Trusseldatabase Phishing Bankkontodetaljer E-postsvindel

Bankkontodetaljer E-postsvindel

Etter en grundig undersøkelse av e-postene med bankkontoopplysninger, anbefaler nettsikkerhetseksperter brukere på det sterkeste å utvise ekstrem forsiktighet og ikke under noen omstendigheter stole på disse meldingene. Disse e-postene hevder å informere mottakere om nylige endringer i bankinformasjonen deres, og oppfordrer dem til å gå gjennom en betalingskvittering som angivelig er vedlagt e-posten. Men i stedet for å inneholde en legitim kvittering, omdirigerer vedlegget brukere til et phishing-nettsted designet for å hente inn påloggingsinformasjonen deres. I hovedsak fungerer e-postene med bankkontodetaljer som det første agnet i en phishing-taktikk rettet mot å innhente sensitiv personlig informasjon fra intetanende ofre.

Svindlere prøver å ta brukere til en phishing-side under falske forutsetninger

Disse spam-e-postene oppfordrer mottakerne til å gå gjennom en vedlagt betalingskvittering, og hevder at de nylig har endret bankkontoopplysningene sine. Emnelinjen, som "Jobb# betaling - betalt 1034054 - Fullført" (nøyaktig ordlyd og tall kan variere), antyder at kvitteringen gjelder lønnsutbetaling.

Det er avgjørende å understreke at all informasjonen i disse e-postene er fabrikkert, og at de ikke er knyttet til noen legitime selskaper eller enheter.

Vedlegget, kalt 'ACH Electronic Remittance Receipt.pdf', presenterer et uskarpt dokument med et popup-overlegg som ber brukeren om å skanne en QR-kode for å få tilgang til den antatte sensitive filen. Men å følge disse instruksjonene omdirigerer mottakeren til et nettfiskingnettsted.

Nettsiden som markedsføres i e-posten er en falsk påloggingsside designet for å lure besøkende til å avsløre påloggingsinformasjonen for e-postkontoen deres. For å legge til en illusjon av legitimitet inkluderer siden Microsoft-logoen. All informasjon som legges inn på disse phishing-sidene blir fanget opp og sendt til svindlere.

E-postsvindel med bankkontodetaljer kan føre til alvorlig kompromittering av brukerdetaljene

E-poster er hovedmål for nettkriminelle av flere grunner. For det første inneholder de ofte svært sensitiv informasjon, noe som gjør dem til verdifulle mål for tyveri. I tillegg kan kompromittering av en e-postkonto gi tilgang til koblede kontoer eller plattformer, noe som potensielt lar hackere ta kontroll over ulike nettjenester knyttet til e-postadressen. Dette er spesielt bekymrende når det gjelder jobb-e-poster, siden de kan tjene som en inngangsport for nettverksinfeksjoner, og sette hele systemer i fare.

For å utdype ytterligere, kan nettkriminelle bruke innhentede e-postidentiteter for å utføre ulike taktikker. De kan utgi seg for å være e-posteieren for å be om lån eller donasjoner fra kontaktene deres, støtte falske planer eller distribuere skadelig programvare gjennom usikre filer eller koblinger som deles fra den kompromitterte kontoen.

Dessuten kan konfidensielt eller kompromitterende innhold som finnes i e-post eller på datalagringsplattformer utnyttes til utrygge formål som utpressing eller utpressing. Finanskontoer knyttet til den kompromitterte e-posten, som nettbank, pengeoverføringstjenester, e-handelsplattformer eller digitale lommebøker, kan manipuleres for å utføre uredelige transaksjoner eller foreta uautoriserte nettkjøp, og forårsake økonomisk skade for offeret.

Viktige advarselsskilt som indikerer svindel eller phishing-e-post

Å gjenkjenne varseltegnene på en svindel eller phishing-e-post er avgjørende for å beskytte deg selv mot cybertrusler. Her er noen nøkkelindikatorer å se etter:

  • Uønskede e-poster : Vær forsiktig når du håndterer e-poster fra ukjente avsendere, spesielt hvis du ikke ventet dem. Uønskede e-poster, spesielt de som oppfordrer til umiddelbar handling, er ofte phishing-forsøk.
  • Stave- og grammatikkfeil : Legitime selskaper har vanligvis korrekturlesere, så hyppige stave- og grammatikkfeil i en e-post kan være et rødt flagg.
  • Haster eller trusler : Svindel-e-poster skaper ofte en følelse av at det haster, truende konsekvenser hvis umiddelbare tiltak ikke iverksettes. Fraser som ligner på "Kontoen din vil bli suspendert" eller "Du har vunnet en premie, gjør krav på den nå!" bør vekke mistanke.
  • Forespørsler om personlig informasjon : Legitime selskaper ber sjelden om privat informasjon som passord, personnummer eller kredittkortdetaljer via e-post. Vær forsiktig med e-post som ber om slik informasjon.
  • Ikke samsvarende nettadresser eller e-postadresser : Hold markøren over lenker i e-poster for å se den faktiske nettadressen før du klikker. Se etter feilstavinger eller variasjoner i domenenavn sammenlignet med det legitime nettstedet.
  • Uvanlige vedlegg eller lenker : Unngå å åpne vedlegg eller klikke på lenker i e-poster fra ukjente kilder. De kan inneholde skadelig programvare eller føre til phishing-nettsteder.
  • Uvanlige avsenderadresser : Sjekk avsenderens e-postadresse nøye. Svindlere kan bruke e-postadresser som ligner legitime, men som har små variasjoner.
  • Dårlig visuell design : Mange phishing-e-poster mangler det profesjonelle utseendet og merkevarebyggingen til legitime e-poster fra anerkjente selskaper.
  • Forespørsler om penger eller gavekort : Vær forsiktig med e-poster som ber om pengeoverføringer, betalinger eller ber deg kjøpe gavekort. Legitime organisasjoner driver vanligvis ikke forretninger på denne måten.
  • Trusler om kontostenging eller suspensjon : E-poster som hevder at kontoen din vil være utilgjengelig (stengt) eller suspendert med mindre du tar umiddelbare tiltak, er ofte phishing-forsøk. Legitime selskaper gir vanligvis god varsel før slike handlinger.
  • Tilbud for gode til å være sanne : E-poster som lover store pengesummer, premier eller gratis varer/tjenester for liten eller ingen innsats er ofte svindel.
  • Å være på vakt og verifisere ektheten til e-poster før du foretar deg noe er avgjørende for å beskytte deg selv mot phishing-angrep og netttaktikker.

    Trender

    Mest sett

    Laster inn...