खतरा डाटाबेस Phishing HSBC स्थानान्तरण अनुरोध इमेल घोटाला

HSBC स्थानान्तरण अनुरोध इमेल घोटाला

'HSBC स्थानान्तरण अनुरोध' इमेलहरूको जाँच गर्दा, सूचना सुरक्षा अनुसन्धानकर्ताहरूले पुष्टि गरेका छन् कि तिनीहरू पूर्णतया धोखाधडी छन्। यी स्प्याम इमेलहरू HSBC बाट वैध बैंकिङ स्थानान्तरण अनुरोधहरू मास्करेड हुन्छन्। यद्यपि, तिनीहरूको एकमात्र उद्देश्य प्राप्तकर्ताहरूलाई फिसिङ वेबसाइटमा तिनीहरूको इमेल लगइन प्रमाणहरू खुलाउनमा छल गर्नु हो।

यी इमेलहरूको HSBC Holdings plc वा अन्य कुनै पनि वास्तविक संस्थाहरूसँग कुनै सम्बन्ध छैन भन्ने कुरामा जोड दिनु महत्त्वपूर्ण छ।

HSBC स्थानान्तरण अनुरोध इमेल घोटालाले पीडितहरूका लागि गम्भीर परिणामहरू निम्त्याउन सक्छ

यी भ्रामक स्प्याम इमेलहरू HSBC बाट सन्देशहरू बनाउँछन्, जसले बैंकिङ स्थानान्तरण अनुरोध कार्यान्वयन गर्न प्राधिकरण प्राप्त गरेको दाबी गर्दछ। तिनीहरूले 7.26 USD को सम्बन्धित शुल्क सहित अनुमानित लेनदेनको बारेमा विस्तृत जानकारी प्रदान गर्दछ। थप रूपमा, इमेलहरूले लिङ्क समावेश गर्दछ जुन प्राप्तकर्ताहरूलाई स्थानान्तरण सम्बन्धी थप विवरणहरूको लागि पालना गर्न प्रोत्साहित गरिन्छ।

यद्यपि, यी इमेलहरूमा गरिएका दावीहरू पूर्णतया गलत छन्, र तिनीहरूको HSBC होल्डिङ्स plc (द हङकङ र सांघाई बैंकिङ कर्पोरेशन) वा अन्य कुनै पनि वैध संस्थाहरूसँग कुनै सम्बन्ध छैन।

इमेलमा रहेको लिङ्कमा क्लिक गर्दा, 'तपाईँ सधैँ आफ्नो स्थानान्तरण स्थिति/विवरणहरू यहाँ जाँच गर्न सक्नुहुन्छ' भनी लेखिएको छ, प्राप्तकर्ताहरूलाई इमेल साइन-इन पृष्ठको नक्कल गर्न डिजाइन गरिएको फिसिङ वेबसाइटमा लैजान्छ। यस धोखाधडी साइटमा प्रविष्ट गरिएको कुनै पनि जानकारी कब्जा गरिन्छ र साइबर अपराधीहरूलाई पठाइन्छ।

कसैको इमेल सम्झौता भएको परिणामहरू व्यापक छन्। यसले अपहरण गरिएको इमेल खाता भित्र भण्डारण गरिएको संवेदनशील डाटा मात्र पर्दाफास गर्दैन, तर यसले खाता वा त्यससँग लिङ्क गरिएका प्लेटफर्महरूको सम्भावित चोरीसँग सम्बन्धित जोखिमहरू पनि खडा गर्छ।

उदाहरणका लागि, जालसाजीहरूले चोरीको पहिचानको दुरुपयोग गरी विभिन्न जालसाजी गतिविधिहरू गर्न सक्छन्, जस्तै सम्पर्कहरूबाट ऋण वा चन्दा माग्ने, कार्यनीति प्रवर्द्धन गर्ने, वा इमेल, सामाजिक सञ्जाल साइटहरू वा सन्देश प्लेटफर्महरू मार्फत साझेदारी गरिएका जालसाजी फाइलहरू वा लिङ्कहरू मार्फत मालवेयर वितरण गर्ने।

यसबाहेक, इ-कमर्स, डिजिटल वालेट, पैसा स्थानान्तरण, वा अनलाइन बैंकिङको लागि प्रयोग हुने वित्त-सम्बन्धित खाताहरू, अनधिकृत लेनदेनहरू र धोखाधडी अनलाइन खरिदहरू गर्न प्रयोग गर्न सकिन्छ।

अप्रत्याशित इमेलहरूसँग व्यवहार गर्दा सधैं सावधान रहनुहोस्

फिसिङ वा धोखाधडी इमेलहरू पहिचान गर्न विभिन्न चेतावनी संकेतहरूमा ध्यान दिन आवश्यक छ। यहाँ केहि सामान्य सूचकहरू छन् जसले प्रयोगकर्ताहरूलाई सम्भावित धोखाधडी इमेलहरू पहिचान गर्न मद्दत गर्न सक्छ:

  • अवांछित इमेलहरू : यदि तपाईंले अपरिचित प्रेषकबाट अप्रत्याशित इमेल प्राप्त गर्नुभयो भने, विशेष गरी व्यक्तिगत जानकारी, वित्तीय विवरणहरू वा अत्यावश्यक कारबाहीका लागि अनुरोध गर्दै, यो फिसिङ प्रयास हुन सक्छ।
  • जेनेरिक ग्रीटिंग्स : फिसिङ इमेलहरू तपाईंलाई नामद्वारा सम्बोधन गर्नुको सट्टा 'प्रिय ग्राहक' जस्ता ट्यान्डर्ड अभिवादनहरू प्रयोग गर्न जानिन्छ। वैध संगठनहरूले सामान्यतया तपाईंको नामको साथ तिनीहरूको संचार निजीकृत गर्दछ।
  • संदिग्ध लिङ्कहरू : तत्काल कारबाही गर्न आग्रह गर्ने वा सत्य हुन धेरै राम्रो कुरा प्रस्ताव गर्ने दाबी गर्ने लिङ्कहरू भएका इमेलहरूबाट सावधान रहनुहोस्। URL पूर्वावलोकन गर्न क्लिक नगरिकन लिङ्कमा आफ्नो माउस सार्नुहोस्। यदि यो शंकास्पद देखिन्छ वा कथित प्रेषकको डोमेनसँग मेल खाँदैन भने, यो सम्भवतः फिसिङ प्रयास हो।
  • खराब व्याकरण र हिज्जे : फिसिङ इमेलहरूमा प्राय: हिज्जे त्रुटिहरू, व्याकरणीय त्रुटिहरू, वा अप्ठ्यारो भाषाहरू हुन्छन्। वैध कम्पनीहरूले सामान्यतया सञ्चारको उच्च स्तर कायम राख्छन्।
  • धम्की वा अत्यावश्यकता : धोखाधडीहरूले प्रायः तत्कालको भावना सिर्जना गर्छन् वा प्रापकहरूलाई तत्काल कारबाही गर्न दबाब दिन धम्की दिने भाषा प्रयोग गर्छन्। तत्काल प्रतिक्रियाहरू माग्ने वा पालना नगरेकोमा परिणामहरू धम्की दिने इमेलहरूबाट सावधान रहनुहोस्।
  • व्यक्तिगत जानकारीको लागि अनुरोधहरू : वैध संस्थाहरूले सामान्यतया इमेल मार्फत पासवर्ड, सामाजिक सुरक्षा नम्बर वा बैंक खाता विवरणहरू जस्ता निजी जानकारीको लागि सोध्दैनन्। यस्तो जानकारी अनुरोध गर्ने कुनै पनि इमेललाई शंकाको साथ व्यवहार गर्नुहोस्।
  • अप्रत्याशित संलग्नकहरू : अज्ञात प्रेषकहरूबाट संलग्नकहरू खोल्नबाट जोगिनुहोस्, विशेष गरी यदि तिनीहरूले म्याक्रो सक्षम गर्न वा थप सफ्टवेयर डाउनलोड गर्न मनाउन प्रयास गर्छन् भने। यी एट्याचमेन्टहरूमा तपाईंको यन्त्रमा सम्झौता गर्न वा तपाईंको जानकारी चोर्न डिजाइन गरिएको मालवेयर हुन सक्छ।
  • बेमेल प्रेषक जानकारी : प्रेषकको इमेल ठेगाना सावधानीपूर्वक जाँच गर्नुहोस्। फिसिङ इमेलहरूले नक्कली वा थोरै परिवर्तन गरिएका इमेल ठेगानाहरू प्रयोग गर्न सक्छन् जसले वैध संस्थाहरूको नक्कल गर्दछ। प्रेषकको नाम वा डोमेनमा सूक्ष्म विसंगतिहरू खोज्नुहोस्।
  • असामान्य अनुरोधहरू वा प्रस्तावहरू : अप्रत्याशित पुरस्कार, पुरस्कार, वा आर्थिक अवसरहरू दिने इमेलहरूबाट सावधान रहनुहोस्। यदि कुनै प्रस्ताव साँचो हुन धेरै राम्रो देखिन्छ वा प्रेषकसँगको तपाइँको अघिल्लो अन्तरक्रियासँग पङ्क्तिबद्ध छैन भने, यो सम्भवतः एक रणनीति हो।
  • प्रेषकसँग प्रमाणीकरण गर्नुहोस् : यदि तपाईं इमेलको वैधताको बारेमा अनिश्चित हुनुहुन्छ भने, आधिकारिक च्यानलहरू मार्फत कथित प्रेषकलाई सम्पर्क गरेर स्वतन्त्र रूपमा यसको प्रामाणिकता प्रमाणित गर्नुहोस्। इमेलमा प्रदान गरिएका विवरणहरूमा भर पर्नुको सट्टा संगठनको आधिकारिक वेबसाइटबाट सम्पर्क जानकारी प्रयोग गर्नुहोस्।
  • प्रयोगकर्ताहरूले यी चेतावनी संकेतहरूको लागि सतर्क र सावधानीपूर्वक इमेलहरू जाँच गरेर फिसिङ रणनीतिहरू र अन्य जालसाजी गतिविधिहरूबाट आफूलाई सुरक्षित राख्न सक्छन्।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...