Draudu datu bāze Phishing American Express — Apstrīdēta maksājuma saņemšana e-pastā

American Express — Apstrīdēta maksājuma saņemšana e-pastā

Pēc rūpīgas e-pasta ziņojumu “American Express — Disputed Payment Received” pārbaudes kiberdrošības pētnieki tos ir pārliecinoši identificējuši kā krāpnieciskus. Neskatoties uz to šķietamo masku kā American Express paziņojumi par iespējamu apstrīdētu maksājumu, ir obligāti jāuzsver, ka šiem e-pasta ziņojumiem nav leģitīmas saistības ar faktisko American Express uzņēmumu. Šo maldinošo ziņojumu galvenais nolūks ir novirzīt adresātus uz pikšķerēšanas vietni, kas paredzēta sensitīvas informācijas nelikumīgai iegūšanai. Tāpēc adresātiem ir jāievēro piesardzība un jāatturas no mijiedarbības ar šādiem e-pasta ziņojumiem, lai aizsargātu savus personas un finanšu datus.

American Express — saņemtie e-pasta ziņojumi par strīdīgiem maksājumiem ir daļa no pikšķerēšanas taktikas

Attiecīgie surogātpasta e-pasta ziņojumi tiek maskēti kā saziņa no American Express, nepatiesi apgalvojot, ka adresāti tiek brīdināti par apstrīdētu maksājumu USD 518,16 apmērā. Šie maldinošie ziņojumi liek lietotājiem pārbaudīt pievienoto drošo pielikumu, lai iegūtu sīkāku informāciju par iespējamo maksājumu strīdu. Ir svarīgi uzsvērt, ka visa šajos e-pasta ziņojumos sniegtā informācija ir pilnībā fiktīva, un ziņojumi nav saistīti ar likumīgo American Express uzņēmumu.

Šiem maldinošajiem e-pasta ziņojumiem pievienotais fails ir apzīmēts kā Dispute-Payment_Account_Message.html. Šis pielikums ir izplatīta taktika, ko izmanto pikšķerēšanas taktikā, kur upuri parasti tiek novirzīti uz viltotām American Express pierakstīšanās vietnēm. Šīs krāpnieciskās vietnes ir rūpīgi izstrādātas, lai atkārtotu autentisku lapu izskatu, lai maldinātu apmeklētājus. Tomēr visa šajās pikšķerēšanas tīmekļa lapās ievadītā informācija tiek novākta un nosūtīta ļaunprātīgiem dalībniekiem. Finanšu kontu, piemēram, American Express, gadījumā šī datu zādzība var dot kibernoziedzniekiem iespēju organizēt krāpnieciskus darījumus vai veikt neautorizētus pirkumus tiešsaistē. Tādējādi adresātiem ir jāievēro pastiprināta piesardzība, lai nekļūtu par šādu pikšķerēšanas shēmu upuriem un aizsargātu savu sensitīvo informāciju.

Pievērsiet uzmanību tipiskām pikšķerēšanas ziņojuma brīdinājuma zīmēm

Pikšķerēšanas ziņojumos bieži ir noteiktas indikatīvas pazīmes, kuras lietotāji var meklēt, lai identificētu iespējamos draudus. Tālāk ir norādītas tipiskas brīdinājuma zīmes, kas norāda uz pikšķerēšanas ziņojumu.

  • Neatbilstoša vai aizdomīga sūtītāja e-pasta adrese : pārbaudiet, vai sūtītāja e-pasta adresē nav pārkāpumu. Likumīgas organizācijas parasti izmanto oficiālus domēna nosaukumus. Pikšķerēšanas e-pasta ziņojumi bieži nāk no adresēm, kas līdzinās likumīgajam domēnam, bet precīzi neatbilst tam.
  • Vispārīgi sveicieni vai personalizācijas trūkums : pikšķerēšanas e-pastos bieži tiek izmantoti vispārīgi sveicieni, piemēram, “Cienījamais klient” vai “Cienījamais lietotāj”, nevis tiek uzrunāts jūsu īstajā vārdā. Likumīgas organizācijas parasti personalizē savu komunikāciju.
  • Steidzama vai draudoša valoda : ir zināms, ka pikšķerēšanas e-pasta ziņojumi rada steidzamības vai baiļu sajūtu, liekot adresātiem nekavējoties rīkoties. Šo steidzamību var izteikt brīdinājumos par konta slēgšanu, drošības pārkāpumiem vai citiem satraucošiem scenārijiem.
  • Pareizrakstības un gramatikas kļūdas : pikšķerēšanas e-pastos var būt pamanāmas pareizrakstības un gramatikas kļūdas. Likumīgas organizācijas savā saziņā parasti uztur profesionālu standartu.
  • Negaidīti pielikumi vai saites : esiet piesardzīgs pret nevēlamiem e-pasta ziņojumiem, kas satur negaidītus pielikumus vai saites. Pikšķerēšanas ziņojumos bieži ir iekļauti šie elementi, lai piegādātu ļaunprātīgu programmatūru vai novirzītu lietotājus uz ļaunprātīgām vietnēm.
  • Personas vai sensitīvu datu pieprasījumi : likumīgas organizācijas pa e-pastu reti pieprasa sensitīvu informāciju, piemēram, paroles vai kredītkartes informāciju. Esiet skeptiski noskaņots pret jebkuru e-pasta ziņojumu, kurā tiek lūgta šāda informācija, un pārbaudiet pieprasījumu, izmantojot oficiālus kanālus.
  • Netipiski URL : virziet kursoru virs saitēm e-pastā, lai priekšskatītu faktisko URL. Pikšķerēšanas e-pastos var tikt rādīts hipersaites teksts, kas atšķiras no faktiskā galamērķa URL. Pārbaudiet, vai domēna nosaukumi nav uzrakstīti nepareizi vai nav pievienotas papildu rakstzīmes.
  • Nelūgti paroles atiestatīšanas pieprasījumi : ja saņemat negaidītu paroles atiestatīšanas pieprasījumu kontam, kuru neesat ievietojis, iespējams, tas ir pikšķerēšanas mēģinājums. Neklikšķiniet uz jebkādām saitēm un neatkarīgi pārbaudiet pieprasījumu, izmantojot oficiālo platformu.

Uzmanoties un apzinoties šīs brīdinājuma zīmes, lietotāji var maksimāli palielināt savu spēju atpazīt pikšķerēšanas mēģinājumus un izvairīties no tiem. Pirms jebkādu darbību veikšanas ir ļoti svarīgi pārbaudīt aizdomīgos e-pasta ziņojumus, izmantojot oficiālus kanālus.

Tendences

Visvairāk skatīts

Notiek ielāde...