Podjetje o grožnjah Lažno predstavljanje Interaktivni posredniki - prevara s potrditvijo pregleda...

Interaktivni posredniki - prevara s potrditvijo pregleda računa

Kibernetski kriminalci še naprej izpopolnjujejo svoje metode socialnega inženiringa, prevara »Interactive Brokers – potrditev pregleda računa« pa je nedavni primer, katerega namen je zavajati prejemnike in jih prepričati, da posredujejo občutljive podatke. Čeprav se ta sporočila oglašujejo kot sporočila podjetja Interactive Brokers, niso povezana z nobenim legitimnim podjetjem, organizacijo ali ponudnikom storitev. Njihov edini namen je z zavajanjem pridobiti osebne podatke in podatke o računu.

Lažni občutek nujnosti

Ta lažna e-poštna sporočila se predstavljajo kot uradna obvestila o letnem pregledu računa. Vztrajajo, da mora prejemnik opraviti obvezno preverjanje, ki naj bi ga zahtevali regulativni organi. Sporočila omenjajo potrditev osebnih podatkov, preverjanje točnosti naslova in identitetnih podatkov ter potrditev, da status davčnega rezidentstva ostaja nespremenjen. Da bi povečali pritisk, e-poštno sporočilo opozarja, da lahko neukrepanje povzroči začasne omejitve trgovanja, pologov, dvigov ali obdelave dividend.

Kako so žrtve manipulirane

E-poštna sporočila prejemnike usmerjajo k povezavi, ki vodi do ponarejenega spletnega mesta Interactive Brokers. To spletno mesto trdi, da manjka obrazec W-8BEN, kar naj bi povzročilo previsoke stopnje odtegljaja davka s strani IRS. Z uveljavljanjem davčnih posledic poskušajo prevaranti povečati tesnobo in žrtev spodbuditi k hitremu odzivu. Vidno viden gumb uporabnike poziva, naj »potrdijo« obrazec in dokončajo pregled.

Ko spletno mesto klikne na gumb, obiskovalce pozove, da vnesejo svoje uporabniško ime in geslo. Vsi posredovani podatki se takoj posredujejo napadalcem. S temi podatki lahko kibernetski kriminalci pridobijo nepooblaščen dostop do borznoposredniških računov, kjer lahko nakažejo sredstva, začnejo trgovanje ali zberejo dodatne osebne podatke za bolj dovršene goljufive sheme.

Možne posledice ukradenih poverilnic

Ko so podatki za prijavo ogroženi, lahko posledice segajo daleč preko ciljnega posredniškega računa. Goljufi pogosto preizkušajo ukradene poverilnice na drugih platformah v upanju, da bodo žrtve ponovno uporabile gesla v več storitvah. To izpostavi družbene medije, e-pošto, bančništvo, igre in druge spletne račune poskusom prevzema. Ko so enkrat notri, lahko kriminalci distribuirajo nova goljufiva sporočila, se izdajajo za žrtev ali izvajajo finančne kraje in identitetne goljufije.

Opozorilni znaki, na katere morate biti pozorni

Spodaj so navedeni pogosti opozorilni znaki, povezani s tovrstnim lažnim predstavljanjem:

  • Trditve o obveznih pregledih računov, predstavljene kot nujne regulativne zahteve
  • Taktike pritiska, ki vključujejo omejitve trgovanja, omejitve dividend ali davčne posledice
  • Povezave, ki preusmerjajo na strani, ki posnemajo legitimne prijavne portale
  • Zahteve za poverilnice pod pretvezo izpolnjevanja potrditve ali potrdila
  • Sporočila, ki trdijo, da manjka davčna dokumentacija, zlasti obrazci W-8BEN, za sprožitev preplaha

Zakaj grožnja presega lažno predstavljanje

Nekatere tovrstne prevare služijo tudi kot kanali za dostavo zlonamerne programske opreme. Goljufiva e-poštna sporočila lahko vsebujejo zlonamerne priloge, prikrite kot dokumenti sistema Office, PDF-ji, arhivske datoteke, izvedljive datoteke ali skripte. Odpiranje okužene datoteke ali omogočanje določenih funkcij, kot so makri, aktivira koristni tovor. V drugih primerih vdelane povezave vodijo do ogroženih spletnih mest, ki sprožijo prenose prek sistema ali uporabnike zavedejo v ročni zagon škodljive programske opreme.

Kako se zaščititi

Da ne bi postali žrtev teh shem, upoštevajte naslednje prakse kibernetske varnosti:

  • Izogibajte se klikanju povezav ali prenašanju prilog iz nezaželenih finančnih sporočil.
  • Do posredniških računov dostopajte samo prek znanih, zaznamovanih URL-jev ali uradnih aplikacij.
  • Spremljajte vse spletne račune glede sumljivih dejavnosti, še posebej, če sumite na uhajanje gesla.
  • Uporabljajte močna, edinstvena gesla in omogočite večfaktorsko preverjanje pristnosti, kjer koli je to mogoče.
  • Posodobite varnostno programsko opremo in operacijske sisteme, da zmanjšate izpostavljenost grožnjam zlonamerne programske opreme.

Za zaščito osebnih in finančnih podatkov je bistvenega pomena, da ostanete skeptični do nepričakovanih e-poštnih sporočil, povezanih z računom. Prevara »Interactive Brokers – Account Review Confirmation« se zanaša na nujnost in posnemanje, vendar prepoznavanje njenih taktik pomaga nevtralizirati grožnjo, preden pride do kakršne koli škode.

System Messages

The following system messages may be associated with Interaktivni posredniki - prevara s potrditvijo pregleda računa:

Subject: Annual Account Review Confirmation

Interactive Brokers

Annual Account Review Confirmation
Dear Client,

In accordance with regulatory requirements, Interactive Brokers must conduct a routine annual review of your account. To complete this review, please confirm your information and provide your electronic acknowledgment. No document uploads are required.

Account Review and Tax Residency Confirmation

I hereby confirm and agree that:
1. My identity information and residential address are accurate and up to date.
2. My tax residency status and related forms (W-9 / 1099) remain unchanged.
3. I understand this review ensures compliance with AML, sanctions, and tax regulations.
4. Failure to confirm may result in temporary account restrictions.
5. I consent to receive notices related to this review electronically.
If you do not complete the confirmation within the required timeframe, your account may be restricted, including limitations on trading, deposits, withdrawals, or dividend processing.
Log In and Complete Review
Interactive Brokers

V trendu

Najbolj gledan

Nalaganje...