Grėsmių duomenų bazė Phishing „TFBank“ el. pašto sukčiavimas

„TFBank“ el. pašto sukčiavimas

Kibernetinio saugumo tyrėjai ištyrė TFBank el. laiškus ir išsiaiškino, kad jų tikslas yra apgauti gavėjus, kad jie prisijungtų prie suklastotos svetainės ir atskleistų asmeninę informaciją. Šie el. laiškai patenka į sukčiavimo el. laiškų, skirtų neskelbtinai informacijai iš asmenų apgaulingai gauti, kategorijai. Konkrečiai, šios sukčiavimo schemos el. laiškai yra sukurti taip, kad būtų panašūs į TFBank pranešimus apie mokėjimo kortelių aktyvavimą. Pažymėtina, kad ši sukčiai yra skirta vokiškai kalbantiems vartotojams, nes pranešimų turinys yra tik vokiečių kalba.

„TFBank“ el. pašto sukčiavimas gali pakenkti jautriai vartotojo informacijai

Apgaulinguose el. laiškuose teigiama, kad gavėjai iki nurodyto termino privalo aktyvuoti naują mokėjimo kortelių apsaugos sistemą, o priešingu atveju kortelės tariamai bus užblokuotos. Be to, šiuose el. laiškuose yra nuoroda arba mygtukas, pažymėtas „Aktivieren Sie meine Karte“ (vok. „Suaktyvinti mano kortelę“).

Paprastai tokioje schemoje įterptos nuorodos nukreipia gavėjus į suklastotą prisijungimo tinklalapį, specialiai sukurtą vartotojo ID, slaptažodžiams ar kitiems jautriems prisijungimo kredencialams užfiksuoti. Kai asmenys įveda bet kokią informaciją į šias sukčiavimo svetaines, ją nedelsiant paima kaltininkai, organizuojantys apgaulingą schemą.

Įsigiję prisijungimo prie banko kredencialus, kibernetiniai nusikaltėliai gali gauti neteisėtą prieigą prie aukos banko sąskaitos ir atlikti neteisėtas operacijas. Be to, banko prisijungimo duomenų atskleidimas kelia pavojų aukos finansinių duomenų konfidencialumui. Ši pažeista informacija gali būti panaudota vykdant papildomus sukčiavimus arba prekiaujama neteisėtose internetinėse platformose, todėl aukai gali kilti tolesnis išnaudojimas ir pavojus saugumui.

Atsižvelgiant į šią riziką, būtina elgtis atsargiai su įtartinais el. laiškais ir nespausti jokių juose esančių nuorodų. Taip pat būtina pabrėžti, kad sukčių laiške minima finansų įstaiga TFBank yra nesusijęs skaitmeninis bankas, siūlantis vartotojų bankininkystės paslaugas ir elektroninės prekybos sprendimus. Jis nesusietas su šiame kontekste aprašytu apgaulingu el. paštu.

Svarbūs įspėjamieji ženklai, galintys rodyti taktiką arba sukčiavimo el. paštą

Atpažinti įspėjamuosius ženklus, nurodančius taktiką arba sukčiavimo el. laišką, labai svarbu apsaugoti asmeninę informaciją ir išvengti galimų finansinių nuostolių. Štai keli pagrindiniai rodikliai, į kuriuos reikia atkreipti dėmesį:

  • Nepageidautini el. laiškai : būkite atsargūs el. laiškuose, gautuose iš nepažįstamų ar netikėtų šaltinių, ypač jei juose prašoma neskelbtinos informacijos arba skubiai reikia imtis veiksmų.
  • Bendrieji sveikinimai : Sukčiavimo el. laiškuose dažniausiai naudojami bendri sveikinimai, pvz., „Gerbiamas kliente“, o ne adresuojami gavėjai vardu. Teisėtos organizacijos paprastai personalizuoja savo bendravimą.
  • Įtartinos nuorodos : užveskite pelės žymeklį virš nuorodų el. laiškuose, kad patikrintumėte jų paskirties URL. Sukčiavimo el. laiškuose dažnai yra užmaskuotų nuorodų, nukreipiančių į apgaulingas svetaines, skirtas surinkti prisijungimo duomenis arba įdiegti kenkėjiškas programas.
  • Skubūs prašymai : sukčiai dažnai sukuria skubos jausmą, reikalaudami nedelsiant imtis veiksmų, kad būtų išvengta tokių pasekmių, kaip prieigos praradimas arba paskyros sustabdymas.
  • Rašybos ir gramatikos klaidos : atkreipkite dėmesį į rašybos klaidas, gramatines klaidas ar nepatogias frazes, nes tai gali rodyti profesionalumo trūkumą, būdingą sukčiavimo bandymams.
  • Neįprasti siuntėjo adresai : atidžiai patikrinkite siuntėjo el. pašto adresą. Sukčiavimo el. laiškuose gali būti naudojami domenų pavadinimai, panašūs į teisėtų organizacijų, tačiau su nedideliais variantais arba rašybos klaidomis.
  • Asmeninės informacijos užklausos : saugokitės el. laiškų, kuriuose prašoma slaptos informacijos, pvz., slaptažodžių, socialinio draudimo numerių ar finansinės informacijos. Teisėtos organizacijos paprastai neprašo tokios informacijos el. paštu.
  • Priedai iš nežinomų šaltinių : venkite atidaryti priedų iš nežinomų ar įtartinų siuntėjų, nes juose gali būti kenkėjiškų ar išpirkos reikalaujančių programų, skirtų jūsų įrenginiui pakenkti.
  • Netikėtas prizų ar dovanų pasiūlymas : būkite atsargūs el. laiškuose, kuriuose teigiama, kad laimėjote prizą, loteriją ar nemokamą dovaną, ypač jei nedalyvavote jokiuose konkursuose ar akcijose.
  • Grasinimai arba bauginimai : saugokitės el. laiškų, kuriuose yra grasinimų, bauginimų ar prievartos kalbos, skirtos gąsdinti gavėjus, kad jie nesilaikytų taisyklių. Teisėtos organizacijos paprastai nesiima tokios taktikos.
  • Neatitinkamas prekės ženklas : patikrinkite, ar nėra prekės ženklo, logotipų ar formatavimo neatitikimų, palyginti su teisėtais el. laiškais iš tariamo siuntėjo. Sukčiavimo el. laiškai dažnai imituoja gerą reputaciją turinčių organizacijų išvaizdą, tačiau gali būti subtilių neatitikimų.
  • Išlikdami budrūs ir tikrindami, ar gaunamuose el. laiškuose nėra šių įspėjamųjų ženklų, asmenys gali žymiai sumažinti savo riziką tapti schemų ar sukčiavimo atakų aukomis. Labai svarbu pranešti apie įtartinus el. laiškus atitinkamoms institucijoms ar organizacijoms, kad būtų galima veiksmingai kovoti su elektroniniais nusikaltimais.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...