Threat Database Phishing 'अमेरिकन एक्सप्रेस - तपाईंको खाता जानकारी अपडेट...

'अमेरिकन एक्सप्रेस - तपाईंको खाता जानकारी अपडेट गर्नुहोस्' इमेल घोटाला

'American Express - Update Your Account Information' इमेलहरूको गहन परीक्षण पछि, साइबरसुरक्षा विशेषज्ञहरूले स्पष्ट रूपमा तिनीहरूलाई धोखाधडीको रूपमा पहिचान गरेका छन्। यी इमेलहरूले प्राप्तकर्ताहरूलाई कथित 'महत्वपूर्ण सुरक्षा प्रमाणिकरण' बारे सचेत गराउने उद्देश्यले उनीहरूलाई आफ्नो अमेरिकन एक्सप्रेस खाता विवरणहरू तुरुन्तै अपडेट गर्न आग्रह गर्दछ। यी फिसिङ इमेलहरूको प्राथमिक उद्देश्य प्रापकहरूलाई तिनीहरूको लगइन प्रमाणहरू खुलाउनमा धोका दिनु हो।

यी भ्रामक इमेलहरू भित्र गरिएका सबै दावीहरू पूर्णतया काल्पनिक हुन् र वैध अमेरिकन एक्सप्रेस कम्पनीसँग कुनै सम्बन्ध राख्दैनन् भन्ने कुरामा जोड दिन महत्त्वपूर्ण छ। प्रापकहरूले अत्यधिक सावधानी अपनाउनुपर्छ र सम्भावित हानिबाट उनीहरूको व्यक्तिगत र वित्तीय जानकारीलाई सुरक्षित राख्न यी जालसाजी संचारहरूमा संलग्न हुनबाट जोगिनु पर्छ।

'अमेरिकन एक्सप्रेस - तपाईंको खाता जानकारी अपडेट गर्नुहोस्' इमेल घोटालाका पीडितहरूले गम्भीर परिणामहरू भोग्न सक्छन्

भ्रामक इमेलहरू प्राय: 'हामी फोनमा तपाईलाई भेट्न सकेनौं' जस्ता विषय रेखाहरूसँग देखा पर्छन्! आफ्नो कार्ड खाता सुरक्षित गर्नुहोस्' ले प्रापकहरूलाई उनीहरूको अमेरिकन एक्सप्रेस खाता विवरणहरू अद्यावधिक गर्न आग्रह गरेर धोखाधडी योजनामा फसाउँछ। यस नक्कली पत्राचार भित्र, सन्देशहरूले पहिचान चोरीको जोखिमलाई कम गर्न खातावालाले आफ्नो इमेल ठेगाना र फोन नम्बर प्रमाणित गर्न अनिवार्य छ भनी जोड दिन्छ। कथित रूपमा, 24-घण्टा सञ्झ्याल भित्र पालन गर्न असफल भएमा आगमन र बाहिर जाने कार्ड लेनदेन दुवै निलम्बन हुनेछ।

संलग्न फाइल खोल्दा, जसलाई 'American_Express_Email_UpdateSecurity.html' जस्तै नाम दिन सकिन्छ, यो फिसिङ फाइल हो भन्ने स्पष्ट हुन्छ। यो HTML कागजात कुशलतापूर्वक एक प्रामाणिक अमेरिकन एक्सप्रेस खाताको साइन-इन पृष्ठको नक्कल गर्दछ। यद्यपि, यस नक्कली पृष्ठमा प्रविष्ट गरिएका कुनै पनि लगइन प्रमाणहरू कब्जा गरिनेछ र साइबर अपराधीहरूलाई पठाइनेछ। फलस्वरूप, दुर्भावनापूर्ण कार्यकर्ताहरूले अनाधिकृत लेनदेनहरू, धोखाधडी अनलाइन खरिदहरू, वा अन्य नराम्रा गतिविधिहरूमा संलग्न हुन चोरी खाता जानकारीको शोषण गर्न सक्छन्।

संक्षेपमा भन्नुपर्दा, 'अमेरिकन एक्सप्रेस - तपाईंको खाता जानकारी अपडेट गर्नुहोस्' इमेलहरूमा कुनै पनि भरोसा राख्नाले प्रयोगकर्ताहरूको लागि गम्भीर परिणामहरू निम्त्याउन सक्छ, जसमा गोपनीयताको गम्भीर उल्लङ्घन, वित्तीय हानि, र पहिचान चोरीको सम्भावना समावेश छ। यदि तपाईंले पहिले नै आफ्नो लगइन प्रमाणहरू खुलासा गरिसक्नुभएको छ भने, सबै सम्भावित सम्झौता गरिएका खाताहरूको पासवर्डहरू तुरुन्तै परिवर्तन गर्न र आधिकारिक समर्थन च्यानलहरूलाई सचेत गराउनु आवश्यक छ।

फिसिङ र धोखाधडी-सम्बन्धित इमेलहरूमा पाइने चेतावनी चिन्हहरूमा ध्यान दिनुहोस्

फिसिङ र धोखाधडी-सम्बन्धित इमेलहरूमा प्राय: धेरै चेतावनी चिन्हहरू हुन्छन् जसले व्यक्तिहरूलाई तिनीहरूलाई चिन्न र जालसाजी योजनाहरूको शिकार हुनबाट जोगिन मद्दत गर्न सक्छ। यहाँ फिसिङ र धोखाधडी-सम्बन्धित इमेलहरूमा पाइने केही सामान्य चेतावनी संकेतहरू छन्:

    • असामान्य प्रेषक इमेल ठेगाना : प्रेषकको इमेल ठेगाना सावधानीपूर्वक जाँच गर्नुहोस्। फिसिङ इमेलहरूले इमेल ठेगानाहरू प्रयोग गर्न सक्छन् जुन वैधसँग मिल्दोजुल्दो देखिन्छ तर सानो भिन्नता वा टाइपोहरू छन्। उनीहरूले प्रतिनिधित्व गरेको दाबी गर्ने संस्थाको आधिकारिक डोमेनसँग मेल नखाने इमेल ठेगानाहरूमा शङ्कास्पद हुनुहोस्।
    • सामान्य अभिवादन : धेरै धोखाधडी सम्बन्धित   इमेलहरू तपाईंको नाम प्रयोग गर्नुको सट्टा 'प्रिय प्रयोगकर्ता' वा 'हेलो ग्राहक' जस्ता सामान्य अभिवादनहरूबाट सुरु हुन्छन्। वैध संगठनहरूले प्रायः तिनीहरूको सञ्चारमा तपाईंको नाम प्रयोग गर्छन्।
    • अत्यावश्यक भाषा : फिसिङ इमेलहरूले प्रायः तत्काल कारबाही गर्न प्रापकहरूलाई दबाब दिन तत्काल वा डरको भावना सिर्जना गर्दछ। तिनीहरूले दावी गर्न सक्छन् कि तपाईंको खाता खतरामा छ, तपाईंले पुरस्कार जित्नुभएको छ, वा तपाईंले पैसा तिर्नुभएको छ।
    • संदिग्ध URL हरू : इमेलमा कुनै पनि लिङ्कहरूमा क्लिक नगरी आफ्नो माउस पोइन्टर होभर गर्नुहोस्। तपाईको इमेल क्लाइन्टको तलको स्थिति पट्टीमा देखा पर्ने URL लाई निरीक्षण गर्नुहोस्। संगठनको आधिकारिक वेबसाइटसँग नमिल्ने वा गलत हिज्जे भिन्नताहरू प्रयोग गर्ने URL हरूबाट सावधान रहनुहोस्।
    • व्यक्तिगत वा वित्तीय जानकारीको लागि अनुरोध : वैध संस्थाहरूले तपाईंलाई इमेल मार्फत पासवर्ड, क्रेडिट कार्ड नम्बरहरू, वा सामाजिक सुरक्षा नम्बरहरू जस्ता संवेदनशील जानकारीहरू प्रदान गर्न सोध्ने छैनन्। यदि इमेलले यो जानकारी अनुरोध गर्छ भने, यो सम्भवतः एक रणनीति हो।
    • अप्रत्याशित संलग्नहरू : अज्ञात वा अप्रत्याशित स्रोतहरूबाट इमेल संलग्नकहरू खोल्नबाट बच्नुहोस्। यी एट्याचमेन्टहरूमा मालवेयर वा भाइरसहरू हुन सक्छन्।
    • साँचो हुन धेरै राम्रो अफरहरू : यदि इमेलले तपाइँलाई केहि प्रतिज्ञा गर्दछ जुन सत्य हुन धेरै राम्रो देखिन्छ, जस्तै ठूलो रकम जित्नु वा प्रतिस्पर्धामा प्रवेश नगरी बहुमूल्य पुरस्कार प्राप्त गर्नु, यो सम्भवतः योजना हो।
    • कुनै सम्पर्क जानकारी छैन : धोखाधडी-सम्बन्धित इमेलहरूमा प्रायः प्रेषक वा उनीहरूले प्रतिनिधित्व गरेको दाबी गर्ने संस्थाको लागि वैध सम्पर्क जानकारीको अभाव हुन्छ। वैध कम्पनीहरूले सामान्यतया आफ्नो सञ्चारमा सम्पर्क विवरणहरू प्रदान गर्छन्।

यदि तपाईंले इमेलमा यी मध्ये एक वा बढी चेतावनी चिन्हहरू सामना गर्नुभयो भने, सावधानी अपनाउनुहोस् र आधिकारिक च्यानलहरू मार्फत इमेलको वैधता प्रमाणित गर्नुहोस्। संदिग्ध लिङ्कहरूमा क्लिक नगर्नुहोस्, अज्ञात स्रोतहरूबाट संलग्नकहरू डाउनलोड गर्नुहोस्, वा व्यक्तिगत वा वित्तीय जानकारी प्रदान गर्नुहोस् जबसम्म तपाइँ निश्चित हुनुहुन्न कि संचार वैध छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...