo apsimetant, šio tipo šlamštas taip pat naudojamas kenkėjiškoms programoms platinti. El. laiškuose gali būti kenksmingų priedų arba nuorodų, vedančių į užkrėstus failus. Kenkėjiškų failų formatų pavyzdžiai:
- Dokumentai: PDF, „Microsoft Office“ arba „OneNote“ failai.
- Vykdomieji failai ir archyvai: EXE, RUN, ZIP arba RAR failai.
- Skriptai: „JavaScript“ arba kiti kodais pagrįsti priedai.
Vien vieno iš šių užkrėstų failų atidarymas gali sukelti kenkėjiškų programų infekciją. Kai kuriems dokumentų tipams, pvz., „Microsoft Office“ failams, reikia įgalinti makrokomandas, o „OneNote“ dokumentuose gali būti prašoma spustelėti įterptus elementus, kad būtų įvykdyta ataka.
Ką daryti, jei buvote taikinys
Jei įvedėte savo prisijungimo duomenis sukčiavimo svetainėje, nedelsdami imkitės veiksmų:
- Pakeiskite visų paveiktų paskyrų slaptažodžius, pradedant finansinėmis.
- Norėdami pranešti apie pažeidimą, susisiekite su oficialia pažeistos paslaugos palaikymo tarnyba.
- Stebėkite savo banko išrašus ir sąskaitos veiklą, ar nėra neautorizuotų operacijų.
- Jei finansinė informacija buvo paviešinta, praneškite atitinkamoms institucijoms arba sukčiavimo prevencijos skyriams.
Išvada
„American Express – Jūsų slaptažodis pakeistas“ sukčiavimo schema – tai sudėtingas sukčiavimo bandymas pavogti neskelbtinus duomenis ir finansinius kredencialus. Šie apgaulingi el. laiškai imituoja teisėtą bendravimą, siekiant sukurti pasitikėjimą ir išnaudoti aukų susirūpinimą dėl paskyros saugumo. Vartotojai turėtų būti budrūs, vengti bendrauti su įtartinais el. laiškais ir niekada neteikti prisijungimo duomenų ar asmeninės informacijos nepageidaujamais pranešimais. Budrumas ir greiti veiksmai išlieka geriausia apsauga nuo sukčiavimo ir kenkėjiškų programų grėsmių.