Draudu datu bāze Phishing Wells Fargo — kartes darbības pārbaudes e-pasta krāpniecība

Wells Fargo — kartes darbības pārbaudes e-pasta krāpniecība

Informācijas drošības pētnieki ir rūpīgi pārbaudījuši e-pasta ziņojumus “Wells Fargo — Card Activity Verification” un konstatējuši, ka tie ir krāpnieciski. Šie krāpnieciskie e-pasta ziņojumi ir izstrādāti ar nolūku maldināt adresātus, lai tie izpaustu personas informāciju. Šīs pikšķerēšanas kampaņas veicēji maskējas kā cienījamas finanšu pakalpojumu iestādes Wells Fargo pārstāvji. Saņēmēji tiek aicināti ievērot piesardzību, saskaroties ar šādiem e-pastiem, lai mazinātu risku kļūt par potenciāla kaitējuma upuriem.

Wells Fargo — kartes darbības pārbaudes e-pasta krāpniecība var apdraudēt sensitīvu lietotāja informāciju

Pikšķerēšanas e-pasta ziņojumi “Wells Fargo — Card Activity Verification” tiek parādīti kā paziņojumi par identitātes verifikāciju, brīdinot adresātu par it kā nesen veiktām darbībām viņa kartes kontā un apgalvojot, ka piekļuve kontam ir bloķēta. Lai it kā atbloķētu kontu, adresātiem tiek uzdots noklikšķināt uz e-pastā iegultās saites “Pierakstīties, lai atbloķētu karti un kontu”.

Tomēr, noklikšķinot uz sniegtās saites, saņēmēji tiek novirzīti uz viltotu Wells Fargo pierakstīšanās lapu. Šeit viņiem tiek piedāvāts ievadīt savu lietotājvārdu un paroli. Cietušajam nezinot, šie pieteikšanās akreditācijas dati tiek nekavējoties nosūtīti krāpniekiem, kas ir pikšķerēšanas kampaņas pamatā. Pēc tam krāpnieki varēja izmantot savāktos akreditācijas datus kaitīgiem mērķiem, piemēram, nesankcionētai piekļuvei upura bankas kontam, ļaujot viņiem veikt krāpnieciskus darījumus vai izzagt līdzekļus.

Turklāt šādu shēmu upuriem sekas pārsniedz tūlītējus finansiālus zaudējumus. Krāpnieki var izmantot nozagtos pieteikšanās akreditācijas datus, lai iefiltrētos citos cietušajam piederošos kontos, tostarp e-pasta vai sociālo mediju kontos. Alternatīvi, viņi var izvēlēties pārdot savākto informāciju tumšajā tīmeklī, vēl vairāk saasinot iespējamos identitātes zādzības riskus un apdraudot upura drošību.

Ņemot vērā šīs nopietnās sekas, adresātiem ir obligāti jāievēro maksimāla piesardzība, mijiedarbojoties ar apšaubāmas izcelsmes e-pastiem. Pirms piekļūšanas iegultajām saitēm vai pielikumiem ir ļoti ieteicams rūpīgi pārbaudīt e-pastus un atturēties no jebkādas personas informācijas izpaušanas, neapstiprinot pieprasījuma likumību.

Kā atpazīt pikšķerēšanas vai krāpniecisku e-pastu brīdinājuma zīmes?

Pikšķerēšanas vai krāpniecības e-pasta brīdinājuma pazīmju atpazīšana ir ļoti svarīga, lai aizsargātu personisko informāciju un izvairītos no krāpniecisku shēmu upuriem. Šeit ir vairāki galvenie rādītāji, kuriem lietotāji var pievērst uzmanību.

  • Sūtītāja e-pasta adrese : rūpīgi pārbaudiet sūtītāja e-pasta adresi. Pikšķerēšanas e-pasta ziņojumos bieži tiek izmantotas viltotas vai maldinošas e-pasta adreses, kas var atgādināt likumīgas adreses, taču tām ir nelielas atšķirības vai nepazīstami domēni.
  • Steidzamība vai draudi : esiet piesardzīgs ar e-pasta ziņojumiem, kas rada steidzamības sajūtu vai rada draudus, piemēram, apgalvojot, ka jūsu konta darbība tiks apturēta, ja netiks veiktas tūlītējas darbības. Pikšķerēšanas e-pastos bieži tiek izmantota baiļu taktika, lai ātri reaģētu.
  • Personiskās informācijas pieprasījums : likumīgas organizācijas parasti nepieprasa sensitīvu personas informāciju pa e-pastu. Esiet uzmanīgs, ja e-pastā tiek prasīts norādīt personas datus, piemēram, paroles, sociālās apdrošināšanas numurus vai finanšu informāciju.
  • Aizdomīgas saites vai pielikumi : vienmēr virziet kursoru virs e-pastā atrastajām saitēm (neuzklikšķinot), lai redzētu faktisko URL. Pikšķerēšanas e-pastos parasti ir saites, kas ved uz viltotām vietnēm, kas paredzētas jūsu informācijas apkopošanai. Tāpat neatveriet pielikumus no nezināmiem vai negaidītiem sūtītājiem, jo tajos var būt ļaunprātīga programmatūra.
  • Slikta pareizrakstība un gramatika : pikšķerēšanas e-pasta ziņojumos bieži ir pareizrakstības un gramatikas kļūdas. Leģitīmām organizācijām parasti ir augstas kvalitātes komunikācijas standarti, tāpēc kļūdas valodā var būt sarkans karogs.
  • Nelūgti pielikumi vai lejupielādes : esiet piesardzīgs attiecībā uz e-pasta ziņojumiem, kuros negaidīti ir pievienoti pielikumi vai kas aicina lejupielādēt failus. Šajos pielikumos var būt ietverta ļaunprātīga programmatūra vai izspiedējprogrammatūra, kas paredzēta, lai apdraudētu jūsu ierīci.
  • Neatbilstoši vietrāži URL vai logotipi : pārbaudiet, vai e-pasta ziņojumā nav neatbilstību vietrāžos URL vai logotipos. Pikšķerēšanas e-pastos var tikt izmantoti mainīti vai neatbilstoši logotipi un zīmola elementi, lai atdarinātu likumīgas organizācijas.
  • Neparasti pieprasījumi vai piedāvājumi : esiet skeptiski noskaņoti pret e-pasta ziņojumiem, kas piedāvā negaidītas atlīdzības, balvas vai iespējas, kas šķiet pārāk labi, lai būtu patiesība. Tāpat izvairieties no e-pastiem, kuros pieprasītas neparastas darbības, piemēram, naudas sūtīšana vai maksājumu veikšana nepazīstamiem adresātiem.
  • Parastie sveicieni : pikšķerēšanas e-pasta ziņojumos bieži tiek izmantoti parastie sveicieni, piemēram, “Cienījamais klient”, tā vietā, lai sazinātos ar jums pēc vārda. Likumīgas organizācijas parasti personalizē saziņu ar jūsu vārdu.
  • Saglabājot modrību un rūpīgi pārbaudot e-pasta ziņojumus par šīm brīdinājuma zīmēm, lietotāji var labāk pasargāt sevi no pikšķerēšanas vai krāpniecības mēģinājumu upuriem. Ja jums ir aizdomas, ka e-pasts ir krāpniecisks, vislabāk ir pārbaudīt tā likumību tieši organizācijā, izmantojot uzticamu kontaktinformāciju, nevis atbildēt vai noklikšķināt uz jebkādām saitēm e-pastā.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...