American Express — jūsu parole ir mainīta — krāpniecība
Kiberdrošības speciālisti brīdina par plaši izplatītu pikšķerēšanas kampaņu, kurā iesaistīti maldinoši e-pasti ar nosaukumu “American Express — jūsu parole ir mainīta”. Šie ziņojumi ir izstrādāti, lai maldinātu adresātus, piespiežot tos atklāt savu pieteikšanās informāciju viltotai American Express (Amex) vietnei. Ir svarīgi uzsvērt, ka šie krāpnieciskie e-pasti nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai pakalpojumu sniedzējiem, tostarp īsto American Express uzņēmumu.
Satura rādītājs
Maldinošs e-pasta saturs un nepatiesi apgalvojumi
Krāpnieciskie e-pasti parasti tiek saņemti ar tēmas rindiņu, piemēram, “Informācija par jūsu paroli no [datums/laiks]”, un tie izskatās pēc paziņojuma no American Express. Tajos tiek apgalvots, ka saņēmēja Amex konta parole nesen ir mainīta. Ja izmaiņas nebija autorizētas, saņēmējam tiek ieteikts apstiprināt savu identitāti, lai to atjaunotu.
Šī viltus brīdinājuma mērķis ir radīt steidzamības un bažu sajūtu, mudinot lietotājus noklikšķināt uz ziņojumā iekļautās saites. Šī saite novirza viņus uz viltotu American Express pieteikšanās portālu, kur kibernoziedznieki zog visu ievadīto informāciju, piemēram, lietotājvārdus, paroles vai personas datus.
Kas notiek, kad upuri iekrīt krāpniecībā
Kad uzbrucēji iegūst nozagtus pieteikšanās datus, viņi tos var izmantot dažādiem ļaunprātīgiem mērķiem. Finanšu konti ir īpaši vērtīgi, jo tie bieži satur sensitīvus datus un tie var tieši piekļūt līdzekļiem.
Nozagtās akreditācijas datus var izmantot, lai:
- Veikt neatļautus pirkumus vai pārskaitīt līdzekļus no kompromitēta konta.
- Piekļūstiet saistītajiem pakalpojumiem, kas satur privātu vai finanšu informāciju.
- Veikt identitātes zādzību vai pārdot iegūtos datus citiem ļaunprātīgiem dalībniekiem.
Uzticēšanās šādiem maldinošiem ziņojumiem var izraisīt ievērojamus finansiālus zaudējumus, identitātes zādzības un nopietnus privātuma pārkāpumus.
Pikšķerēšanas mēģinājumu brīdinājuma pazīmju atpazīšana
Krāpniecība “American Express — jūsu parole ir mainīta” ievēro to pašu pamatstruktūru kā daudzas citas pikšķerēšanas kampaņas. Lai novērstu informācijas noplūdi, ir svarīgi atpazīt tās brīdinājuma signālus.
Biežākās pazīmes ir šādas:
- Negaidīti paziņojumi par paroles maiņu vai piekļuvi kontam.
Ļaunprogrammatūras izplatīšana, izmantojot surogātpasta kampaņas
Papildus pikšķerēšanai šāda veida surogātpasta ziņojumi tiek izmantoti arī ļaunprogrammatūras izplatīšanai. E-pastos var būt kaitīgi pielikumi vai saites, kas ved uz inficētiem failiem. Ļaunprātīgu failu formātu piemēri ir šādi:
- Dokumenti: PDF, Microsoft Office vai OneNote faili.
- Izpildfaili un arhīvi: EXE, RUN, ZIP vai RAR faili.
- Skripti: JavaScript vai citi uz kodu balstīti pielikumi.
Vienkārši atverot vienu no šiem inficētajiem failiem, var pietikt, lai izraisītu ļaunprogrammatūras infekciju. Dažiem dokumentu veidiem, piemēram, Microsoft Office failiem, lietotājiem ir jāiespējo makro, savukārt OneNote dokumentos var tikt piedāvāts noklikšķināt uz iegultajiem elementiem, lai veiktu uzbrukumu.
Ko darīt, ja esat kļuvis par mērķi
Ja ievadījāt savus pieteikšanās datus pikšķerēšanas vietnē, rīkojieties nekavējoties:
- Nomainiet paroles visiem skartajiem kontiem, sākot ar finanšu kontiem.
- Lai ziņotu par pārkāpumu, sazinieties ar apdraudētā pakalpojuma oficiālo atbalsta dienestu.
- Sekojiet līdzi saviem bankas izrakstiem un konta aktivitātēm, lai atklātu neatļautas transakcijas.
- Ja finanšu informācija ir tikusi publiskota, informējiet attiecīgās iestādes vai krāpšanas apkarošanas dienestus.
Secinājums
Krāpniecība “American Express — jūsu parole ir mainīta” ir izsmalcināts pikšķerēšanas mēģinājums, kura mērķis ir nozagt sensitīvus datus un finanšu akreditācijas datus. Šie maldinošie e-pasti imitē likumīgu saziņu, lai veidotu uzticību un izmantotu upuru bažas par konta drošību. Lietotājiem jābūt modriem, jāizvairās no mijiedarbības ar aizdomīgiem e-pastiem un nekad nesniedziet pieteikšanās datus vai personisko informāciju, izmantojot nevēlamus ziņojumus. Modrība un ātra rīcība joprojām ir labākā aizsardzība pret pikšķerēšanas un ļaunprogrammatūras draudiem.