Podjetje o grožnjah Lažno predstavljanje American Express - Prevara z e-pošto o spornih transakcijah

American Express - Prevara z e-pošto o spornih transakcijah

Raziskovalci kibernetske varnosti so odkrili zlonamerno kampanjo, ki distribuira goljufiva sporočila, znana kot e-poštna prevara »American Express – Disputed Transaction«. Ta sporočila se pretvarjajo, da prihajajo od American Expressa, vendar so v resnici povsem lažna. Cilj prevare je prevarantsko prepričati prejemnike, da obiščejo spletno mesto za lažno predstavljanje in jim posredujejo občutljive podatke, kot so poverilnice za spletno bančništvo. Pomembno je, da ta e-poštna sporočila niso povezana z nobenim legitimnim podjetjem, organizacijo ali ponudnikom storitev.

Kako deluje prevara

Prevarantska e-poštna sporočila običajno prispejo z zadevo »Posodobitev: Izpodbijana prilagoditev transakcije na vašem računu« (čeprav obstajajo manjše razlike). V njih so prejemniki lažno obveščeni, da je bil na njihovem kreditnem računu z nove lokacije narejen bremenitev v višini 11.868,00 USD. Sporočilo trdi, da je bila ta bremenitev že samodejno izpodbijana, vendar zahteva takojšnje ukrepanje uporabnika za razrešitev.

S klikom na navedeno povezavo žrtve odprejo ponarejeno spletno mesto, ki posnema uradno stran za prijavo v American Express. Vse informacije, vnesene tam, kot so podatki za prijavo, osebni podatki ali finančne poverilnice, se zberejo in posredujejo neposredno prevarantom. S temi ukradenimi informacijami lahko kibernetski kriminalci poskušajo izvesti goljufive nakupe, nepooblaščene transakcije ali celo krajo identitete.

Rdeče zastavice, na katere morate biti pozorni

Takšna prevarantska sporočila imajo pogosto skupne značilnosti. Prepoznavanje teh opozorilnih znakov lahko uporabnikom pomaga, da ne postanejo žrtve:

  • Neželena opozorila o sumljivih finančnih dejavnostih.
  • Nujni jezik, ki pritiska na prejemnika, naj hitro ukrepa.
  • Zahteve za preverjanje ali prijavo prek vdelanih povezav.
  • Rahla odstopanja v naslovih pošiljateljev ali imenih domen, ki so videti »skoraj pravilna«.
  • Slabo oblikovanje, slovnične napake ali sumljive priloge.

Tveganja, da postaneš žrtev

Sodelovanje s spletnim mestom za lažno predstavljanje, ki se promovira v okviru te kampanje, lahko povzroči:

  • Kraja prijavnih podatkov in dostopa do finančnega računa.
  • Nepooblaščeni nakupi ali bančne dejavnosti.
  • Izguba občutljivih osebnih podatkov, ki vodi do kraje identitete.
  • Možne okužbe z zlonamerno programsko opremo, če se odprejo zlonamerne priloge ali datoteke.

Kaj storiti, če ste bili deležni prevare

Vsakdo, ki je vnesel svoje podatke na lažnem spletnem mestu, bi moral hitro ukrepati:

  • Takoj spremenite gesla za vse potencialno ogrožene račune, pri čemer dajte prednost finančnim in e-poštnim storitvam.
  • Obrnite se na uradne ekipe za podporo prizadetih računov, da jih opozorite na morebiten nepooblaščen dostop.
  • Obvestite pristojne organe, če so bili razkriti finančni ali osebni podatki.
  • Pozorno spremljajte finančne izkaze glede nenavadnih ali nepooblaščenih transakcij.

Širša grožnja lažnih e-poštnih sporočil

Kampanja American Express – Disrupted Transaction je del veliko večjega ekosistema prevar, ki temeljijo na e-pošti. Kriminalci uporabljajo e-pošto za širjenje ne le poskusov lažnega predstavljanja, temveč tudi drugih shem, vključno z:

  • Goljufija s predplačili.
  • Prevare s tehnično podporo.
  • Lažna vračila ali prevare z vračili denarja.
  • Poskusi spolnega izsiljevanja.
  • Distribucija zlonamerne programske opreme (kot so trojanci, izsiljevalska programska oprema ali rudarji kriptovalut).

Zlonamerne priloge so še posebej nevaren vektor. Grožnje pogosto pošiljajo datoteke, prikrite kot legitimne dokumente, arhive ali izvedljive datoteke. Ko so te datoteke odprte, lahko sprožijo verige okužb. Na primer, dokumenti sistema Office lahko od uporabnikov zahtevajo, da omogočijo makre, datoteke OneNote pa lahko vsebujejo vdelane zlonamerne povezave.

Zaščita pred grožnjami prek e-pošte

Ker so goljufiva e-poštna sporočila razširjena in vse bolj prepričljiva, strokovnjaki močno priporočajo previdnost pri vseh neželenih digitalnih komunikacijah. Uporabniki naj se izogibajo klikanju povezav ali prenašanju prilog iz neznanih virov, skrbno preverjajo legitimnost sumljivih opozoril in se zanašajo le na uradna spletna mesta podjetij ali kontaktne kanale.

System Messages

The following system messages may be associated with American Express - Prevara z e-pošto o spornih transakcijah:

Subject: Update: Disputed Transaction Adjustment on Your Account

AMERICAN EXPRESS Don't do business without it

Hello, -

An automatic disputed transaction is available for review

We've automatically resolved pending dispute

Your payment options have been updated to reflect a disputed amount of $11,868.00 for an unauthorized charge made in a different location. This adjustment has been applied to your credit account and requires your completion.

Complete Dispute Process.

Thank you for being a valued American Express customer and for taking the time to review for your dispute and experiences with us. We look forward to hearing from you!

Sincerely,

American Express

V trendu

Najbolj gledan

Nalaganje...