Databáza hrozieb Phishing E-mailový podvod so žiadosťou o prevod HSBC

E-mailový podvod so žiadosťou o prevod HSBC

Po preskúmaní e-mailov so žiadosťou o prevod HSBC výskumníci v oblasti informačnej bezpečnosti potvrdili, že sú úplne podvodné. Tieto spamové e-maily sa tvária ako legitímne žiadosti o bankový prevod od HSBC. Ich jediným účelom je však oklamať príjemcov, aby prezradili svoje e-mailové prihlasovacie údaje na phishingovom webe.

Je dôležité zdôrazniť, že tieto e-maily nemajú žiadnu spojitosť s HSBC Holdings plc ani s inými skutočnými subjektmi.

E-mailový podvod so žiadosťou o prevod HSBC môže viesť k vážnym následkom pre obete

Tieto podvodné spamové e-maily vystupujú ako správy od HSBC, ktoré tvrdia, že dostali autorizáciu na vykonanie požiadavky bankového prevodu. Poskytujú podrobné informácie o predpokladanej transakcii vrátane súvisiaceho poplatku 7,26 USD. E-maily navyše obsahujú odkaz, ktorý príjemcom odporúčame sledovať a získať ďalšie podrobnosti týkajúce sa prevodu.

Tvrdenia uvedené v týchto e-mailoch sú však úplne nepravdivé a nemajú žiadny vzťah k HSBC Holdings plc (Hongkongská a Shanghai Banking Corporation) ani k iným legitímnym subjektom.

Kliknutím na odkaz nachádzajúci sa v e-maile, ktorý uvádza: „Stav/podrobnosti o svojom prevode si môžete kedykoľvek skontrolovať TU“, presmeruje príjemcov na phishingovú webovú stránku navrhnutú tak, aby napodobňovala prihlasovaciu stránku e-mailu. Všetky informácie zadané na tejto podvodnej stránke sa zachytávajú a prenášajú kyberzločincom.

Následky napadnutia e-mailu sú rozsiahle. Nielenže odhaľuje citlivé údaje uložené v unesenom e-mailovom účte, ale predstavuje aj riziká súvisiace s potenciálnou krádežou účtov alebo platforiem, ktoré sú s ním spojené.

Podvodníci môžu napríklad zneužiť ukradnuté identity na páchanie rôznych podvodných aktivít, ako je žiadanie o pôžičky alebo dary od kontaktov, propagovanie taktiky alebo distribúcia škodlivého softvéru prostredníctvom podvodných súborov alebo odkazov zdieľaných prostredníctvom e-mailu, stránok sociálnych sietí alebo platforiem na odosielanie správ.

Navyše kompromitované účty súvisiace s financiami, ako sú účty používané na elektronický obchod, digitálne peňaženky, prevody peňazí alebo online bankovníctvo, možno využiť na vykonávanie neoprávnených transakcií a podvodných online nákupov.

Vždy buďte opatrní pri riešení neočakávaných e-mailov

Rozpoznanie phishingových alebo podvodných e-mailov si vyžaduje pozornosť rôznym varovným signálom. Tu je niekoľko bežných indikátorov, ktoré môžu používateľom pomôcť identifikovať potenciálne podvodné e-maily:

  • Nevyžiadané e-maily : V prípade, že dostanete neočakávaný e-mail od neznámeho odosielateľa, najmä ten, ktorý požaduje osobné informácie, finančné údaje alebo nalieha na naliehavú akciu, môže ísť o pokus o phishing.
  • Všeobecné pozdravy : Je známe, že phishingové e-maily používajú štandardné pozdravy ako „Vážený zákazník“ namiesto toho, aby vás oslovovali menom. Legitímne organizácie zvyčajne prispôsobujú svoju komunikáciu vašim menom.
  • Podozrivé odkazy : Dávajte si pozor na e-maily obsahujúce odkazy, ktoré nabádajú k okamžitej akcii alebo tvrdia, že ponúkajú niečo príliš dobré na to, aby to bola pravda. Presuňte kurzor myši na odkaz bez kliknutia, aby ste zobrazili ukážku adresy URL. Ak vyzerá podozrivo alebo sa nezhoduje s údajnou doménou odosielateľa, pravdepodobne ide o pokus o phishing.
  • Slabá gramatika a pravopis : E-maily na neoprávnené získavanie údajov často obsahujú pravopisné chyby, gramatické chyby alebo nevhodný jazyk. Legitímne spoločnosti zvyčajne udržiavajú vysoký štandard komunikácie.
  • Hrozby alebo naliehavosť : Podvodníci často vytvárajú pocit naliehavosti alebo používajú výhražné výrazy, aby donútili príjemcov, aby okamžite konali. Dávajte si pozor na e-maily, ktoré vyžadujú naliehavé odpovede alebo hrozia následkami za nedodržanie.
  • Žiadosti o osobné informácie : Legitímne organizácie zvyčajne nepožadujú súkromné informácie, ako sú heslá, čísla sociálneho poistenia alebo podrobnosti o bankových účtoch prostredníctvom e-mailu. S každým e-mailom požadujúcim takéto informácie zaobchádzajte s podozrením.
  • Neočakávané prílohy : Neotvárajte prílohy od neznámych odosielateľov, najmä ak sa vás snažia presvedčiť, aby ste povolili makrá alebo stiahli ďalší softvér. Tieto prílohy môžu obsahovať malvér navrhnutý tak, aby kompromitoval vaše zariadenie alebo ukradol vaše informácie.
  • Nezhodné informácie o odosielateľovi : Pozorne skontrolujte e-mailovú adresu odosielateľa. Phishingové e-maily môžu používať sfalšované alebo mierne pozmenené e-mailové adresy, ktoré napodobňujú adresy legitímnych organizácií. Hľadajte jemné nezrovnalosti v mene alebo doméne odosielateľa.
  • Nezvyčajné požiadavky alebo ponuky : Dávajte si pozor na e-maily sľubujúce neočakávané odmeny, ceny alebo finančné príležitosti. Ak sa ponuka zdá byť príliš dobrá na to, aby bola pravdivá, alebo nie je v súlade s vašimi predchádzajúcimi interakciami s odosielateľom, je to pravdepodobne taktika.
  • Overenie u odosielateľa : Ak si nie ste istí oprávnenosťou e-mailu, nezávisle overte jeho pravosť kontaktovaním údajného odosielateľa prostredníctvom oficiálnych kanálov. Namiesto toho, aby ste sa spoliehali na podrobnosti uvedené v e-maile, použite kontaktné informácie z oficiálnych webových stránok organizácie.
  • Používatelia sa môžu lepšie chrániť pred taktikami phishingu a inými podvodnými aktivitami tým, že zostanú ostražití a budú pozorne kontrolovať e-maily, či neobsahujú tieto varovné signály.

    Trendy

    Najviac videné

    Načítava...