Nedbank - Prevara z obvestilom o novem debetnem nalogu po e-pošti
Kibernetski kriminalci izkoriščajo zaupanje ljudi v njihove banke s kampanjo, znano kot e-poštna prevara »Nedbank – Obvestilo o novem bremenitvenem nalogu«. Ta goljufiva sporočila so oblikovana tako, da so videti kot legitimna obvestila Nedbank, ki opozarjajo na nepooblaščen bremenitveni nalog. V resnici gre za poskuse lažnega predstavljanja, namenjene kraji občutljivih bančnih podatkov. Pomembno je, da ta e-poštna sporočila niso povezana s skupino Nedbank ali katerim koli legitimnim podjetjem, ponudnikom storitev ali organizacijo.
Kazalo
KAKO JE PREDSTAVLJENA PREVARA
Neželena sporočila običajno prispejo z zadevo, kot je »Obvestilo o avtorizaciji bremenitvenega naloga« (čeprav se besedilo lahko razlikuje). Prejemnike obvestijo, da naj bi bil nastavljen nov bremenitveni nalog v višini 850,99 R (južnoafriški rand) za mesečno naročnino na »Dis-Chem Pharmacies«. Da bi povečali nujnost, e-poštna sporočila namigujejo, da bi moral prejemnik, če naročilo ni bilo odobreno, ga takoj preklicati. Ta izmišljen občutek nujnosti je zasnovan tako, da žrtve prisili, da sledijo navedenim navodilom, ne da bi kritično razmišljale.
PAST ZA LAHKO PREVARJANJE
Navodila za preklic vodijo nič hudega sluteče uporabnike na spletno mesto za lažno predstavljanje, ki je zasnovano tako, da posnema pristen prijavni portal Nedbank. Ko žrtve vnesejo svoje poverilnice, te podatke zberejo kibernetski kriminalci. Z dostopom do bančnega računa žrtve lahko napadalci sprožijo nepooblaščene transakcije, izvedejo goljufive nakupe ali se celo preusmerijo na druge oblike prevar, kot je goljufija z vračili denarja. Poleg bančne kraje lahko ukradeni prijavni podatki odprejo vrata tudi kraji identitete in nadaljnjemu finančnemu izkoriščanju.
RDEČE ZAVARKE, NA KATERE MORATE BITI POZORNI
- Nepričakovana opozorila o bremenitvenih nalogih banke, ki jo uporabljate, zlasti če se nanašajo na storitve tretjih oseb, s katerimi še niste sodelovali.
- Zadeve z zaskrbljujočim besedilom, kot je »obvestilo o avtorizaciji« ali nujni pozivi k preklicu.
- Povezave, ki preusmerjajo na domene, ki niso povezane z uradnim spletnim mestom Nedbank.
- Zahteve za prijavne podatke prek prilog ali zunanjih spletnih strani.
VEČ KOT NAPAD Z LAHKIM PREVAROVANJEM
Zaupanje takšnemu e-poštnemu sporočilu ne tvega le prevzema bančnega računa. Ko so poverilnice razkrite, jih je mogoče uporabiti za ogrožanje več računov, povezanih z istim e-poštnim naslovom. Poleg tega tovrstne neželene kampanje pogosto presegajo zgolj lažno predstavljanje. Delujejo tudi kot sredstva za dostavo zlonamerne programske opreme. Datoteke, priložene takim e-poštnim sporočilom ali povezane v njih, lahko vsebujejo škodljive koristne vsebine, ki ob odprtju sprožijo okužbe.
Med pogoste načine dostave zlonamerne programske opreme spadajo:
- Arhivirajte datoteke, kot sta ZIP ali RAR.
- Izvršljive datoteke (.exe, .run itd.).
- Dokumenti, vključno z datotekami Microsoft Office, OneNote in PDF.
- Grožnje, ki temeljijo na skriptih, kot so zlonamerne datoteke JavaScript.
Omeniti velja, da nekatere oblike zahtevajo dodatno interakcijo uporabnika. Datoteke sistema Office lahko na primer uporabnike pozovejo k omogočanju makrov, dokumenti OneNote pa lahko vsebujejo vdelane zlonamerne elemente, ki se aktivirajo ob kliku.
KAJ STORITI TAKOJ
Če ste vnesli poverilnice na eno od teh lažnih spletnih mest, ukrepajte hitro. Takoj spremenite geslo za svoj račun Nedbank in druge morebitne prizadete račune. Po možnosti omogočite dvofaktorsko preverjanje pristnosti (2FA). Obvestite uradno podporno ekipo Nedbank in razmislite o prijavi zadeve pristojnim organom. Če so bili finančni podatki morda ogroženi, pozorno spremljajte aktivnost računa in zahtevajte opozorila o nenavadnih transakcijah.
POZORNOST PRED LAŽNIMI OPOZORILI O DEBETNIH NALOGIH
Prevara »Nedbank – obvestilo o novem debetnem nalogu« je odličen primer, kako goljufi zlorabljajo zaupanja vredne blagovne znamke za ustvarjanje nujnosti in prevaro žrtev. Ta sporočila niso povezana z Nedbank ali katerim koli legitimnim podjetjem. Z prepoznavanjem opozorilnih znakov, skeptičnim obravnavanjem neželenih finančnih obvestil in varnimi spletnimi navadami lahko uporabniki znatno zmanjšajo tveganje, da postanejo žrtve lažnega predstavljanja in zlonamerne programske opreme.