Подаци о банковном рачуну Превара путем е-поште
Након детаљног прегледа е-поште са детаљима о банковном рачуну, стручњаци за сајбер безбедност снажно саветују корисницима да буду изузетно опрезни и да не верују овим порукама ни под којим околностима. Ове е-поруке имају за циљ да обавесте примаоце о недавним променама њихових банкарских информација и подстакну их да прегледају признаницу о уплати која је наводно приложена е-поруци. Међутим, уместо да садржи легитимну признаницу, прилог преусмерава кориснике на веб локацију за пхисхинг дизајнирану да прикупи њихове акредитиве за пријаву. У суштини, е-поруке са подацима о банковном рачуну служе као почетни мамац у тактици пхисхинга која има за циљ прибављање осетљивих личних података од несуђених жртава.
Преглед садржаја
Преваранти покушавају да одведу кориснике на пхисхинг страницу под лажним претварањем
Ови нежељени мејлови позивају примаоце да прегледају приложену признаницу о уплати, тврдећи да су недавно променили детаље свог банковног рачуна. Линија предмета, као што је 'Посао# исплата - плаћен 1034054 - Завршено' (тачан текст и бројеви могу да се разликују), сугерише да се признаница односи на исплату плате.
Кључно је нагласити да су све информације дате у овим имејловима измишљене и да нису повезане ни са једном легитимном компанијом или ентитетом.
Прилог под називом „АЦХ Елецтрониц Ремиттанце Рецеипт.пдф“ представља замућен документ са искачућим слојем који упућује корисника да скенира КР код како би приступио наводно осетљивој датотеци. Међутим, праћење ових упутстава преусмерава примаоца на веб локацију за пхисхинг.
Веб страница која се промовише у е-поруци је лажна страница за пријављивање дизајнирана да обмане посетиоце да открију своје акредитиве за пријаву на налог е-поште. Да би се додала илузија легитимности, страница укључује Мицрософт лого. Све информације унете на ове пхисхинг сајтове се хватају и шаљу преварантима.
Превара е-поште са подацима о банковном рачуну може довести до озбиљног угрожавања података о кориснику
Е-пошта је главна мета за сајбер криминалце из неколико разлога. Прво, често садрже веома осетљиве информације, што их чини вредним метама за крађу. Поред тога, компромитовање налога е-поште може да обезбеди приступ повезаним налозима или платформама, потенцијално омогућавајући хакерима да преузму контролу над различитим онлајн услугама повезаним са адресом е-поште. Ово је посебно забрињавајуће у случају радних мејлова, јер они могу послужити као капија за мрежне инфекције, доводећи читав систем у опасност.
Да даље елаборирамо, сајбер криминалци могу да користе прикупљене идентитете е-поште да би извршили различите тактике. Могу се лажно представљати као власник е-поште да би од својих контаката захтевали зајмове или донације, подржавали лажне шеме или дистрибуирали злонамерни софтвер преко небезбедних датотека или веза које се деле са компромитованог налога.
Штавише, поверљиви или компромитујући садржај који се налази у имејловима или на платформама за складиштење података може се искористити у небезбедне сврхе као што су уцена или изнуда. Финансијским налозима повезаним са компромитованом е-поштом, као што су онлајн банкарство, услуге трансфера новца, платформе за е-трговину или дигитални новчаници, може се манипулисати ради вршења лажних трансакција или неовлашћених онлајн куповина, наносећи финансијску штету жртви.
Кључни знаци упозорења који указују на превару или пхисхинг емаил
Препознавање знакова упозорења преваре или пхисхинг е-поште је кључно за заштиту од сајбер претњи. Ево неколико кључних индикатора на које треба обратити пажњу:
- Нежељене поруке е-поште : Будите опрезни када радите са е-поштом непознатих пошиљалаца, посебно ако их нисте очекивали. Нежељене поруке е-поште, посебно оне које захтевају хитну акцију, често су покушаји крађе идентитета.
- Правописне и граматичке грешке : Легитимне компаније обично имају лекторе, тако да честе правописне и граматичке грешке у е-поруци могу бити црвена заставица.
- Хитност или претње : Преварне е-поруке често стварају осећај хитности, претеће последице ако се не предузме хитна акција. Фразе сличне „Ваш налог ће бити суспендован“ или „Освојили сте награду, преузмите је одмах!“ треба изазвати сумњу.
- Захтеви за личним подацима : Легитимне компаније ретко траже приватне информације као што су лозинке, бројеви социјалног осигурања или подаци о кредитној картици путем е-поште. Будите опрезни са било којом е-поштом која захтева такве информације.
- Неподударне УРЛ адресе или адресе е-поште : Пређите курсором преко веза у имејловима да бисте видели стварни УРЛ пре него што кликнете. Проверите да ли постоје грешке у писању или варијације у називима домена у поређењу са легитимним сајтом.
- Необични прилози или везе : Избегавајте отварање прилога или кликтање на везе у е-порукама из непознатих извора. Могу да садрже злонамерни софтвер или да воде до веб локација за „пецање“.
- Необичне адресе пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Преваранти могу користити адресе е-поште које личе на легитимне, али имају мале варијације.
- Лош визуелни дизајн : Многим имејловима за крађу идентитета недостаје професионални изглед и брендирање легитимних е-порука реномираних компанија.
- Захтеви за новац или поклон картице : Будите опрезни са е-поштом у којој се захтевају трансфери новца, плаћања или се од вас тражи да купите поклон картице. Легитимне организације обично не послују на овај начин.
Будите опрезни и проверавајте аутентичност е-порука пре него што предузмете било какву радњу од суштинског је значаја да бисте се заштитили од пхисхинг напада и онлајн тактика.