Тхреат Датабасе Phishing Америцан Екпресс – Превара са спорним уплатама примљеним...

Америцан Екпресс – Превара са спорним уплатама примљеним путем е-поште

Након детаљног прегледа мејлова „Америцан Екпресс – Примљено спорно плаћање“, истраживачи сајбер безбедности су их дефинитивно идентификовали као лажне. Упркос њиховој очигледној маски као обавештења од Америцан Екпресс-а у вези са наводном спорном уплатом, неопходно је нагласити да ови мејлови немају легитимну везу са стварном компанијом Америцан Екпресс. Примарна намера иза ових обмањујућих порука је усмеравање примаоца ка веб локацији за крађу идентитета која је дизајнирана да незаконито добије осетљиве информације. Стога, примаоци треба да буду опрезни и да се уздрже од интеракције са таквим имејловима како би заштитили своје личне и финансијске податке.

Америцан Екпресс – е-поруке о примљеним спорним уплатама део су тактике „пецања“.

Дотичне нежељене е-поруке се маскирају као поруке Америцан Екпресс-а, лажно тврдећи да упозоравају примаоце о спорној уплати у износу од 518,16 долара. Ове обмањујуће поруке упућују кориснике да провере приложени сигуран прилог за детаље о наводном спору око плаћања. Од суштинског је значаја нагласити да су све информације дате у овим имејловима у потпуности измишљене и да поруке немају никакву повезаност са легитимном компанијом Америцан Екпресс.

Датотека у прилогу ових обмањујућих порука е-поште је означена као „Диспуте-Паимент_Аццоунт_Мессаге.хтмл“. Овај прилог је уобичајена тактика која се користи у тактикама пхисхинга, где се жртве обично преусмеравају на лажне веб локације за пријаву на Америцан Екпресс. Ови лажни сајтови су помно направљени да реплицирају изглед аутентичних страница, са циљем да преваре посетиоце. Међутим, све информације унете на ове пхисхинг веб странице се прикупљају и преносе злонамерним актерима. У случају финансијских рачуна као што је Америцан Екпресс, ова крађа података може овластити сајбер криминалце да оркестрирају лажне трансакције или врше неовлашћене куповине на мрежи. Стога би примаоци требало да буду опрезни како не би постали жртва таквих шема за крађу идентитета и заштитили своје осетљиве информације.

Обратите пажњу на типичне знакове упозорења за пхисхинг поруку

Пецање порука често показују одређене индикативне знакове које корисници могу да траже да би идентификовали потенцијалне претње. Ево типичних знакова упозорења који указују на пхисхинг поруку:

  • Неподударна или сумњива адреса е-поште пошиљаоца : Проверите да ли адреса е-поште пошиљаоца има неправилности. Легитимне организације обично користе званична имена домена. „Пецање“ е-порука често долази са адреса које личе на легитимни домен, али се не подударају тачно.
  • Генерички поздрави или недостатак персонализације : е-поруке за „пецање“ често користе генеричке поздраве попут „Драги купче“ или „Драги корисниче“ уместо да вам се обраћају вашим стварним именом. Легитимне организације обично персонализују своју комуникацију.
  • Хитан или претећи језик : Познато је да е-поруке за „пецање“ стварају осећај хитности или страха, притискајући примаоце да предузму хитну акцију. Ова хитност се може изразити упозорењима о затварању налога, кршењу безбедности или другим алармантним сценаријима.
  • Правописне и граматичке грешке : „Пецање“ е-порука може да садржи приметне правописне и граматичке грешке. Легитимне организације обично одржавају професионални стандард у својој комуникацији.
  • Неочекивани прилози или везе : Будите опрезни са нежељеним имејловима који садрже неочекиване прилоге или везе. Поруке за „пецање“ често садрже ове елементе за испоруку малвера или усмеравање корисника на злонамерне веб локације.
  • Захтеви за личне или осетљиве податке : Легитимне организације ретко захтевају осетљиве информације, као што су лозинке или подаци о кредитној картици, путем е-поште. Будите скептични према било којој е-поруци која тражи такве информације и потврдите захтев путем званичних канала.
  • Атипичне УРЛ адресе : Пређите курсором преко линкова у имејловима да бисте прегледали стварни УРЛ. Е-поруке за „пецање“ могу да приказују текст са хипервезом који се разликује од стварне одредишне УРЛ адресе. Проверите да ли има погрешно написаних имена домена или додатних знакова.
  • Нежељени захтеви за ресетовање лозинке : Ако добијете неочекивани захтев за ресетовање лозинке за налог који нисте отворили, то може бити покушај пхисхинга. Избегавајте да кликнете на било какве везе и независно проверите захтев преко званичне платформе.

Ако буду будни и свесни ових знакова упозорења, корисници могу максимално повећати своју способност да препознају и избегну да постану жртве покушаја крађе идентитета. Пре него што предузмете било какву радњу, кључно је верификовати сумњиве имејлове путем званичних канала.

У тренду

Најгледанији

Учитавање...