Grėsmių duomenų bazė Sukčiavimas Degussa banko el. pašto sukčiavimas

Degussa banko el. pašto sukčiavimas

Šiuo metu, kai mūsų gyvenimas vis labiau susipynęs su skaitmeninėmis platformomis, negalima pervertinti budrumo naršant internete ir bendraujant su el. Grėsmių scenarijus nuolat kinta, kibernetiniai nusikaltėliai kuria sudėtingesnius būdus, kaip apgauti ir išnaudoti vartotojus. Tarp šių grėsmių yra „Degussa banko el. pašto sukčiavimas“ – sukčiavimo kampanija, skirta apgauti gavėjus atskleisti neskelbtiną asmeninę ir finansinę informaciją. Ši taktika, nors ir atrodo kaip teisėta Degussa banko žinutė, neturi jokios sąsajos su finansų institucija. Šios taktikos pobūdžio supratimas, raudonų vėliavėlių atpažinimas ir aktyvių priemonių ėmimasis gali padėti išvengti tokių schemų aukos.

Degussa banko el. pašto sukčiavimas: apgaulinga sukčiavimo kampanija

Degussa banko el. pašto sukčiavimas yra sudėtingas sukčiavimo bandymas, pagrįstas apgaule, siekiant apgauti vartotojus, kad jie pasidalytų asmenine informacija. Teigiama, kad el. laiškai buvo išsiųsti iš Degussa banko, skelbiantys apie neseniai susijungimą su Oldenburgische Landesbank AG (OLB) ir raginantys gavėjus užbaigti tapatybės patvirtinimo procesą, kad būtų išvengta paslaugų teikimo trikdžių. Pranešimas, dažnai pavadintas „Wichtige Mitteilung: Identitätsüberprüfung erforderlich nach der Fusion“ (Svarbus pranešimas: po susijungimo būtinas tapatybės patvirtinimas), nieko neįtariantiems vartotojams gali pasirodyti įtikinamas.

Kas iš tikrųjų vyksta?

Atidžiau pažiūrėjus tampa aišku, kad šie laiškai yra ne kas kita, kaip apgaulė. Jie neturi ryšio su tikruoju Degussa Bank AG ar Oldenburgische Landesbank (OLB). Vienintelis jų tikslas – nukreipti vartotojus į sukčiavimo svetainę, užmaskuotą kaip teisėtas Degussa banko prisijungimo puslapis. Ši apgaulinga svetainė skirta fiksuoti bet kokius vartotojo įvestus duomenis, pvz., banko kredencialus arba asmenį identifikuojančią informaciją (PII).

Kai aukos įveda savo kredencialus, duomenys perduodami kibernetiniams nusikaltėliams, kurie gali pasiekti savo banko sąskaitas, atlikti neteisėtas operacijas ir galimai pavogti jų tapatybę. Tokio tipo sukčiavimas turi didelių pasekmių, nes pavogti kredencialai gali būti panaudoti nesąžiningai veiklai, pradedant finansinėmis vagystėmis ir baigiant plataus masto tapatybės sukčiavimu.

Raudonosios vėliavėlės: kaip atpažinti sukčiavimo el. laišką

Raudonų vėliavėlių pastebėjimas sukčiavimo el. laiške yra pirmoji gynybos linija, kad netaptumėte taktikos, pvz., Degussa banko el. pašto sukčiavimo, aukomis. Kibernetiniai nusikaltėliai dažnai labai stengiasi, kad jų pranešimai atrodytų teisėti, tačiau atidžiai stebint, yra keletas rodiklių, kurie gali atskleisti taktiką.

    • Nepažįstamas arba įtartinas siuntėjo adresas : teisėti el. laiškai iš gerai žinomų įmonių, pvz., bankų, visada bus iš profesionalaus domeno (pvz., @degussa-bank.de). Jei siuntėjo adresas atrodo neįprastai arba jame rašoma keistai (pvz., @deggusa-banc.com), tai yra rimtas sukčiavimo ženklas.
    • Skubi arba nerimą kelianti kalba : įprasta sukčiavimo el. laiškuose naudojama taktika yra skubos ar baimės kūrimas. Frazės, pvz., „Reikia nedelsiant imtis veiksmų“ arba „Jūsų paskyra bus laikinai sustabdyta“, skirtos skubotoms atsakymams be kruopštaus patikrinimo. Degussa banko el. pašto sukčiavimo atveju tapatybės patvirtinimo paminėjimas, siekiant išvengti paslaugų teikimo trikdžių, prisideda prie vartotojų baimės prarasti prieigą prie savo banko paslaugų.
    • Bendri sveikinimai: Finansų įstaigos paprastai kreipiasi į savo klientus vardu. Sukčiavimo el. laiškuose dažnai naudojami įprasti sveikinimai, pvz., „Gerbiamas kliente“ arba „Gerb. Pone/Ponia“. Suasmeninimo nebuvimas gali būti raudona vėliava.
    • Įtartinos nuorodos ir priedai : sukčiavimo el. laiškuose dažnai yra nuorodų, kurios atrodo teisėtos, tačiau užvedus pelės žymeklį atskleidžiami URL, kurie neatitinka oficialios įmonės svetainės. Pavyzdžiui, hipersaitas gali rodyti „Degussa bankas“, bet nukreipti į sukčiavimo svetainę, kurios URL nėra ryšio su banku. Priedai taip pat dažnai naudojami kenkėjiškoms programoms pristatyti.
    • Prašymas dėl neskelbtinos informacijos: teisėtos įmonės, ypač finansų įstaigos, niekada neprašys jūsų atskleisti asmeninės informacijos (pvz., slaptažodžių, banko duomenų ar asmeninių duomenų) el. paštu. Jei el. laiške prašoma tokios informacijos, tai beveik neabejotinai yra bandymas sukčiauti.
    • Turinio neatitikimai: patikrinkite, ar nėra el. laiške naudojamų kalbos, formato ar logotipų neatitikimų. Nors daugelis sukčiavimo el. laiškų dabar yra labiau nušlifuoti nei anksčiau, rašybos, gramatikos ar prekės ženklo neatitikimai vis tiek gali būti dovanoti. Net nedideli nukrypimai nuo normos, pvz., neryškus ar netinkamai suderintas logotipas, turėtų sukelti įtarimų.

    Kaip veikia taktika?

    Degussa banko el. pašto sukčiavimas yra klasikinis sukčiavimo sukčiavimas, kai nusikaltėliai taikosi į naudotojus, tikėdamiesi surinkti jų neskelbtinus duomenis. Štai kaip paprastai atsiskleidžia sukčiavimas:

    • El. pašto pristatymas : auka gauna el. laišką, tariamai iš Degussa banko, kuriame paaiškinama, kad bankas susijungė su Oldenburgische Landesbank AG ir reikalauja patvirtinti tapatybę.
    • Sukčiavimo svetainė : el. laiške yra nuoroda į netikrą svetainę, kuri sukurta taip, kad atrodytų identiška oficialiam Degussa banko tinklalapiui. Nieko neįtariantys vartotojai gali būti įtikinti įvesti savo prisijungimo duomenis arba asmeninę informaciją.
    • Duomenų fiksavimas : kai vartotojas įveda savo informaciją, duomenys siunčiami tiesiai užpuolikams. Tada ši informacija gali būti panaudota siekiant gauti neteisėtą prieigą prie aukos finansinių sąskaitų, leidžiant nusikaltėliams atlikti nesąžiningus sandorius.
    • Platesnės pasekmės : be finansinių vagysčių, sukčiai gali panaudoti pavogtus duomenis tapatybės vagystei. Be to, el. pašto paskyros, susietos su pažeistais kredencialais, gali būti užgrobtos, kad būtų galima nukreipti į kitus aukos kontaktų sąraše esančius asmenis, taip toliau platinant taktiką arba dauginant kenkėjiškų programų.

    Apsaugokite save nuo sukčiavimo taktikos

    Sukčiavimo taktikos augimas pabrėžia gerų kibernetinio saugumo įpročių priėmimo svarbą. Vartotojai gali apsisaugoti skeptiškai žiūrėdami į nepageidaujamus el. laiškus, ypač tuos, kuriuose reikalaujama neskelbtinos informacijos arba kuriuose yra skubių raginimų imtis veiksmų.

    • Patvirtinkite siuntėją : prieš imdamiesi veiksmų dėl bet kurio el. pašto, kuris, kaip teigiama, yra iš jūsų banko ar kitos institucijos, tiesiogiai susisiekite su organizacija patvirtintais kanalais, kad įsitikintumėte, jog pranešimas yra teisėtas.
    • Nespauskite nepatvirtintų nuorodų : venkite priedų iš nežinomų ar įtartinų el. laiškų. Vietoj to rankiniu būdu eikite į oficialią įstaigos svetainę.
    • Įgalinti dviejų veiksnių autentifikavimą : jei įmanoma, dviejų veiksnių autentifikavimo (2FA) įjungimas jūsų paskyrose gali pridėti papildomą apsaugos lygį, todėl potencialiems kibernetiniams nusikaltėliams bus sunkiau pasiekti prieigą, net jei jie turi jūsų kredencialus.

    Ką daryti, jei buvote apgautas

    Jei per klaidą įvedėte informaciją į sukčiavimo svetainę, labai svarbu veikti greitai:

    • Pakeiskite slaptažodžius: nedelsdami pakeiskite visų pažeistų paskyrų, ypač el. pašto ir banko sąskaitų, slaptažodžius.
    • Praneškite savo bankui: susisiekite su savo finansų įstaiga, kad praneštumėte apie incidentą ir įsitikintumėte, kad jie stebi jūsų sąskaitą, ar nėra neteisėtos veiklos.
    • Stebėkite savo kreditą: tapatybės vagystės atveju stebėkite savo kredito ataskaitas ir apsvarstykite galimybę į savo sąskaitas įtraukti įspėjimą apie sukčiavimą.
    • Praneškite apie schemą: praneškite atitinkamoms institucijoms ir praneškite apie sukčiavimo pastangas savo el. pašto paslaugų teikėjui ir kibernetinio saugumo organizacijoms.

    Degussa banko el. pašto sukčiavimas yra stiprus priminimas, kad kibernetiniai nusikaltėliai nuolat tobulina savo metodus, todėl vartotojams dar svarbiau būti informuotiems ir budriems. Atpažindami signalinius sukčiavimo taktikos požymius ir prireikus imdamiesi skubių veiksmų, vartotojai gali apsisaugoti nuo šių nuolat besivystančių grėsmių aukos.

     

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...