Podjetje o grožnjah Lažno predstavljanje American Express – e-poštna prevara pri plačilu s...

American Express – e-poštna prevara pri plačilu s povratnim bremenitvijo

V dobi, ko so digitalne transakcije postale norma, kibernetski kriminalci nenehno snujejo nove načine za izkoriščanje nič hudega slutečih posameznikov. Ena najpogostejših taktik, ki jih uporabljajo goljufi, je lažno predstavljanje po e-pošti, kjer goljufiva sporočila lažno predstavljajo zaupanja vredne subjekte, da pridobijo občutljive podatke. E-poštna prevara American Express – ChargeBack Payment je ena takšnih shem, namenjenih prevaranju prejemnikov, da predajo svoje poverilnice za prijavo. Razumevanje delovanja te prevare in zakaj je sektor kriptovalut postal glavna tarča goljufov, je ključnega pomena za ohranjanje spletne varnosti.

Kako deluje e-poštna prevara pri plačilu American Express – ChargeBack

Raziskovalci so identificirali e-poštna sporočila z lažnim predstavljanjem, ki so lažno trdila, da prihajajo iz American Expressa. E-poštna sporočila obveščajo prejemnike, da je bilo plačilo povratne bremenitve v višini 1.218,16 USD uspešno prilagojeno in objavljeno na njihovem računu. E-poštno sporočilo vključuje povezavo z oznako »Ogled statusa povratne bremenitve«, ki poziva prejemnika, naj preveri podrobnosti transakcije.

Vendar pa klik na povezavo vodi do ponarejene strani za prijavo American Express, ki je namenjena zbiranju poverilnic. Ko so vneseni podatki za prijavo, goljufi pridobijo dostop do računa žrtve, s čimer lahko razkrijejo občutljive finančne podrobnosti, zgodovino transakcij in celo osebne identifikacijske podatke. S temi podatki lahko goljufi sprožijo nepooblaščene transakcije, krajo identitete ali prodajo zbranih poverilnic na podzemnih trgih.

Posledice padca zaradi te taktike

Žrtve lažnega predstavljanja tvegajo znatne finančne in osebne posledice. Kibernetski kriminalci lahko zbrane poverilnice uporabijo za goljufivo nakupovanje, prenos sredstev na lastne račune ali dostop do povezanih storitev. Poleg tega se lahko ogroženi podatki za prijavo uporabijo za napade s polnjenjem poverilnic, kjer poskušajo kriminalci pridobiti dostop do drugih računov, povezanih z žrtvijo.

Kraja identitete je še ena možna nevarnost. Goljufi, ki pridobijo osebne podatke, lahko odprejo nove finančne račune v imenu žrtve, zaprosijo za posojila ali celo zagrešijo davčno goljufijo. Poleg tega so lahko žrtve, ki znova uporabljajo gesla na več platformah, ogrožene svoje druge spletne račune.

Vse večja privlačnost kripto sektorja za goljufe

Taktika, povezana s kriptovalutami, se je v zadnjih letih povečala in obstaja več razlogov, zakaj je kripto industrija privlačna tarča za goljufe. V nasprotju s tradicionalnimi bančnimi institucijami so številne transakcije s kriptovalutami nepovratne, kar pomeni, da ko so sredstva prenesena v prevarantovo denarnico, jih ni več mogoče pridobiti. To pomanjkanje varstva potrošnikov ponuja kiberkriminalcem enostavno pot za pobeg.

Poleg tega je zaradi anonimnosti, povezane s transakcijami s kriptovalutami, težko izslediti zbrana sredstva. Za razliko od goljufij s kreditnimi karticami, kjer je mogoče izdati povratne zneske, se kripto transakcije zanašajo na decentralizirane knjige, zaradi česar je odkrivanje in preprečevanje goljufij zahtevnejše. Goljufi to izkoriščajo tako, da žrtve zavedejo, da prenesejo sredstva neposredno v njihove denarnice, s čimer zagotovijo, da ostanejo neodkrite.

Hitra rast in sprejetje kriptovalute sta povzročila tudi priliv neizkušenih vlagateljev, ki morda ne bodo prepoznali goljufivih shem. Goljufi to zlorabljajo z ustvarjanjem lažnih naložbenih priložnosti, lažnim predstavljanjem za zakonita podjetja in uporabo lažnih napadov za krajo kripto denarnic in zasebnih ključev.

Prepoznavanje in izogibanje taktikam lažnega predstavljanja

Da ne bi postali žrtev taktike lažnega predstavljanja, kot je e-poštna prevara American Express – ChargeBack Payment, bi morali uporabniki sprejeti previden pristop, ko imajo opravka z nepričakovano e-pošto. Sankcionirana podjetja ne bodo nikoli zahtevala občutljivih podatkov po e-pošti, niti v sporočila ne bodo vključila neposrednih povezav za prijavo. Sumljiva e-poštna sporočila vedno preverite tako, da se obrnete neposredno na podjetje po uradnih kanalih.

Uporabniki bi morali natančno preučiti tudi elektronske naslove, saj goljufi vedno znova uporabljajo imena domen, ki so zelo podobna zakonitim. Če premaknete miškin kazalec nad povezave, preden jih kliknete, lahko razkrijete, ali vodijo na uradno spletno stran ali na goljufivo. Poleg tega boste z omogočanjem večfaktorske avtentikacije (MFA) na finančnih računih dodali dodatno zaščito in napadalcem otežili dostop, tudi če so zbrane poverilnice za prijavo.

Če ostanejo pozorni in prepoznajo rdeče zastave taktike lažnega predstavljanja, se lahko uporabniki zaščitijo pred krajo identitete, finančno izgubo in naraščajočim valom goljufij, povezanih s kriptovalutami.

V trendu

Najbolj gledan

Nalaganje...