Kartica Capital One je zaklenjena - e-poštna prevara
Nepričakovana e-poštna sporočila, ki ustvarjajo občutek nujnosti, je treba vedno obravnavati previdno, zlasti kadar vključujejo finančne račune ali plačilne kartice. Kibernetski kriminalci se pogosto izdajajo za znane blagovne znamke, da bi goljufiva sporočila prikazali kot legitimna in prepričali prejemnike, da ukrepajo, ne da bi preverili podatke. E-poštno sporočilo »Capital One Card Is Locked« je en tak primer. Poglobljena analiza je potrdila, da so ta sporočila del phishing kampanje, namenjene kraji občutljivih podatkov. Pomembno je, da ta e-poštna sporočila niso povezana s Capital One ali katerim koli drugim legitimnim podjetjem, organizacijo ali subjektom.
Kazalo
Opozorilo o goljufiji, zasnovano za ustvarjanje panike
Prevarantska e-poštna sporočila so prikrita kot obvestila oddelka za goljufije družbe Capital One. Prejemniki so obveščeni, da je bila njihova kartica domnevno zaklenjena zaradi »prekomernega nakupa« ali sumljive dejavnosti. Za rešitev težave sporočila prejemnike pozivajo, naj nemudoma pregledajo dejavnost na svojem računu s klikom na vidno prikazan gumb »Preglejte dejavnost svoje kartice«.
Ta taktika temelji na strahu in nujnosti. Z namigovanjem, da je dostop do plačilne kartice omejen, prevaranti poskušajo prejemnike spodbuditi k hitremu odzivu, namesto da bi skrbno ocenili pristnost sporočila.
Past lažnega bančnega portala
S klikom na priloženi gumb žrtve preusmerijo na goljufivo spletno mesto, ki je zasnovano tako, da spominja na spletni bančni portal Capital One. Stran je zasnovana tako, da je videti dovolj prepričljivo, da si pridobi zaupanje obiskovalcev in jih spodbudi k vnosu občutljivih podatkov o računu.
Glavni cilj lažnega spletnega mesta je zbiranje dragocenih podatkov, vključno s spletnimi bančnimi podatki in drugimi podrobnostmi, povezanimi z računom. Vse informacije, poslane prek goljufivega portala, se posredujejo neposredno prevarantom, ki upravljajo shemo.
Ko kibernetski kriminalci pridobijo bančne podatke, lahko pridobijo nepooblaščen dostop do računov, izvajajo goljufive transakcije, dvigujejo sredstva ali prodajajo ukradene podatke drugim akterjem grožnje, ki delujejo na podzemnih tržnicah.
Nepooblaščena uporaba blagovne znamke Capital One
Ključni vidik te prevare je zloraba imena, blagovne znamke in ugleda Capital One. Goljufi vključujejo prepoznavne logotipe, imena podjetij in elemente oblikovanja, da bi bila e-poštna sporočila videti pristna.
Vendar Capital One nima nobene povezave s temi sporočili. Identiteta podjetja se izkorišča brez dovoljenja zgolj za povečanje verjetnosti, da bodo prejemniki zaupali e-poštnemu sporočilu in sledili njegovim navodilom.
Dodatna tveganja poleg kraje poverilnic
Čeprav je glavni namen prevare pridobivanje poverilnic, se podobne phishing kampanje včasih uporabljajo tudi za distribucijo zlonamerne programske opreme. Kibernetski kriminalci lahko vključijo zlonamerne priloge ali povezave, ki žrtve izpostavijo dodatnim varnostnim grožnjam.
Pogoste zlonamerne vsebine, ki se dostavljajo prek neželenih kampanj, vključujejo:
- Izvršljive datoteke
- Stisnjeni arhivi
- PDF-dokumenti
- Datoteke programa Microsoft Office
- Skripte in druge potencialno škodljive vrste datotek
V nekaterih primerih okužba zahteva dodatno interakcijo uporabnika. Na primer, zlonamerni dokument sistema Office lahko uporabnika pozove, da omogoči makre, preden se zlonamerna koda izvede. Prav tako lahko vdelane povezave uporabnike preusmerijo na spletna mesta, ki sprožijo prenose ali spodbujajo izvajanje škodljivih datotek.
Prepoznavanje opozorilnih znakov
Več kazalnikov lahko pomaga prepoznati tovrstna lažna e-poštna sporočila. Nepričakovana opozorila o blokiranih računih, nujne zahteve za preverjanje podatkov, sumljive povezave in pritisk k takojšnjemu ukrepanju je treba obravnavati kot opozorilne znake. Prejemniki naj se izogibajo klikanju povezav v neželenih e-poštnih sporočilih in namesto tega do finančnih računov dostopajo neposredno prek uradnih spletnih mest ali zaupanja vrednih mobilnih aplikacij, kadar je potrebno preverjanje.
Organizacije, odgovorne za finančne storitve, redko zahtevajo občutljive poverilnice prek nezaželenih e-poštnih sporočil. Vsako sporočilo, ki poskuša pridobiti podatke za prijavo prek vdelanih povezav, si zasluži skrbno preiskavo.
Zaključek
E-poštno sporočilo »Capital One Card Is Locked« je lažna prevara, ki se izdaja za legitimno opozorilo o goljufiji. Njen namen je zvabiti prejemnike na ponarejeno bančno spletno mesto, kjer je mogoče ukrasti občutljive podatke. Prevara ni povezana s Capital One ali katero koli legitimno organizacijo, kljub uporabi blagovne znamke podjetja. Prejemniki naj ta e-poštna sporočila takoj izbrišejo, se vzdržijo klikanja na vključene povezave in ostanejo pozorni na podobne poskuse kraje osebnih in finančnih podatkov.