Bank Santander - Penipuan E-mel Baki Tidak Dituntut
Kekal berwaspada ketika berurusan dengan e-mel yang tidak dijangka adalah penting dalam landskap ancaman hari ini. Penjenayah siber sentiasa memperhalusi taktik mereka untuk menjadikan mesej palsu kelihatan meyakinkan dan mendesak. E-mel yang dipanggil 'Santander Bank – Baki Tidak Dituntut' adalah contoh utama penipuan ini. Walaupun merujuk kepada institusi kewangan yang terkenal, e-mel ini tidak dikaitkan dengan mana-mana syarikat, organisasi atau entiti yang sah dan bersifat penipuan semata-mata.
Naratif 'Baki Tidak Dituntut' yang Menipu
Kajian mendalam terhadap mesej Santander Bank – Baki Tidak Dituntut mengesahkan bahawa ia adalah percubaan pancingan data yang direka untuk mengeksploitasi kepercayaan dan rasa ingin tahu. E-mel tersebut direka bentuk agar kelihatan seperti pemberitahuan sulit dan segera daripada Pengurus Akaun Kanan di Banco Santander di Sepanyol.
Mesej tersebut mendakwa bahawa seorang bekas pelanggan telah meninggal dunia kira-kira lima tahun yang lalu, meninggalkan sejumlah wang yang tidak dituntut sebanyak $4.5 juta. Menurut e-mel tersebut, tiada waris yang dikenal pasti, dan dana tersebut akan dipindahkan kepada kerajaan dalam tempoh 14 hari melainkan benefisiari ditemui. Tarikh akhir palsu ini bertujuan untuk memberi tekanan kepada penerima supaya bertindak pantas tanpa mengesahkan maklumat tersebut.
Memanfaatkan Kesamaan Nama Keluarga untuk Kredibiliti
Taktik manipulasi utama yang digunakan dalam penipuan ini ialah dakwaan bahawa penerima berkongsi nama keluarga dengan pelanggan yang telah meninggal dunia. Pengirim mencadangkan bahawa persamaan ini membolehkan penerima mendaftarkan diri sebagai penerima manfaat yang sah bagi dana tersebut.
Untuk menjadikan skim itu kelihatan menarik, penipu itu mencadangkan pembahagian wang: 60 peratus untuk penerima dan 40 peratus untuk penghantar bagi 'menyelaras proses'. E-mel tersebut memberi jaminan kepada penerima bahawa transaksi tersebut adalah sah, bebas risiko, sulit sepenuhnya dan boleh diurus dari jauh tanpa perlu pergi. Jaminan ini bertujuan untuk mengurangkan syak wasangka dan menggalakkan penglibatan.
Pada hakikatnya, dana sedemikian tidak wujud, dan tiada bank yang sah akan menjalankan perniagaan dengan cara ini.
Objektif Sebenar: Mencuri Wang dan Maklumat
Matlamat utama penipuan ini adalah untuk mencuri wang, maklumat sensitif atau kedua-duanya. Sebaik sahaja penerima membalas, penyerang biasanya meminta butiran peribadi seperti nama penuh, alamat, nombor telefon, maklumat pasport atau butiran perbankan. Dalam banyak kes, mangsa juga diminta membayar pelbagai yuran 'pemprosesan', 'perundangan' atau 'pentadbiran' terlebih dahulu.
Ini menjadikan skim ini satu penipuan yuran pendahuluan klasik. Mangsa dijanjikan bayaran yang besar tetapi sebaliknya secara beransur-ansur dimanipulasi untuk menghantar wang atau mendedahkan data peribadi. Akhirnya, tiada bayaran yang diterima, dan penipu akan hilang sebaik sahaja mereka memperoleh nilai sebanyak mungkin.
Terjerumus dalam penipuan sedemikian boleh mengakibatkan kerugian kewangan, kecurian identiti dan risiko keselamatan jangka panjang.
Ancaman Perisian Hasad Tersembunyi
Selain penipuan kewangan, e-mel ini juga boleh berfungsi sebagai mekanisme penghantaran perisian hasad. Pelaku ancaman kerap menggunakan kempen spam untuk mengedarkan lampiran atau pautan yang berniat jahat.
Lampiran mungkin termasuk fail boleh laku yang dijangkiti, dokumen Word atau Excel, PDF, arkib termampat seperti fail ZIP atau RAR, skrip atau jenis fail lain. Dalam kebanyakan kes, peranti dijangkiti hanya selepas penerima membuka lampiran dan mendayakan ciri tertentu, seperti makro.
Begitu juga, mengklik pautan berniat jahat boleh mengalihkan pengguna ke laman web palsu atau yang diceroboh. Dari situ, perisian hasad boleh dimuat turun secara automatik atau laman web tersebut mungkin meminta pengguna memuat turun dan melaksanakan fail berbahaya secara manual. Ini boleh menyebabkan pencerobohan sistem, kecurian data, jangkitan ransomware atau akses jauh tanpa kebenaran.
Cara Kekal Terlindung
Untuk mengurangkan risiko menjadi mangsa:
- Layan e-mel yang tidak diminta yang menjanjikan sejumlah besar wang dengan keraguan yang melampau.
- Elakkan daripada membalas mesej yang mencurigakan, walaupun dengan menolak tawaran tersebut.
- Jangan klik pada pautan yang tidak diketahui atau muat turun lampiran yang tidak dijangka.
- Jangan sekali-kali berkongsi maklumat peribadi atau kewangan melalui e-mel dengan pengirim yang tidak disahkan.
- Padamkan e-mel sedemikian dengan segera.
Jika maklumat peribadi atau kewangan telah dikongsi, adalah penting untuk menghubungi institusi kewangan yang berkaitan dan memantau akaun untuk aktiviti yang mencurigakan.
Penilaian Akhir
E-mel Santander Bank – Baki Tidak Dituntut merupakan penipuan pancingan data dan yuran pendahuluan yang direka dengan baik yang memanfaatkan sifat mendesak, tamak dan kesahihan yang dirasakan untuk memperdaya penerima. Tiada pusaka sebenar atau dana yang tidak dituntut wujud. E-mel ini tidak berkaitan dengan mana-mana institusi kewangan yang sah, termasuk Banco Santander dan semata-mata bertujuan untuk menipu mangsa.
Kekal berhati-hati, mengesahkan komunikasi yang tidak dijangka dan enggan terlibat dengan tawaran kewangan yang tidak diminta merupakan pertahanan utama terhadap skim sedemikian.