American Express - Escrocherie prin e-mail privind tranzacțiile contestate
Cercetătorii în domeniul securității cibernetice au identificat o campanie rău intenționată care distribuie mesaje frauduloase, cunoscută sub numele de escrocheria prin e-mail „American Express – Tranzacție contestată”. Aceste mesaje pretind că provin de la American Express, dar, în realitate, sunt complet false. Obiectivul escrocheriei este de a păcăli destinatarii să viziteze un site web de phishing și să furnizeze informații sensibile, cum ar fi datele de autentificare pentru serviciile bancare online. Este important de menționat că aceste e-mailuri nu sunt asociate cu nicio companie, organizație sau furnizor de servicii legitim.
Cuprins
Cum funcționează înșelătoria
E-mailurile frauduloase ajung de obicei cu subiectul „Actualizare: Ajustare tranzacție contestată în contul dvs.” (deși există mici variații). În interior, destinatarii sunt informați în mod fals că o taxă de 11.868,00 USD a fost efectuată în contul lor de credit dintr-o locație nouă. Mesajul susține că această taxă a fost deja contestată automat, dar necesită acțiunea imediată a utilizatorului pentru a fi rezolvată.
Dacă se dă clic pe linkul furnizat, victimele sunt direcționate către un site web contrafăcut, conceput pentru a imita pagina oficială de conectare American Express. Orice informație introdusă acolo, cum ar fi datele de conectare, datele personale sau acreditările financiare, este colectată și livrată direct escrocilor. Cu aceste informații furate, infractorii cibernetici pot încerca achiziții frauduloase, tranzacții neautorizate sau chiar furt de identitate.
Semnale de alarmă la care trebuie să fiți atenți
Mesajele frauduloase de acest gen au adesea caracteristici comune. Recunoașterea acestor semne de avertizare îi poate ajuta pe utilizatori să evite să devină victime:
- Alerte nesolicitate despre activități financiare suspecte.
- Limbaj insistent care presează destinatarul să acționeze rapid.
- Solicitări de verificare sau de conectare prin linkuri încorporate.
- Mici variații ale adreselor expeditorilor sau ale numelor de domeniu care par „aproape corecte”.
- Formatare deficitară, greșeli gramaticale sau atașamente suspecte.
Riscurile căderii victimei
Interacțiunea cu site-ul web de phishing promovat prin intermediul acestei campanii poate duce la:
- Furtul credențialelor de conectare și al accesului la conturile financiare.
- Achiziții sau activități bancare neautorizate.
- Pierderea datelor personale sensibile duce la furtul de identitate.
- Infecții potențiale cu programe malware dacă se deschid atașamente sau fișiere rău intenționate.
Ce trebuie să faceți dacă ați interacționat cu o înșelătorie
Oricine și-a introdus datele pe site-ul de phishing ar trebui să ia măsuri corective rapide:
- Schimbați imediat parolele pentru orice cont potențial compromis, acordând prioritate serviciilor financiare și de e-mail.
- Contactați echipele oficiale de asistență ale conturilor afectate pentru a le alerta despre posibilele accesări neautorizate.
- Anunțați autoritățile competente dacă au fost divulgate date financiare sau personale identificabile.
- Monitorizați cu atenție situațiile financiare pentru a depista tranzacții neobișnuite sau neautorizate.
Amenințarea mai largă a e-mailurilor frauduloase
Campania American Express – Tranzacție contestată face parte dintr-un ecosistem mult mai amplu de escrocherii bazate pe e-mail. Infractorii folosesc e-mailul pentru a răspândi nu doar tentative de phishing, ci și alte scheme, inclusiv:
- Frauda cu comision în avans.
- Farse de asistență tehnică.
- Rambursări false sau escrocherii cu rambursări.
- Tentative de sextorsiune.
- Distribuirea de programe malware (cum ar fi troieni, ransomware sau mineri de criptomonede).
Atașamentele rău intenționate sunt un vector deosebit de periculos. Actorii amenințători trimit adesea fișiere deghizate în documente, arhive sau executabile legitime. Odată deschise, aceste fișiere pot lansa lanțuri de infecții. De exemplu, documentele Office pot solicita utilizatorilor să activeze macrocomenzile sau fișierele OneNote pot conține linkuri rău intenționate încorporate.
Protejarea împotriva amenințărilor bazate pe e-mail
Deoarece e-mailurile frauduloase sunt răspândite și din ce în ce mai convingătoare, experții recomandă insistent prudență în cazul tuturor comunicărilor digitale nesolicitate. Utilizatorii ar trebui să evite să dea clic pe linkuri sau să descarce atașamente din surse necunoscute, să verifice cu atenție legitimitatea alertelor suspecte și să se bazeze doar pe site-urile web sau canalele de contact oficiale ale companiilor.