खतरा डाटाबेस Phishing वेल्स फार्गो - कार्ड गतिविधि प्रमाणिकरण इमेल घोटाला

वेल्स फार्गो - कार्ड गतिविधि प्रमाणिकरण इमेल घोटाला

सूचना सुरक्षा अनुसन्धानकर्ताहरूले 'वेल्स फार्गो - कार्ड गतिविधि प्रमाणिकरण' इमेलहरू राम्ररी जाँचेका छन् र तिनीहरू प्रकृतिमा धोखाधडी भएको निर्धारण गरेका छन्। यी कपटपूर्ण इमेलहरू व्यक्तिगत जानकारी खुलाउन प्रापकहरूलाई धोका दिने उद्देश्यले बनाइएको हो। यस फिसिङ अभियानका अपराधीहरूले प्रतिष्ठित वित्तीय सेवा संस्था वेल्स फार्गोको प्रतिनिधिको रूपमा मुखौटा गर्छन्। सम्भावित हानिको शिकार हुने जोखिमलाई कम गर्नको लागि त्यस्ता इमेलहरू सामना गर्दा सावधानी अपनाउन प्रापकहरूलाई आग्रह गरिन्छ।

The Wells Fargo - कार्ड गतिविधि प्रमाणिकरण इमेल घोटालाले संवेदनशील प्रयोगकर्ता विवरणहरू सम्झौता गर्न सक्छ

'वेल्स फार्गो - कार्ड गतिविधि प्रमाणिकरण' फिसिङ इमेलहरूले पहिचान प्रमाणीकरण सम्बन्धी सूचनाहरूको रूपमा आफूलाई प्रस्तुत गर्दछ, प्राप्तकर्तालाई उनीहरूको कार्ड खातामा हालैको गतिविधिको लागि चेतावनी दिँदै र खातामा पहुँच रोकिएको दाबी गर्दै। कथित रूपमा खाता अनलक गर्न, प्राप्तकर्ताहरूलाई इमेल भित्र सम्मिलित 'तपाईंको कार्ड र खाता अनलक गर्न साइन इन गर्नुहोस्' लेबल गरिएको लिङ्कमा क्लिक गर्न निर्देशन दिइन्छ।

यद्यपि, प्रदान गरिएको लिङ्कमा क्लिक गर्दा प्राप्तकर्ताहरूलाई नक्कली वेल्स फार्गो साइन-इन पृष्ठमा रिडिरेक्ट गर्छ। यहाँ, तिनीहरूलाई आफ्नो प्रयोगकर्ता नाम र पासवर्ड इनपुट गर्न प्रेरित गरिन्छ। पीडितलाई थाहा नभएको, यी लगइन प्रमाणहरू तुरुन्तै फिसिङ अभियान पछाडि ठगी गर्नेहरूलाई पठाइन्छ। पछि, धोखाधडीहरूले सङ्कलन प्रमाणहरू हानिकारक उद्देश्यका लागि शोषण गर्न सक्छन्, जस्तै पीडितको बैंक खातामा अनाधिकृत पहुँच, तिनीहरूलाई धोखाधडी लेनदेन वा चोरी कोषहरू गर्न सक्षम पार्दै।

यसबाहेक, त्यस्ता योजनाहरूको शिकार हुनुको असर तत्काल आर्थिक नोक्सानभन्दा पनि बढ्छ। धोखाधडीहरूले इमेल वा सोशल मिडिया खाताहरू सहित पीडितसँग सम्बन्धित अन्य खाताहरूमा घुसपैठ गर्न चोरी लगइन प्रमाणहरू प्रयोग गर्न सक्छन्। वैकल्पिक रूपमा, तिनीहरूले डार्क वेबमा काटिएको जानकारी बेच्न रोज्न सक्छन्, पहिचान चोरीको सम्भावित जोखिमहरू र पीडितको लागि सम्झौता सुरक्षालाई अझ बढाउँदै।

यी गम्भीर परिणामहरूलाई ध्यानमा राख्दै, संदिग्ध मूलका इमेलहरूसँग अन्तर्क्रिया गर्दा प्राप्तकर्ताहरूले अत्यन्त सावधानी अपनाउन आवश्यक छ। कुनै पनि इम्बेडेड लिङ्क वा संलग्नकहरू पहुँच गर्नु अघि सावधानीपूर्वक इमेलहरू जाँच गर्न र अनुरोधको वैधता पुष्टि नगरी कुनै पनि व्यक्तिगत जानकारी प्रकट गर्नबाट टाढा रहन कडा सल्लाह दिइन्छ।

फिसिङ वा धोखाधडी इमेलहरूको चेतावनी चिन्हहरू कसरी पहिचान गर्ने?

फिसिङ वा घोटाला इमेलहरूको चेतावनी संकेतहरू पहिचान गर्न व्यक्तिगत जानकारी सुरक्षित गर्न र धोखाधडी योजनाहरूको शिकार हुनबाट जोगिन महत्त्वपूर्ण छ। यहाँ धेरै प्रमुख संकेतकहरू छन् जुन प्रयोगकर्ताहरूले हेर्न सक्छन्:

  • प्रेषकको इमेल ठेगाना : प्रेषकको इमेल ठेगाना सावधानीपूर्वक जाँच गर्नुहोस्। फिसिङ इमेलहरूले प्राय: नक्कली वा भ्रामक इमेल ठेगानाहरू प्रयोग गर्छन् जुन वैधसँग मिल्दोजुल्दो हुन सक्छ तर थोरै भिन्नता वा अपरिचित डोमेनहरू छन्।
  • अत्यावश्यकता वा धम्कीहरू : इमेलहरूसँग सावधान रहनुहोस् जसले अत्यावश्यकताको भावना सिर्जना गर्दछ वा धम्कीहरू व्यक्त गर्दछ, जस्तै कि तत्काल कारबाही नगरेसम्म तपाईंको खाता निलम्बन गरिनेछ। फिसिङ इमेलहरू प्रायः द्रुत प्रतिक्रियाहरू प्रम्प्ट गर्न डर रणनीतिहरू प्रयोग गर्छन्।
  • व्यक्तिगत जानकारीको लागि अनुरोध : वैध संस्थाहरूले सामान्यतया इमेल मार्फत संवेदनशील व्यक्तिगत विवरणहरू अनुरोध गर्दैनन्। यदि ईमेलले तपाईंलाई व्यक्तिगत विवरणहरू जस्तै पासवर्ड, सामाजिक सुरक्षा नम्बर, वा वित्तीय जानकारी प्रदान गर्न सोध्छ भने सावधान हुनुहोस्।
  • शंकास्पद लिङ्कहरू वा संलग्नहरू : वास्तविक URL हेर्नको लागि सधैं इमेलमा फेला परेका लिङ्कहरूमा होभर गर्नुहोस् (क्लिक नगरी)। फिसिङ इमेलहरू सामान्यतया लिङ्कहरू हुन्छन् जसले तपाईंको जानकारी सङ्कलन गर्न डिजाइन गरिएको नक्कली वेबसाइटहरूमा नेतृत्व गर्दछ। त्यस्तै गरी, अज्ञात वा अप्रत्याशित प्रेषकहरूबाट संलग्नकहरू खोल्नबाट जोगिनुहोस्, किनकि तिनीहरूमा मालवेयर हुन सक्छ।
  • खराब हिज्जे र व्याकरण : फिसिङ इमेलहरूमा प्राय: हिज्जे र व्याकरण त्रुटिहरू हुन्छन्। वैध संगठनहरूसँग सामान्यतया उच्च-गुणस्तरको सञ्चार मापदण्डहरू हुन्छन्, त्यसैले भाषामा त्रुटिहरू रातो झण्डा हुन सक्छ।
  • अप्रत्याशित संलग्नकहरू वा डाउनलोडहरू : अप्रत्याशित रूपमा संलग्नकहरू समावेश गर्ने वा फाइलहरू डाउनलोड गर्न प्रोम्प्ट गर्ने इमेलहरूबाट सावधान रहनुहोस्। यी एट्याचमेन्टहरूमा मालवेयर वा ransomware समावेश हुन सक्छ जुन तपाईंको यन्त्रमा सम्झौता गर्न डिजाइन गरिएको हो।
  • बेमेल URL हरू वा लोगोहरू : इमेल भित्र URL हरू वा लोगोहरूमा विसंगतिहरू जाँच गर्नुहोस्। फिसिङ इमेलहरूले वैध संगठनहरूको नक्कल गर्न परिवर्तन गरिएका वा बेमेल लोगोहरू र ब्रान्डिङ तत्वहरू प्रयोग गर्न सक्छन्।
  • असामान्य अनुरोधहरू वा प्रस्तावहरू : अप्रत्याशित पुरस्कारहरू, पुरस्कारहरू, वा अवसरहरू प्रदान गर्ने इमेलहरूमा शंकालु हुनुहोस् जुन सत्य हुन धेरै राम्रो देखिन्छ। त्यसै गरी, पैसा पठाउने वा अपरिचित प्रापकहरूलाई भुक्तानी गर्ने जस्ता असामान्य कार्यहरू अनुरोध गर्ने इमेलहरूबाट जोगिनुहोस्।
  • साधारण अभिवादन : फिसिङ इमेलहरूले प्रायः नामद्वारा तपाईसँग कुराकानी गर्नुको सट्टा 'प्रिय ग्राहक' जस्ता सामान्य अभिवादनहरू प्रयोग गर्दछ। वैध संगठनहरूले सामान्यतया तपाईंको नामको साथ तिनीहरूको संचार निजीकृत गर्दछ।
  • सतर्क रहन र यी चेतावनी संकेतहरूको लागि इमेलहरू छानबिन गरेर, प्रयोगकर्ताहरूले आफूलाई फिसिङ वा घोटाला प्रयासहरूको शिकार हुनबाट राम्रोसँग सुरक्षित गर्न सक्छन्। यदि तपाईंलाई इमेल धोखाधडी भएको शंका छ भने, इमेल भित्र कुनै पनि लिङ्कहरूमा प्रतिक्रिया दिन वा क्लिक गर्नुको सट्टा विश्वसनीय सम्पर्क जानकारी प्रयोग गरेर संस्थासँग सीधा यसको वैधता प्रमाणित गर्नु उत्तम हुन्छ।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...