Тхреат Датабасе Phishing Превара е-поште са захтевом за ХСБЦ трансфер

Превара е-поште са захтевом за ХСБЦ трансфер

Након прегледа мејлова „ХСБЦ Захтев за пренос“, истраживачи безбедности информација су потврдили да су они потпуно лажни. Ове нежељене е-поруке се маскирају као легитимни захтеви за банкарски трансфер од ХСБЦ-а. Међутим, њихова једина сврха је да преваре примаоце да открију своје акредитиве за пријаву путем е-поште на веб локацији за пхисхинг.

Кључно је нагласити да ови мејлови немају везе са ХСБЦ Холдингс плц или било којим другим правим ентитетом.

Превара е-поште са захтевом за трансфер ХСБЦ може довести до озбиљних последица за жртве

Ове варљиве нежељене е-поруке представљају се као поруке од ХСБЦ-а, у којима се тврди да су добили овлашћење да изврше захтев за банковни трансфер. Они пружају детаљне информације о наводној трансакцији, укључујући и припадајућу накнаду од 7,26 УСД. Поред тога, е-поруке садрже везу коју примаоцима препоручујемо да прате за даље детаље у вези са трансфером.

Међутим, тврдње изнете у овим имејловима су потпуно лажне и немају везе са ХСБЦ Холдингс плц (Тхе Хонг Конг анд Схангхаи Банкинг Цорпоратион) или било којим другим легитимним ентитетом.

Кликом на везу која се налази у е-поруци, која гласи „Увек можете проверити статус/детаље свог трансфера ОВДЕ“, води примаоце на веб локацију за пхисхинг дизајнирану да имитира страницу за пријаву путем е-поште. Све информације унете на овај лажни сајт се хватају и прослеђују сајбер криминалцима.

Последице компромитовања нечије е-поште су велике. Не само да открива осетљиве податке ускладиштене у оквиру отетог налога е-поште, већ представља и ризике везане за потенцијалну крађу налога или платформи повезаних са њим.

На пример, преваранти могу да искористе украдене идентитете за вршење различитих лажних активности, као што су тражење зајмова или донација од контаката, промовисање тактика или дистрибуција малвера путем лажних датотека или веза које се деле путем е-поште, друштвених мрежа или платформи за размену порука.

Штавише, компромитовани рачуни у вези са финансијама, као што су они који се користе за е-трговину, дигиталне новчанике, трансфере новца или онлајн банкарство, могу се искористити за обављање неовлашћених трансакција и лажних онлајн куповина.

Увек будите опрезни када радите са неочекиваним е-порукама

Препознавање пхисхинг-а или лажних е-порука захтева пажњу на различите знакове упозорења. Ево неких уобичајених индикатора који могу помоћи корисницима да идентификују потенцијално лажне имејлове:

  • Нежељене е-поруке : У случају да добијете неочекивану е-пошту од непознатог пошиљаоца, посебно ону која захтева личне податке, финансијске детаље или хитну акцију, то може бити покушај пхисхинга.
  • Општи поздрави : Познато је да е-поруке за „пецање“ користе уобичајене поздраве попут „Драги купче“ уместо да вам се обраћају именом. Легитимне организације обично персонализују своју комуникацију вашим именом.
  • Сумњиве везе : Будите опрезни са е-порукама које садрже везе које подстичу на хитну акцију или тврде да нуде нешто превише добро да би било истинито. Пређите мишем преко везе без кликања да бисте прегледали УРЛ. Ако изгледа сумњиво или се не подудара са доменом наводног пошиљаоца, вероватно се ради о покушају „пецања“.
  • Лоша граматика и правопис : „Пецање“ е-порука често садржи правописне грешке, граматичке грешке или непријатан језик. Легитимне компаније обично одржавају високе стандарде комуникације.
  • Претње или хитност : Преваранти често стварају осећај хитности или користе претеће речи да би извршили притисак на примаоце да предузму хитну акцију. Будите опрезни са имејловима који захтевају хитне одговоре или прете последицама због непоштовања.
  • Захтеви за личне податке : Легитимне организације обично не траже приватне информације као што су лозинке, бројеви социјалног осигурања или подаци о банковном рачуну путем е-поште. Односите се са сумњом на било коју е-пошту која захтева такве информације.
  • Неочекивани прилози : Избегавајте отварање прилога од непознатих пошиљалаца, посебно ако покушавају да вас убеде да омогућите макрое или преузмете додатни софтвер. Ови прилози могу да садрже злонамерни софтвер дизајниран да компромитује ваш уређај или украде ваше информације.
  • Неподударне информације о пошиљаоцу : Пажљиво проверите адресу е-поште пошиљаоца. Е-поруке за „пецање“ могу да користе лажне или незнатно измењене адресе е-поште које опонашају адресе легитимних организација. Потражите суптилна одступања у имену или домену пошиљаоца.
  • Необични захтеви или понуде : Будите опрезни са е-порукама које обећавају неочекиване награде, награде или финансијске могућности. Ако вам се понуда чини превише добра да би била истинита или није у складу са вашим претходним интеракцијама са пошиљаоцем, вероватно је то тактика.
  • Проверите код пошиљаоца : Ако нисте сигурни у легитимност е-поште, независно проверите њену аутентичност тако што ћете контактирати наводног пошиљаоца преко званичних канала. Користите контакт информације са званичне веб странице организације уместо да се ослањате на детаље наведене у е-поруци.
  • Корисници могу боље да се заштите од трајних тактика пхисхинга и других лажних активности тако што ће бити опрезни и пажљиво прегледати е-поруке за ове знакове упозорења.

    У тренду

    Најгледанији

    Учитавање...