Threat Database Phishing AMEX Email Scam

AMEX Email Scam

Por GoldSparrow em Phishing

Quando falamos sobre o AMEX Email Scam, visualizamos uma campanha de email particularmente persistente que visa coletar dados de cartões bancários dos usuários. O AMEX Email Scam reaparece de tempos em tempos e usa corpos de e-mail cuidadosamente criados e novas contas de e-mail para enganar os usuários. Os agentes de ameaças por trás do AMEX Email Scam são conhecidos por copiar logotipos do site oficial do banco American Express e simular páginas do www.americanexpress.com. As páginas de phishing empregadas no AMEX Email Scam recebem tráfego de usuários da Web que clicam em atualizações de contas falsas enviadas por agentes de ameaças. Os e-mails de fraude da AMEX podem oferecer o seguinte texto:

'Conta 100457
Estamos chegando até você em uma atualização recente em nossa plataforma de serviços on-line e sentimos a necessidade de avaliar o perfil do Cardmember.
No momento da avaliação. seu perfil não pôde ser autenticado durante as verificações de diligência.
Contudo; Por motivo de segurança. Recusamos o acesso ao perfil do membro do cartão e solicitamos que você confirme o que temos nos registros para você.
Anexado ao longo desta mensagem é um formulário preenchível na web. Solicitação completa baixando e preenchendo o formulário.
Ver anexo
Obrigado pela sua participação no cartão,
Atendimento ao Cliente da American Express '

Os usuários da Web que interagem com o AMEX Emi Scam são redirecionados para as páginas que apresentam a barra superior da página ww.americanexpress.com/us/security-center/ e podem exibir uma pequena caixa de mensagem informando:

'Cardmembership | Atualizar
Insira os detalhes do perfil
Um processo de validação simples para você rapidamente quanto possível. Primeiro precisamos confirmar seus detalhes de perfil. Todos os campos obrigatórios * '

A página subjacente pode ser estilizada como um formulário de verificação que você deve preencher. O falso formulário de verificação do AMEX é feito para coletar os dados do seu cartão bancário, que incluem:

  • ID do usuário e senha.
  • O número do cartão de 15 dígitos.
  • Número CID na frente do seu cartão.
  • Número CSC no verso do seu cartão.
  • Data de Expiração do Cartão.
  • O nome de solteira da sua mãe.
  • Data de nascimento da sua mãe.
  • Naturalidade.
  • Sua primeira escola primária.
  • Seu número de PIN

As páginas de phishing com o estilo do www.americanexpress.com geralmente incluem erros de digitação, estilos desconhecidos e provavelmente não têm uma conexão HTTPS adequada e certificado digital. Os navegadores da Web, tais como o Safari, o Google Chrome e o Mozilla Firefox, provavelmente alertarão os usuários sobre domínios de phishing. Você precisa ser cauteloso toda vez que um e-mail sugerir que a sua conta foi violada e que você precisa atualizar as suas informações de perfil. Os clientes do American Express podem encontrar ajuda no portal de ajuda oficial, disponível no https://global.americanexpress.com/help. Não insira as suas informações bancárias em páginas promovidas por e-mails questionáveis. Se você acredita que os dados do seu cartão foram comprometidos, visite a Central de Segurança do American Express no https://www.americanexpress.com/us/security-center/ e ligue para a agência bancária local. O software que pode estar causando redirecionamentos para páginas associadas ao AMEX Email Scam pode ser identificado e removido com a ajuda de uma solução anti-malware de boa reputação.

Tendendo

Mais visto

Carregando...