Grėsmių duomenų bazė Sukčiavimas „Chase“ paskyra laikinai apribota el. pašto sukčiavimu

„Chase“ paskyra laikinai apribota el. pašto sukčiavimu

Būkite budrūs bendraujant internetu. Kibernetiniai nusikaltėliai tampa vis sudėtingesni ir kuria taktiką, imituojančią teisėtas organizacijas, kad apgautų nieko neįtariančius vartotojus. Viena iš šių apgaulingų taktikų yra „Chase Account Temporarily Restricted“ el. pašto sukčiavimas – sukčiavimo gudrybė, nukreipta į asmenis, pasinaudojant susirūpinimu dėl jų finansinių sąskaitų. Ši taktika remiasi pasitikėjimu ir skuba, raginanti gavėjus nedelsiant imtis veiksmų, nesąmoningai atskleisti savo neskelbtiną informaciją.

Apgaulingas el. laiškų „Paskyros apribojimas“ fasadas

El. laiškų sukčiai „Laikinai apribota Chase Account“ klaidingai tvirtina, kad tai oficialus „JPMorgan Chase Bank“ įspėjimas. Šiuose el. laiškuose paprastai tvirtinama, kad gavėjo paskyroje buvo aptikta įtartina veikla, todėl laikinai apribojama. Naudotojai raginami pasiekti nuorodą arba paspausti mygtuką „Peržiūrėti dabar“, kad atkurtų prieigą patvirtinus savo kredencialus. Nors pranešimas gali pasirodyti tikras, su logotipais, maketais ir kalba, primenančia autentišką Chase komunikaciją, ji yra visiškai apgaulinga.

Spustelėję pateiktą nuorodą vartotojai nukreipiami į sukčiavimo svetainę, kuri imituoja oficialų Chase prisijungimo puslapį. Bet kokią informaciją, įvedamą šioje padirbtoje svetainėje, pvz., naudotojų vardus, slaptažodžius ar asmeninę informaciją, renka kibernetiniai nusikaltėliai. Kai šie duomenys bus gauti, jie gali būti naudojami neteisėtai prieigai prie sąskaitų, finansiniam sukčiavimui ar net tapatybės vagystei.

Kodėl šie el. laiškai nėra tokie, kokie atrodo

Nepaisant įtikinamos išvaizdos, šie el. laiškai nėra susiję su teisėtu JPMorgan Chase banku, NA. Visi teiginiai apie paskyros apribojimus, saugumo pažeidimus ir įtartiną veiklą yra išgalvoti. Tikrasis šių pranešimų tikslas yra apgauti gavėjus, kad jie atskleistų privačią informaciją arba įsitrauktų į kenksmingą turinį.

Tokios sukčiavimo taktikos, kaip ši, dažnai pasinaudoja baime ir skuba, verčia asmenis veikti greitai, nepatikrinus komunikacijos autentiškumo. Ši taktika yra kertinis kibernetinių nusikaltėlių strategijų akmuo, nes ji išnaudoja žmogaus psichologiją, kad būtų išvengta atsargumo.

Be sukčiavimo: platesnė šlamšto kampanijų rizika

Taktikos, pvz., „Laikinai apribotos persekiojimo paskyros“, pavojai neapsiriboja pavogtais kredencialais. Aukos gali nesąmoningai atskleisti asmens identifikavimo informaciją (PII), pvz., finansinius duomenis, socialinio draudimo numerius ar adresus, o tai gali sukelti rimtų pasekmių. Kibernetiniai nusikaltėliai gali naudoti tokią informaciją, kad padarytų:

  • Finansinis sukčiavimas : neteisėtos operacijos, pirkimai ar pinigų išėmimai.
  • Tapatybės vagystė : naujų sąskaitų atidarymas, paskolų ėmimas arba netikrų mokesčių deklaracijų pateikimas aukos vardu.
  • Duomenų pažeidimas : pavogtos informacijos pardavimas arba netinkamas naudojimas tamsiajame žiniatinklyje.
  • Be to, sukčiavimo el. laiškuose gali būti nuorodų arba priedų, platinančių nesaugius failus. Tai gali įdiegti grėsmes, pvz., klavišų kaupiklius, išpirkos reikalaujančias programas ar šnipinėjimo programas, dar labiau kenkiant aukos saugumui.

    Raudonos vėliavėlės sukčiavimo taktikai nustatyti

    Apgaulingų el. laiškų atpažinimas yra pagrindinis žingsnis siekiant apsisaugoti nuo taktikos. Štai keletas bendrų sukčiavimo el. laiškų ypatybių:

    • Bendrieji sveikinimai : el. laiškai, kurie prasideda „gerbiamas kliente“, o ne kreipiasi į jus vardu.
    • Skubi kalba : pranešimai, įspėjantys apie neatidėliotinus veiksmus, kurių reikia imtis norint išvengti nuobaudų ar paskyros uždarymo.
    • Įtartinos nuorodos : URL, kurie neatitinka oficialios organizacijos, kuriai pareikštos teisės, svetainės.
    • Netikėtos užklausos : slaptos informacijos, pvz., slaptažodžių ar finansinės informacijos, reikalavimai.
    • Gramatikos ir rašybos klaidos: prastai parašytas turinys, kuris dažnai yra taktikos požymis.

    Visada patikrinkite siuntėjo el. pašto adresą ir patikrinkite oficialius pranešimus. Jei nesate tikri, apsilankykite tiesiogiai organizacijos svetainėje, o ne spustelėkite el. laiške esančias nuorodas.

    Kaip reaguoti, jei buvote nukreiptas

    Jei sąveikavote su sukčiavimo el. laišku arba įtariate, kad jūsų informacija buvo pažeista, nedelsdami imkitės veiksmų:

    • Keisti slaptažodžius: atnaujinkite visų paveiktų paskyrų prisijungimo duomenis, pirmenybę teikdami finansinėms arba el. pašto paskyroms.
    • Praneškite institucijai: susisiekite su teisėta organizacija (šiuo atveju Chase), kad praneštumėte apie sukčiavimą ir apsaugotumėte savo paskyrą.
    • Stebėkite savo sąskaitas: stebėkite kredito ataskaitas ir banko ataskaitas dėl bet kokios nesertifikuotos veiklos.
    • Įspėjimo institucijos: praneškite apie taktiką atitinkamoms agentūroms, įskaitant Federalinę prekybos komisiją (FTC) arba vietos teisėsaugą.

    Kenkėjiškų programų vaidmuo šlamšto kampanijose

    Be sukčiavimo, kai kurie sukčiavimo el. laiškai yra skirti kenkėjiškoms programoms pristatyti. Prisegtuose failuose arba įterptosiose nuorodose gali būti kenksmingų programų, kurias atidarius įrenginiai užkrėsti išpirkos programomis, šnipinėjimo programomis ar kita nesaugia programine įranga. Dažniausiai naudojami failų tipai:

    • Dokumentai: PDF ir „Microsoft Office“ failai su įjungtomis makrokomandomis.
    • Archyvai: ZIP arba RAR failai, kuriuose yra vykdomųjų failų.
    • Scenarijai: „JavaScript“ arba „OneNote“ dokumentai su įterptomis kenkėjiškomis nuorodomis.

    Daugeliu atvejų tiesiog atidarius failą arba įjungus konkrečius nustatymus gali prasidėti infekcijos procesas. Pavyzdžiui, „Microsoft Office“ dokumentai gali paraginti vartotojus įjungti makrokomandas, o „OneNote“ failai gali paskatinti spustelėti įterptuosius elementus.

    Apsaugokite save nuo el. pašto taktikos

    Veiksmingiausia apsauga nuo sukčiavimo ir sukčiavimo el. laiškų yra sąmoningumo ir atsargumo derinys. Visada skeptiškai žiūrėkite į nepageidaujamus el. laiškus, ypač tuos, kuriuose prašoma neskelbtinos informacijos arba atsiranda skubos jausmas. Jei įmanoma, naudokite kelių veiksnių autentifikavimą (MFA), kad į savo paskyras įtrauktumėte papildomos apsaugos.

    Būdami budrūs ir informuoti, galėsite saugiau naršyti skaitmeninėje erdvėje ir sumažinti tikimybę tapti aferų, tokių kaip el. laiškas „Laikinai apribota persekiojimo paskyra“, auka.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...