Baza e të dhënave të kërcënimeve Phishing Mashtrimi me email të TFBank

Mashtrimi me email të TFBank

Studiuesit e sigurisë kibernetike kanë kryer një ekzaminim të emaileve të TFBank dhe kanë zbuluar se qëllimi i tyre është të mashtrojnë marrësit për të hyrë në një faqe interneti të falsifikuar dhe për të zbuluar informacione personale. Këto emaile bëjnë pjesë në kategorinë e email-eve phishing, të cilat janë krijuar për të marrë informacione të ndjeshme nga individë me mashtrim. Konkretisht, emailet në këtë skemë phishing janë krijuar për t'iu ngjajnë njoftimeve nga TFBank në lidhje me aktivizimin e kartave të pagesës. Veçanërisht, ky mashtrim i veçantë synon përdoruesit gjermanishtfolës, pasi përmbajtja e mesazheve është ekskluzivisht në gjermanisht.

Mashtrimi me email të TFBank mund të komprometojë informacione të ndjeshme të përdoruesit

Emailet mashtruese pohojnë se marrësit duhet të aktivizojnë një sistem të ri sigurie për kartat e tyre të pagesës brenda një afati të caktuar, në rast të së cilës kartat e tyre supozohet se do të bllokohen. Për më tepër, këto email përmbajnë një lidhje ose buton të emërtuar "Aktivieren Sie meine Karte" ("Aktivizo kartën time" në gjermanisht).

Në mënyrë tipike, lidhjet e ngulitura brenda skemave të tilla email i drejtojnë marrësit në një faqe interneti të falsifikuar të hyrjes, e krijuar posaçërisht për të kapur ID-të e përdoruesve, fjalëkalimet ose kredencialet e tjera të ndjeshme të hyrjes. Pasi individët futin ndonjë informacion në këto faqe phishing, ai kapet menjëherë nga autorët që orkestrojnë skemën mashtruese.

Me marrjen e kredencialeve të hyrjes bankare, kriminelët kibernetikë mund të kenë akses të paautorizuar në llogarinë bankare të viktimës, duke i mundësuar atyre të kryejnë transaksione të paligjshme. Për më tepër, zbulimi i detajeve të hyrjes bankare rrezikon konfidencialitetin e të dhënave financiare të viktimës. Ky informacion i komprometuar mund të përdoret potencialisht për të kryer mashtrime shtesë ose për të tregtuar në platforma të paligjshme në internet, duke e ekspozuar kështu viktimën ndaj shfrytëzimit të mëtejshëm dhe rreziqeve të sigurisë.

Duke pasur parasysh këto rreziqe, është e domosdoshme të tregoni kujdes me email-et e dyshimta dhe të përmbaheni nga klikimi në lidhjet e përfshira në to. Është gjithashtu thelbësore të theksohet se TFBank, institucioni financiar i përmendur në emailin e mashtrimit, është një bankë dixhitale e palidhur që ofron shërbime bankare për konsumatorë dhe zgjidhje të tregtisë elektronike. Nuk lidhet me emailin mashtrues të përshkruar në këtë kontekst.

Shenjat kryesore paralajmëruese që mund të tregojnë një taktikë ose email phishing

Njohja e shenjave paralajmëruese që tregojnë një taktikë ose email phishing është thelbësore për ruajtjen e informacionit personal dhe shmangien e humbjeve të mundshme financiare. Këtu janë disa tregues kryesorë për t'u parë:

  • Email-et e pakërkuara : Jini të kujdesshëm ndaj email-eve të marra nga burime të panjohura ose të papritura, veçanërisht nëse ato kërkojnë informacione të ndjeshme ose veprime të menjëhershme urgjente.
  • Përshëndetje të përgjithshme : Emailet e phishing zakonisht përdorin përshëndetje të përgjithshme si 'Klient i dashur' në vend që t'u drejtohen marrësve me emër. Organizatat legjitime zakonisht personalizojnë komunikimet e tyre.
  • Lidhje të dyshimta : Lëvizni miun mbi lidhjet në email për të kontrolluar URL-të e tyre të destinacionit. Emailet e phishing shpesh përmbajnë lidhje të maskuara që çojnë në faqe interneti mashtruese të krijuara për të mbledhur kredencialet e hyrjes ose për të instaluar malware.
  • Kërkesa urgjente : Mashtruesit shpesh krijojnë një ndjenjë urgjence, duke këmbëngulur për veprime të menjëhershme për të parandaluar pasoja të tilla si humbja e aksesit ose pezullimi i llogarisë.
  • Gabimet drejtshkrimore dhe gramatikore : Kushtojini vëmendje gabimeve drejtshkrimore, gabimeve gramatikore ose frazave të vështira, pasi këto mund të tregojnë mungesë profesionalizmi tipik për përpjekjet e phishing.
  • Adresat e pazakonta të dërguesit : Kontrolloni me kujdes adresën e emailit të dërguesit. Emailet e phishing mund të përdorin emra domenesh të ngjashëm me organizatat legjitime, por me ndryshime të vogla ose gabime drejtshkrimore.
  • Kërkesat për informacion personal : Jini të kujdesshëm ndaj emaileve që kërkojnë informacione të ndjeshme si fjalëkalime, numra të sigurimeve shoqërore ose detaje financiare. Organizatat legjitime zakonisht nuk kërkojnë një informacion të tillë me email.
  • Bashkëngjitje nga burime të panjohura : Shmangni hapjen e bashkëngjitjeve nga dërgues të panjohur ose të dyshimtë, pasi ato mund të përmbajnë programe keqdashëse ose ransomware të krijuar për të komprometuar pajisjen tuaj.
  • Oferta të papritura për çmime ose dhurata : Tregoni kujdes me emailet që pretendojnë se keni fituar një çmim, llotari ose dhuratë falas, veçanërisht nëse nuk keni marrë pjesë në ndonjë konkurs ose promovim.
  • Kërcënimet ose frikësimet : Jini të kujdesshëm ndaj emaileve që përmbajnë kërcënime, frikësime ose gjuhë shtrënguese të krijuara për të trembur marrësit në përputhje me ligjin. Organizatat legjitime zakonisht nuk përdorin taktika të tilla.
  • Marka e papërputhshme : Kontrolloni për mospërputhje në markën, logot ose formatimin në krahasim me emailet e ligjshme nga dërguesi i supozuar. Emailet e phishing shpesh imitojnë pamjen e organizatave me reputacion, por mund të përmbajnë mospërputhje delikate.

Duke qëndruar vigjilentë dhe duke shqyrtuar emailet hyrëse për këto shenja paralajmëruese, individët mund të zvogëlojnë ndjeshëm rrezikun e tyre për të rënë viktimë e skemave ose sulmeve të phishing. Është thelbësore të raportoni emailet e dyshimta tek autoritetet ose organizatat përkatëse për të ndihmuar në luftimin efektiv të krimit kibernetik.

Në trend

Më e shikuara

Po ngarkohet...