ТФБанк е-маил превара
Истраживачи сајбер безбедности спровели су испитивање мејлова ТФБанк-а и открили да је њихова намера да преваре примаоце да приступе лажној веб страници и открију личне податке. Ове е-поруке спадају у категорију пхисхинг е-порука, које су дизајниране да добију осетљиве информације од појединаца на превару. Конкретно, имејлови у овој шеми за крађу идентитета су направљени да личе на обавештења ТФБанк-а у вези са активацијом платних картица. Посебно, ова превара је усмерена на кориснике који говоре немачки, пошто је садржај порука искључиво на немачком.
ТФБанк превара е-поштом може угрозити осетљиве корисничке информације
У лажним имејловима се наводи да примаоци морају да активирају нови сигурносни систем за своје платне картице до одређеног рока, у супротном ће њихове картице наводно бити блокиране. Поред тога, ове поруке е-поште садрже везу или дугме са ознаком „Активиерен Сие меине Карте“ („Активирај моју картицу“ на немачком).
Типично, везе уграђене у такву шему упућују примаоце е-поштом на лажну веб страницу за пријаву која је посебно дизајнирана да ухвати корисничке ИД-ове, лозинке или друге осетљиве акредитиве за пријаву. Једном када појединци унесу било коју информацију на ове пхисхинг сајтове, починиоци их одмах приграбе.
Након стицања акредитива за банкарство, сајбер криминалци могу добити неовлашћени приступ банковном рачуну жртве, омогућавајући им да изврше незаконите трансакције. Штавише, откривање података за пријаву у банку угрожава поверљивост финансијских података жртве. Ове компромитоване информације би потенцијално могле да се користе за вршење додатних превара или да се тргују на нелегалним онлајн платформама, чиме би се жртва изложила даљем искоришћавању и безбедносним ризицима.
С обзиром на ове ризике, императив је бити опрезан са сумњивим имејловима и уздржати се од кликања на било које везе које се налазе у њима. Такође је битно нагласити да је ТФБанк, финансијска институција поменута у е-поруци за превару, неповезана дигитална банка која нуди банкарске услуге потрошача и решења за е-трговину. Није повезан са лажном е-поштом описаном у овом контексту.
Кључни знаци упозорења који могу указивати на тактику или пхисхинг е-поруку
Препознавање знакова упозорења који указују на тактику или пхисхинг емаил је кључно за заштиту личних података и избегавање потенцијалних финансијских губитака. Ево неколико кључних индикатора на које треба обратити пажњу:
- Нежељене е-поруке : Будите опрезни са е-порукама примљеним из непознатих или неочекиваних извора, посебно ако захтевају осетљиве информације или хитну акцију.
- Генерички поздрави : е-поруке за „пецање“ обично користе генеричке поздраве попут „Драги купче“ уместо да се примаоцима обраћају по имену. Легитимне организације обично персонализују своју комуникацију.
- Сумњиве везе : Пређите мишем преко веза у имејловима да бисте проверили њихове одредишне УРЛ адресе. Е-поруке за „пецање“ често садрже маскиране везе које воде до лажних веб локација дизајнираних за прикупљање акредитива за пријаву или инсталирање малвера.
- Хитни захтеви : Преваранти често стварају осећај хитности, инсистирајући на хитним акцијама како би спречили последице као што су губитак приступа или суспензија налога.
- Правописне и граматичке грешке : Обратите пажњу на правописне грешке, граматичке грешке или неспретне фразе, јер то може указивати на недостатак професионализма типичан за покушаје крађе идентитета.
- Необичне адресе пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Имејлови за „пецање“ могу да користе имена домена слична легитимним организацијама, али са малим варијацијама или погрешно написаним.
- Захтеви за личне податке : Будите опрезни са е-поштом која захтева осетљиве информације као што су лозинке, бројеви социјалног осигурања или финансијски детаљи. Легитимне организације обично не траже такве информације путем е-поште.
- Прилози из непознатих извора : Избегавајте отварање прилога од непознатих или сумњивих пошиљалаца, јер они могу садржати малвер или рансомвер дизајниран да компромитују ваш уређај.
- Понуде неочекиваних награда или поклона : Будите опрезни са е-поштом у којој се тврди да сте освојили награду, лутрију или бесплатан поклон, посебно ако нисте учествовали у било ком такмичењу или промоцији.
- Претње или застрашивање : Будите опрезни са имејловима који садрже претње, застрашивање или језик принуде који је осмишљен да уплаши примаоце да се придржавају правила. Легитимне организације обично не прибегавају таквој тактици.
- Неусклађено брендирање : Проверите да ли постоје недоследности у брендирању, логотипима или форматирању у поређењу са легитимним имејловима од наводног пошиљаоца. Пецање имејлова често опонашају изглед реномираних организација, али могу садржати суптилна одступања.
Остајући на опрезу и пажљивим испитивањем долазних е-порука за ове знакове упозорења, појединци могу значајно смањити ризик да постану жртве шема или пхисхинг напада. Неопходно је пријавити сумњиве е-поруке одговарајућим властима или организацијама како бисте се ефикасно борили против сајбер криминала.