Baza e të dhënave të kërcënimeve Phishing Detajet e llogarisë bankare Mashtrim me email

Detajet e llogarisë bankare Mashtrim me email

Pas një ekzaminimi të plotë të emaileve të Detajeve të Llogarisë Bankare, ekspertët e sigurisë kibernetike po i këshillojnë me forcë përdoruesit që të tregojnë kujdes ekstrem dhe të mos u besojnë këtyre mesazheve në asnjë rrethanë. Këto emaile synojnë të informojnë marrësit për ndryshimet e fundit në informacionin e tyre bankar dhe t'i inkurajojnë ata të rishikojnë një faturë pagese që supozohet të jetë bashkangjitur në email. Megjithatë, në vend që të përmbajë një faturë të ligjshme, bashkëngjitja i ridrejton përdoruesit në një faqe interneti phishing të krijuar për të mbledhur kredencialet e tyre të hyrjes. Në thelb, emailet e Detajeve të Llogarisë Bankare shërbejnë si karremi fillestar në një taktikë phishing që synon marrjen e informacionit personal delikat nga viktimat që nuk dyshojnë.

Mashtruesit përpiqen t'i çojnë përdoruesit në një faqe phishing nën pretendime të rreme

Këto emaile të padëshiruara i nxisin marrësit të rishikojnë një faturë pagese të bashkangjitur, duke pretenduar se së fundi kanë ndryshuar detajet e llogarisë së tyre bankare. Rreshti i temës, si 'Pagesa e numrit të punës - paguar 1034054 - E përfunduar' (formulimi i saktë dhe numrat mund të ndryshojnë), sugjeron që fatura ka të bëjë me pagesën e pagës.

Është thelbësore të theksohet se të gjitha informacionet e dhëna në këto emaile janë të fabrikuara dhe ato nuk janë të lidhura me ndonjë kompani apo subjekt legjitim.

Bashkëngjitja, e quajtur 'ACH Electronic Remittance Receipt.pdf', paraqet një dokument të turbullt me një mbivendosje pop-up që udhëzon përdoruesin të skanojë një kod QR për të hyrë në skedarin e supozuar të ndjeshëm. Megjithatë, ndjekja e këtyre udhëzimeve e ridrejton marrësin në një faqe interneti phishing.

Faqja e internetit e promovuar në email është një faqe mashtruese e identifikimit e krijuar për të mashtruar vizitorët që të zbulojnë kredencialet e hyrjes në llogarinë e tyre të emailit. Për të shtuar një iluzion legjitimiteti, faqja përfshin logon e Microsoft. Çdo informacion i futur në këto sajte phishing kapet dhe u dërgohet mashtruesve.

Mashtrimi me email të detajeve të llogarisë bankare mund të çojë në kompromentim serioz të detajeve të përdoruesit

Emailet janë objektivat kryesorë për kriminelët kibernetikë për disa arsye. Së pari, ato shpesh përmbajnë informacione shumë të ndjeshme, duke i bërë ato objektiva të vlefshëm për vjedhje. Për më tepër, komprometimi i një llogarie emaili mund të sigurojë qasje në llogaritë ose platforma të lidhura, duke lejuar potencialisht hakerat të marrin kontrollin e shërbimeve të ndryshme në internet të lidhura me adresën e emailit. Kjo është veçanërisht shqetësuese në rastin e postës elektronike të punës, pasi ato mund të shërbejnë si një portë për infeksionet e rrjetit, duke vënë në rrezik sisteme të tëra.

Për të elaboruar më tej, kriminelët kibernetikë mund të përdorin identitete të korrura të emailit për të kryer taktika të ndryshme. Ata mund të imitojnë pronarin e emailit për të kërkuar hua ose donacione nga kontaktet e tyre, të miratojnë skema mashtruese ose të shpërndajnë programe keqdashëse përmes skedarëve ose lidhjeve të pasigurta të shpërndara nga llogaria e komprometuar.

Për më tepër, përmbajtja konfidenciale ose komprometuese e gjetur në email ose në platformat e ruajtjes së të dhënave mund të shfrytëzohet për qëllime të pasigurta si shantazhi ose zhvatja. Llogaritë financiare të lidhura me emailin e komprometuar, si bankat në internet, shërbimet e transferimit të parave, platformat e tregtisë elektronike ose kuletat dixhitale, mund të manipulohen për të kryer transaksione mashtruese ose për të bërë blerje të paautorizuara në internet, duke shkaktuar dëm financiar për viktimën.

Shenjat kryesore paralajmëruese që tregojnë një email mashtrimi ose phishing

Njohja e shenjave paralajmëruese të një mashtrimi ose emaili phishing është thelbësore për të mbrojtur veten nga kërcënimet kibernetike. Këtu janë disa tregues kryesorë për t'u parë:

  • Emaile të pakërkuara : Jini të kujdesshëm kur merreni me email nga dërgues të panjohur, veçanërisht nëse nuk i prisnit. Emailet e pakërkuara, veçanërisht ato që kërkojnë veprim të menjëhershëm, janë shpesh përpjekje për phishing.
  • Gabimet drejtshkrimore dhe gramatikore : Kompanitë legjitime zakonisht kanë korrigjues, kështu që gabimet e shpeshta drejtshkrimore dhe gramatikore në një email mund të jenë një flamur i kuq.
  • Urgjenca ose Kërcënimet : Emailet e mashtrimit shpesh krijojnë një ndjenjë urgjence, duke kërcënuar me pasoja nëse nuk ndërmerren veprime të menjëhershme. Fraza të ngjashme me "Llogaria jote do të pezullohet" ose "Ke fituar një çmim, pretendoje tani!" duhet të ngjall dyshime.
  • Kërkesat për informacion personal : Kompanitë legjitime rrallë kërkojnë informacione private si fjalëkalimet, numrat e sigurimeve shoqërore ose detajet e kartës së kreditit përmes emailit. Jini të kujdesshëm ndaj çdo emaili që kërkon një informacion të tillë.
  • URL-të e papërputhshme ose adresat e postës elektronike : Zhvendoseni mbi lidhjet në email për të parë URL-në aktuale përpara se të klikoni. Kontrolloni për gabime drejtshkrimore ose ndryshime në emrat e domain-it në krahasim me sitin legjitim.
  • Bashkëngjitje ose lidhje të pazakonta : Shmangni hapjen e bashkëngjitjeve ose klikimin e lidhjeve në email nga burime të panjohura. Ato mund të përmbajnë programe keqdashëse ose të çojnë në uebsajte të phishing.
  • Adresat e pazakonta të dërguesit : Kontrolloni me kujdes adresën e emailit të dërguesit. Mashtruesit mund të përdorin adresa emaili që ngjajnë me ato të ligjshme, por kanë ndryshime të vogla.
  • Dizajni i dobët vizual : Shumë emaile phishing nuk kanë pamjen profesionale dhe markën e emaileve legjitime nga kompani me reputacion.
  • Kërkesat për para ose karta dhuratash : Jini të kujdesshëm ndaj emaileve që kërkojnë transferime parash, pagesa ose që ju kërkojnë të blini karta dhuratë. Organizatat legjitime zakonisht nuk kryejnë biznes në këtë mënyrë.
  • Kërcënimet e mbylljes ose pezullimit të llogarisë : Emailet që pretendojnë se llogaria juaj do të jetë e paarritshme (mbyllur) ose pezulluar nëse nuk ndërmerrni veprime të menjëhershme janë shpesh përpjekje phishing. Kompanitë legjitime zakonisht japin njoftim të bollshëm përpara veprimeve të tilla.
  • Ofertat shumë të mira për të qenë të vërteta : Emailet që premtojnë shuma të mëdha parash, çmime ose mallra/shërbime falas për pak ose aspak përpjekje janë shpesh mashtrime.
  • Qëndrimi vigjilent dhe verifikimi i autenticitetit të emaileve përpara se të ndërmerrni ndonjë veprim është thelbësor për të mbrojtur veten nga sulmet e phishing dhe taktikat në internet.

    Në trend

    Më e shikuara

    Po ngarkohet...