American Express - Prevara z e-pošto o spornih transakcijah
Raziskovalci kibernetske varnosti so odkrili zlonamerno kampanjo, ki distribuira goljufiva sporočila, znana kot e-poštna prevara »American Express – Disputed Transaction«. Ta sporočila se pretvarjajo, da prihajajo od American Expressa, vendar so v resnici povsem lažna. Cilj prevare je prevarantsko prepričati prejemnike, da obiščejo spletno mesto za lažno predstavljanje in jim posredujejo občutljive podatke, kot so poverilnice za spletno bančništvo. Pomembno je, da ta e-poštna sporočila niso povezana z nobenim legitimnim podjetjem, organizacijo ali ponudnikom storitev.
Kazalo
Kako deluje prevara
Prevarantska e-poštna sporočila običajno prispejo z zadevo »Posodobitev: Izpodbijana prilagoditev transakcije na vašem računu« (čeprav obstajajo manjše razlike). V njih so prejemniki lažno obveščeni, da je bil na njihovem kreditnem računu z nove lokacije narejen bremenitev v višini 11.868,00 USD. Sporočilo trdi, da je bila ta bremenitev že samodejno izpodbijana, vendar zahteva takojšnje ukrepanje uporabnika za razrešitev.
S klikom na navedeno povezavo žrtve odprejo ponarejeno spletno mesto, ki posnema uradno stran za prijavo v American Express. Vse informacije, vnesene tam, kot so podatki za prijavo, osebni podatki ali finančne poverilnice, se zberejo in posredujejo neposredno prevarantom. S temi ukradenimi informacijami lahko kibernetski kriminalci poskušajo izvesti goljufive nakupe, nepooblaščene transakcije ali celo krajo identitete.
Rdeče zastavice, na katere morate biti pozorni
Takšna prevarantska sporočila imajo pogosto skupne značilnosti. Prepoznavanje teh opozorilnih znakov lahko uporabnikom pomaga, da ne postanejo žrtve:
- Neželena opozorila o sumljivih finančnih dejavnostih.
- Nujni jezik, ki pritiska na prejemnika, naj hitro ukrepa.
- Zahteve za preverjanje ali prijavo prek vdelanih povezav.
- Rahla odstopanja v naslovih pošiljateljev ali imenih domen, ki so videti »skoraj pravilna«.
- Slabo oblikovanje, slovnične napake ali sumljive priloge.
Tveganja, da postaneš žrtev
Sodelovanje s spletnim mestom za lažno predstavljanje, ki se promovira v okviru te kampanje, lahko povzroči:
- Kraja prijavnih podatkov in dostopa do finančnega računa.
- Nepooblaščeni nakupi ali bančne dejavnosti.
- Izguba občutljivih osebnih podatkov, ki vodi do kraje identitete.
- Možne okužbe z zlonamerno programsko opremo, če se odprejo zlonamerne priloge ali datoteke.
Kaj storiti, če ste bili deležni prevare
Vsakdo, ki je vnesel svoje podatke na lažnem spletnem mestu, bi moral hitro ukrepati:
- Takoj spremenite gesla za vse potencialno ogrožene račune, pri čemer dajte prednost finančnim in e-poštnim storitvam.
- Obrnite se na uradne ekipe za podporo prizadetih računov, da jih opozorite na morebiten nepooblaščen dostop.
- Obvestite pristojne organe, če so bili razkriti finančni ali osebni podatki.
- Pozorno spremljajte finančne izkaze glede nenavadnih ali nepooblaščenih transakcij.
Širša grožnja lažnih e-poštnih sporočil
Kampanja American Express – Disrupted Transaction je del veliko večjega ekosistema prevar, ki temeljijo na e-pošti. Kriminalci uporabljajo e-pošto za širjenje ne le poskusov lažnega predstavljanja, temveč tudi drugih shem, vključno z:
- Goljufija s predplačili.
- Prevare s tehnično podporo.
- Lažna vračila ali prevare z vračili denarja.
- Poskusi spolnega izsiljevanja.
- Distribucija zlonamerne programske opreme (kot so trojanci, izsiljevalska programska oprema ali rudarji kriptovalut).
Zlonamerne priloge so še posebej nevaren vektor. Grožnje pogosto pošiljajo datoteke, prikrite kot legitimne dokumente, arhive ali izvedljive datoteke. Ko so te datoteke odprte, lahko sprožijo verige okužb. Na primer, dokumenti sistema Office lahko od uporabnikov zahtevajo, da omogočijo makre, datoteke OneNote pa lahko vsebujejo vdelane zlonamerne povezave.
Zaščita pred grožnjami prek e-pošte
Ker so goljufiva e-poštna sporočila razširjena in vse bolj prepričljiva, strokovnjaki močno priporočajo previdnost pri vseh neželenih digitalnih komunikacijah. Uporabniki naj se izogibajo klikanju povezav ali prenašanju prilog iz neznanih virov, skrbno preverjajo legitimnost sumljivih opozoril in se zanašajo le na uradna spletna mesta podjetij ali kontaktne kanale.