Draudu datu bāze Phishing HSBC pārsūtīšanas pieprasījuma e-pasta krāpniecība

HSBC pārsūtīšanas pieprasījuma e-pasta krāpniecība

Pārbaudot HSBC pārsūtīšanas pieprasījuma e-pastus, informācijas drošības pētnieki ir apstiprinājuši, ka tie ir pilnībā krāpnieciski. Šie surogātpasta e-pasta ziņojumi tiek maskēti kā likumīgi bankas pārveduma pieprasījumi no HSBC. Tomēr to vienīgais mērķis ir pievilt adresātus izpaust savus e-pasta pieteikšanās akreditācijas datus pikšķerēšanas vietnē.

Ir ļoti svarīgi uzsvērt, ka šiem e-pasta ziņojumiem nav nekādas saistības ar HSBC Holdings plc vai citām īstām juridiskām personām.

HSBC pārsūtīšanas pieprasījuma e-pasta krāpniecība var izraisīt nopietnas sekas upuriem

Šie maldinošie surogātpasta e-pasta ziņojumi tiek attēloti kā ziņojumi no HSBC, apgalvojot, ka ir saņēmuši atļauju izpildīt bankas pārskaitījuma pieprasījumu. Tie sniedz detalizētu informāciju par iespējamo darījumu, tostarp saistīto maksu 7,26 USD apmērā. Turklāt e-pasta ziņojumos ir ietverta saite, kuru adresātiem ieteicams izmantot, lai iegūtu sīkāku informāciju par pārsūtīšanu.

Tomēr šajos e-pastos izteiktie apgalvojumi ir pilnīgi nepatiesi, un tiem nav nekādas saistības ar HSBC Holdings plc (Honkongas un Šanhajas banku korporāciju) vai citām likumīgām vienībām.

Noklikšķinot uz e-pastā esošās saites, kurā teikts: “Jūs vienmēr varat pārbaudīt savu pārsūtīšanas statusu/informāciju ŠEIT”, saņēmēji tiek novirzīti uz pikšķerēšanas vietni, kas izveidota, lai atdarinātu e-pasta pierakstīšanās lapu. Jebkura informācija, kas ievadīta šajā krāpnieciskajā vietnē, tiek uztverta un nosūtīta kibernoziedzniekiem.

E-pasta uzlaušanas sekas ir plašas. Tas ne tikai atklāj sensitīvus datus, kas glabājas nolaupītajā e-pasta kontā, bet arī rada riskus, kas saistīti ar iespējamu ar to saistīto kontu vai platformu zādzību.

Piemēram, krāpnieki var izmantot nozagtas identitātes, lai veiktu dažādas krāpnieciskas darbības, piemēram, pieprasot aizdevumus vai ziedojumus no kontaktpersonām, reklamējot taktiku vai izplatot ļaunprātīgu programmatūru, izmantojot krāpnieciskus failus vai saites, kas tiek kopīgotas e-pastā, sociālo tīklu vietnēs vai ziņojumapmaiņas platformās.

Turklāt uzlauztos ar finansēm saistītos kontus, piemēram, tos, kas tiek izmantoti e-komercijai, digitālajiem makiem, naudas pārskaitījumiem vai tiešsaistes bankām, var izmantot, lai veiktu neautorizētus darījumus un krāpnieciskus pirkumus tiešsaistē.

Vienmēr esiet piesardzīgs, strādājot ar neparedzētiem e-pastiem

Lai atpazītu pikšķerēšanas vai krāpnieciskus e-pastus, ir jāpievērš uzmanība dažādām brīdinājuma zīmēm. Tālāk ir norādīti daži izplatīti rādītāji, kas var palīdzēt lietotājiem identificēt potenciāli krāpnieciskus e-pasta ziņojumus.

  • Nelūgti e-pasta ziņojumi : ja saņemat negaidītu e-pasta ziņojumu no nepazīstama sūtītāja, jo īpaši tāda, kurā tiek pieprasīta personas informācija, finanšu informācija vai tiek mudināts steidzami rīkoties, tas var būt pikšķerēšanas mēģinājums.
  • Vispārīgi sveicieni : ir zināms, ka pikšķerēšanas e-pastos tiek izmantoti standarta sveicieni, piemēram, “Cienījamais klient”, tā vietā, lai uzrunātu jūs vārdā. Likumīgas organizācijas parasti personalizē saziņu ar jūsu vārdu.
  • Aizdomīgas saites : esiet piesardzīgs attiecībā uz e-pastiem, kuros ir saites, kas mudina nekavējoties rīkoties vai apgalvo, ka piedāvā kaut ko pārāk labu, lai būtu patiesība. Virziet kursoru virs saites, nenoklikšķinot, lai priekšskatītu URL. Ja tas izskatās aizdomīgs vai neatbilst iespējamā sūtītāja domēnam, iespējams, tas ir pikšķerēšanas mēģinājums.
  • Slikta gramatika un pareizrakstība : pikšķerēšanas e-pasta ziņojumos bieži ir pareizrakstības kļūdas, gramatikas kļūdas vai neveikla valoda. Likumīgi uzņēmumi parasti uztur augstus saziņas standartus.
  • Draudi vai steidzamība : krāpnieki bieži rada steidzamības sajūtu vai izmanto draudošu valodu, lai piespiestu saņēmējus nekavējoties rīkoties. Esiet piesardzīgs pret e-pastiem, kuros tiek prasīta steidzama atbilde vai draud ar sekām noteikumu neievērošanas gadījumā.
  • Personiskās informācijas pieprasījumi : likumīgas organizācijas parasti e-pastā neprasa privātu informāciju, piemēram, paroles, sociālās apdrošināšanas numurus vai bankas konta informāciju. Izturieties aizdomīgi pret jebkuru e-pastu, kurā tiek pieprasīta šāda informācija.
  • Negaidīti pielikumi : neatveriet pielikumus no nezināmiem sūtītājiem, īpaši, ja viņi mēģina jūs pārliecināt iespējot makro vai lejupielādēt papildu programmatūru. Šajos pielikumos var būt ietverta ļaunprātīga programmatūra, kas paredzēta, lai apdraudētu jūsu ierīci vai nozagtu jūsu informāciju.
  • Neatbilstoša sūtītāja informācija : rūpīgi pārbaudiet sūtītāja e-pasta adresi. Pikšķerēšanas e-pasta ziņojumos var tikt izmantotas viltotas vai nedaudz mainītas e-pasta adreses, kas atdarina likumīgu organizāciju adreses. Meklējiet smalkas neatbilstības sūtītāja vārdā vai domēnā.
  • Neparasti pieprasījumi vai piedāvājumi : esiet piesardzīgs attiecībā uz e-pasta ziņojumiem, kas sola negaidītas atlīdzības, balvas vai finansiālas iespējas. Ja piedāvājums šķiet pārāk labs, lai būtu patiess, vai neatbilst jūsu iepriekšējai mijiedarbībai ar sūtītāju, iespējams, tā ir taktika.
  • Pārbaudīt kopā ar sūtītāju : ja neesat pārliecināts par e-pasta ziņojuma likumību, neatkarīgi pārbaudiet tā autentiskumu, sazinoties ar iespējamo sūtītāju pa oficiāliem kanāliem. Izmantojiet kontaktinformāciju no organizācijas oficiālās vietnes, nevis paļaujieties uz e-pastā sniegto informāciju.
  • Lietotāji var labāk pasargāt sevi no ilgstošas pikšķerēšanas taktikas un citām krāpnieciskām darbībām, saglabājot modrību un rūpīgi pārbaudot, vai e-pastos nav šīs brīdinājuma zīmes.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...