Trusseldatabase Phishing HSBC-overføringsforespørsel via e-postsvindel

HSBC-overføringsforespørsel via e-postsvindel

Etter å ha undersøkt e-postene med «HSBC Transfer Request», har informasjonssikkerhetsforskere bekreftet at de er fullstendig uredelige. Disse spam-e-postene maskerer seg som legitime bankoverføringsforespørsler fra HSBC. Deres eneste formål er imidlertid å lure mottakere til å avsløre deres e-postpåloggingsinformasjon på et phishing-nettsted.

Det er avgjørende å understreke at disse e-postene ikke har noen tilknytning til HSBC Holdings plc eller noen andre ekte enheter.

E-postsvindel med HSBC-overføringsforespørsel kan føre til alvorlige konsekvenser for ofre

Disse villedende spam-e-postene utgir seg som meldinger fra HSBC, som hevder å ha mottatt autorisasjon til å utføre en bankoverføringsforespørsel. De gir detaljert informasjon om den antatte transaksjonen, inkludert et tilknyttet gebyr på 7,26 USD. I tillegg inneholder e-postene en lenke som mottakere oppfordres til å følge for ytterligere detaljer om overføringen.

Påstandene i disse e-postene er imidlertid fullstendig falske, og de har ingen tilknytning til HSBC Holdings plc (The Hong Kong and Shanghai Banking Corporation) eller noen andre legitime enheter.

Ved å klikke på koblingen i e-posten, som sier: "Du kan alltid sjekke overføringsstatusen/detaljene dine HER," fører mottakerne til et phishing-nettsted designet for å etterligne en e-postpåloggingsside. All informasjon som legges inn på dette uredelige nettstedet blir fanget opp og overført til nettkriminelle.

Konsekvensene av å få sin e-post kompromittert er omfattende. Ikke bare avslører det sensitive data som er lagret i den kaprede e-postkontoen, men det utgjør også risiko knyttet til potensielt tyveri av kontoer eller plattformer knyttet til den.

Svindlere kan for eksempel utnytte stjålne identiteter til å utføre ulike uredelige aktiviteter, som å be om lån eller donasjoner fra kontakter, promotere taktikker eller distribuere skadelig programvare gjennom uredelige filer eller lenker som deles via e-post, sosiale nettverkssider eller meldingsplattformer.

I tillegg kan kompromitterte finansrelaterte kontoer, som de som brukes til e-handel, digitale lommebøker, pengeoverføringer eller nettbank, utnyttes til å utføre uautoriserte transaksjoner og falske nettkjøp.

Vær alltid forsiktig når du håndterer uventede e-poster

Å gjenkjenne phishing eller falske e-poster krever oppmerksomhet til ulike advarselsskilt. Her er noen vanlige indikatorer som kan hjelpe brukere med å identifisere potensielt uredelige e-poster:

  • Uønskede e-poster : I tilfelle du mottar en uventet e-post fra en ukjent avsender, spesielt en som ber om personlig informasjon, økonomiske detaljer eller presserende tiltak, kan det være et phishing-forsøk.
  • Generiske hilsener : Phishing-e-poster er kjent for å bruke tandardhilsener som "Kjære kunde" i stedet for å adressere deg med navn. Legitime organisasjoner personliggjør vanligvis kommunikasjonen med navnet ditt.
  • Mistenkelige lenker : Vær forsiktig med e-poster som inneholder lenker som oppfordrer til umiddelbar handling eller hevder å tilby noe for godt til å være sant. Flytt musen over koblingen uten å klikke for å forhåndsvise URL-en. Hvis det ser mistenkelig ut eller ikke samsvarer med den påståtte avsenderens domene, er det sannsynligvis et forsøk på nettfisking.
  • Dårlig grammatikk og stavemåte : Phishing-e-poster inneholder ofte stavefeil, grammatiske feil eller vanskelig språk. Legitime selskaper opprettholder vanligvis høye standarder for kommunikasjon.
  • Trusler eller haster : Svindlere skaper ofte en følelse av at det haster eller bruker truende språk for å presse mottakere til å ta umiddelbare handlinger. Vær på vakt mot e-poster som krever umiddelbare svar eller truer med konsekvenser av å ikke overholde.
  • Forespørsler om personlig informasjon : Legitime organisasjoner spør vanligvis ikke om privat informasjon som passord, personnummer eller bankkontodetaljer via e-post. Behandle enhver e-post som ber om slik informasjon med mistenksomhet.
  • Uventede vedlegg : Unngå å åpne vedlegg fra ukjente avsendere, spesielt hvis de prøver å overbevise deg om å aktivere makroer eller laste ned tilleggsprogramvare. Disse vedleggene kan inneholde skadelig programvare utviklet for å kompromittere enheten din eller stjele informasjonen din.
  • Ikke samsvarende avsenderinformasjon : Sjekk avsenderens e-postadresse nøye. Phishing-e-poster kan bruke forfalskede eller litt endrede e-postadresser som etterligner de til legitime organisasjoner. Se etter subtile avvik i avsenderens navn eller domene.
  • Uvanlige forespørsler eller tilbud : Vær forsiktig med e-poster som lover uventede belønninger, premier eller økonomiske muligheter. Hvis et tilbud virker for godt til å være sant eller ikke stemmer overens med dine tidligere interaksjoner med avsenderen, er det sannsynligvis en taktikk.
  • Bekreft med avsenderen : Hvis du er usikker på legitimiteten til en e-post, må du uavhengig bekrefte autentisiteten ved å kontakte den påståtte avsenderen via offisielle kanaler. Bruk kontaktinformasjon fra organisasjonens offisielle nettsted i stedet for å stole på detaljene i e-posten.
  • Brukere kan bedre beskytte seg mot varige phishing-taktikker og andre uredelige aktiviteter ved å være på vakt og nøye granske e-poster for disse advarselsskiltene.

    Trender

    Mest sett

    Laster inn...