खतरा डाटाबेस Phishing अमेरिकन एक्सप्रेस कार्ड निष्क्रियता ईमेल घोटाला

अमेरिकन एक्सप्रेस कार्ड निष्क्रियता ईमेल घोटाला

'अमेरिकन एक्सप्रेस कार्ड डिएक्टिभेसन' इमेलहरूको अनुसन्धान पछि, साइबरसुरक्षा विशेषज्ञहरूले उनीहरू पूर्ण रूपमा धोखाधडी भएको निष्कर्ष निकालेका छन्। यी स्प्याम इमेलहरू प्राप्तकर्ताहरूलाई तिनीहरूको American Express खाताको जानकारी खुलाउनका लागि धोका दिने उद्देश्यले बनाइएको हो। तिनीहरूले प्राप्तकर्ताहरूको कार्डहरू अस्थायी रूपमा निष्क्रिय पारिएको छ भनी झूटो दाबी गरेर यो प्राप्त गर्छन्। यो फिसिङ घोटाला, यसको भागको रूपमा प्रसारित भ्रामक इमेलहरू सहित, वैध अमेरिकन एक्सप्रेस कम्पनी, एक प्रतिष्ठित बैंक होल्डिङ कम्पनी र भुक्तानी कार्डहरूमा विशेषज्ञताको लागि प्रसिद्ध वित्तीय सेवा निगमसँग बिल्कुल कुनै सम्बन्ध छैन भन्ने कुरामा जोड दिन महत्त्वपूर्ण छ।

अमेरिकन एक्सप्रेस कार्ड निष्क्रियता इमेल घोटालाको लागि झर्दा गम्भीर वित्तीय घाटा हुन सक्छ

विषय रेखा अन्तर्गत स्प्याम इमेलहरू 'अतिरिक्त खरीद चेतावनी: तपाईंको कार्डको स्वामित्व पुष्टि गर्नुहोस्' अमेरिकन एक्सप्रेसबाट सूचनाहरूको रूपमा मास्करेड गर्दछ, प्राप्तकर्ताहरूलाई उनीहरूको कार्डहरूको अस्थायी निष्क्रियताको बारेमा सूचित गर्ने दाबी गर्दछ। कथित रूपमा, यो निष्क्रियता हालको असाधारण खरिदहरू द्वारा प्रेरित अनधिकृत प्रयोग विरुद्ध एक सावधानी उपायको रूपमा American Express को "ठगी विभाग" द्वारा सुरु गरिएको थियो। तिनीहरूको खाताहरू पुन: सक्रिय गर्न, प्राप्तकर्ताहरूलाई लग इन गरेर र इमेलमा प्रदान गरिएको लिङ्क मार्फत तिनीहरूको जानकारी प्रमाणित गरेर आफैलाई प्रमाणीकरण गर्न निर्देशन दिइन्छ।

यद्यपि, यो बुझ्न महत्त्वपूर्ण छ कि यी इमेलहरूमा प्रस्तुत गरिएका सबै जानकारी बनावटी छन्, र सन्देशहरू आफैंमा वैध American Express कम्पनी वा कुनै अन्य प्रतिष्ठित संस्थाहरूसँग कुनै सम्बन्ध छैन। यो स्प्याम अभियानले अमेरिकन एक्सप्रेसको लागि आधिकारिक साइन-इन पृष्ठको रूपमा भेषमा फिसिङ वेबसाइटलाई बढावा दिन्छ। यस धोखाधडी वेब पृष्ठ मार्फत साइन इन गर्ने कुनै पनि प्रयासले प्रयोगकर्ताहरूको खाता प्रमाणहरू धोखाधडीहरूलाई पर्दाफास गर्दछ।

त्यसपछि, साइबर अपराधीहरूले सम्झौता गरिएका खाताहरू अपहरण गर्न सक्छन् र अनाधिकृत लेनदेन वा अनलाइन खरिदहरू सहित विभिन्न जालसाजीपूर्ण वित्तीय गतिविधिहरूको लागि तिनीहरूलाई शोषण गर्न सक्छन्। यो नोट गर्न आवश्यक छ कि वित्त-सम्बन्धित खाताहरूमा संवेदनशील डेटा हुन सक्छ जुन अवैध उद्देश्यहरूको दायराको लागि शोषण हुन सक्छ। तसर्थ, प्रापकहरूले सावधानी अपनाउनुपर्छ र त्यस्ता भ्रामक इमेलहरूसँग संलग्न हुन वा शंकास्पद लिङ्कहरू मार्फत कुनै पनि व्यक्तिगत वा वित्तीय जानकारी प्रदान गर्नबाट टाढा रहनुपर्छ।

फिसिङ र धोखाधडी-सम्बन्धित इमेलहरूमा फेला परेको महत्त्वपूर्ण रातो झण्डा दिमागमा राख्न

फिसिङ र धोखाधडी सम्बन्धी इमेलहरूमा रातो झण्डाहरू पहिचान गर्नु व्यक्तिगत र संवेदनशील जानकारीको सुरक्षाको लागि महत्त्वपूर्ण छ। यहाँ केहि प्रमुख संकेतकहरू छन् जुन प्रयोगकर्ताहरूले सधैं दिमागमा राख्नुपर्दछ:

  • प्रेषकको इमेल ठेगाना : प्रेषकको इमेल ठेगाना सावधानीपूर्वक जाँच गर्नुहोस्। फिसिङ इमेलहरूले प्राय: ठेगानाहरू प्रयोग गर्छन् जसले वैध संगठनहरूको नक्कल गर्दछ तर सूक्ष्म गलत हिज्जे वा अतिरिक्त वर्णहरू समावेश हुन सक्छ।
  • अत्यावश्यकता वा धम्कीहरू : इमेलहरूमा शङ्कास्पद हुनुहोस् जसले सर्तहरू प्रयोग गर्दछ जसले अत्यावश्यकताको भावना सिर्जना गर्दछ वा यदि तत्काल कारबाही गरिएन भने नकारात्मक परिणामहरू धम्की दिन्छ। फिसिङ इमेलहरूले प्राप्तकर्ताहरूलाई लिङ्कहरू पहुँच गर्न वा जानकारी प्रदान गर्न दबाब दिन डर युक्तिहरू प्रयोग गर्न सक्छन्।
  • व्यक्तिगत जानकारीको लागि अनुरोधहरू : वैध संस्थाहरूले सामान्यतया इमेल मार्फत संवेदनशील जानकारी अनुरोध गर्दैनन्। पासवर्ड, खाता नम्बर वा अन्य व्यक्तिगत डेटाको लागि सोध्ने इमेलहरूबाट सावधान रहनुहोस्।
  • खराब व्याकरण र हिज्जे : फिसिङ इमेलहरूमा प्राय व्याकरणीय त्रुटिहरू, हिज्जे त्रुटिहरू वा अप्ठ्यारो भाषा प्रयोग हुन्छन्। सम्मानित संस्थाहरूबाट वैध संचारहरू सामान्यतया व्यावसायिक रूपमा लिखित र त्यस्ता त्रुटिहरूबाट मुक्त हुन्छन्।
  • अवांछित संलग्नकहरू वा लिङ्कहरू : अनचाहे इमेलहरूमा संलग्नकहरू खोल्न वा लिङ्कहरू पहुँच नगर्नुहोस्, विशेष गरी यदि तिनीहरू अज्ञात प्रेषकहरूबाट छन् वा शंकास्पद देखिन्छन्। यी लिङ्कहरू फिसिङ वेबसाइटहरू वा मालवेयर डाउनलोडहरूमा निर्देशित हुन सक्छन्।
  • जेनेरिक ग्रीटिंग्स : फिसिङ इमेलहरूले प्राय: नामद्वारा प्राप्तकर्ताहरूलाई सम्बोधन गर्नुको सट्टा 'प्रिय ग्राहक' जस्ता सामान्य अभिवादनहरू प्रयोग गर्दछ। वैध संगठनहरूले सामान्यतया ग्राहकहरूसँग उनीहरूको सञ्चार निजीकृत गर्छन्।
  • असामान्य प्रेषक वा सामग्री : अपरिचित प्रेषकहरूबाट वा अप्रत्याशित सामग्री समावेश भएका इमेलहरूबाट सावधान रहनुहोस्, विशेष गरी यदि यो संगठनसँग अघिल्लो अन्तरक्रियासँग सम्बन्धित छैन भने।
  • पैसा वा भुक्तानीका लागि अप्रत्याशित अनुरोधहरू : भुक्तानी वा चन्दाहरू अनुरोध गर्ने इमेलहरूमा शंका गर्नुहोस्, विशेष गरी यदि तिनीहरूले तपाईंले पहिले अन्तर्क्रिया नगरेको कुनै परोपकारी वा संस्थाबाट भएको दाबी गर्नुहुन्छ।
  • बेमेल URL हरू : तिनीहरूको वास्तविक गन्तव्यहरू प्रकट गर्न इमेलहरूमा लिङ्कहरूमा होभर गर्नुहोस्। फिसिङ इमेलहरूले एउटा लिङ्क प्रदर्शन गर्न सक्छ जुन वैध देखिन्छ तर वास्तवमा प्रयोगकर्ताहरूलाई फरक वेबसाइटमा निर्देशित गर्दछ।
  • आधिकारिक स्रोतहरूबाट प्रमाणित गर्नुहोस् : यदि शंकामा, तिनीहरूको आधिकारिक च्यानलहरू मार्फत संस्थालाई सिधै सम्पर्क गरेर इमेलको प्रामाणिकता जाँच गर्नुहोस्। संदिग्ध इमेलमा प्रदान गरिएको सम्पर्क जानकारी प्रयोग नगर्नुहोस्।
  • सतर्क रहँदा र यी रातो झण्डाहरूलाई दिमागमा राखेर, प्रयोगकर्ताहरूले फिसिङ घोटाला र धोखाधडी इमेलहरूको शिकार हुनबाट आफूलाई राम्रोसँग बचाउन सक्छन्।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...