Тхреат Датабасе Phishing Веллс Фарго – Превара е-поштом за потврду активности картице

Веллс Фарго – Превара е-поштом за потврду активности картице

Истраживачи за безбедност информација су темељно испитали е-поруке „Веллс Фарго – Верификација активности картице“ и утврдили да су лажне природе. Ови лажни мејлови су направљени са намером да преваре примаоце да открију личне податке. Починиоци ове пхисхинг кампање маскирали су се у представнике Веллс Фарга, угледне институције за финансијске услуге. Примаоци се позивају да буду опрезни када наиђу на такве поруке е-поште како би умањили ризик да постану жртве потенцијалне штете.

Тхе Веллс Фарго – Превара е-поштом верификације активности картице може угрозити осетљиве податке корисника

„Веллс Фарго – Верификација активности картице“ пхисхинг е-поруке се представљају као обавештења у вези са верификацијом идентитета, упозоравајући примаоца на наводне недавне активности на његовом рачуну картице и тврдећи да је приступ налогу блокиран. Да би наводно откључали налог, примаоци су упућени да кликну на везу са ознаком „Пријавите се да бисте откључали своју картицу и налог“ која је уграђена у имејл.

Међутим, кликом на достављену везу примаоце преусмерава на лажну страницу за пријаву на Веллс Фарго. Овде се од њих тражи да унесу своје корисничко име и лозинку. Без знања жртве, ови акредитиви за пријаву се одмах преносе преварантима који стоје иза пхисхинг кампање. Након тога, преваранти би могли да искористе прикупљене акредитиве у штетне сврхе, као што је неовлашћени приступ банковном рачуну жртве, омогућавајући им да изврше лажне трансакције или крађу средстава.

Штавише, последице постајања жртвама оваквих шема сежу даље од тренутног финансијског губитка. Преваранти могу искористити украдене акредитиве за пријаву да би се инфилтрирали на друге налоге који припадају жртви, укључујући е-пошту или налоге друштвених медија. Алтернативно, могли би да одлуче да продају прикупљене информације на мрачном вебу, додатно погоршавајући потенцијалне ризике од крађе идентитета и угрожавања безбедности жртве.

Имајући у виду ове тешке последице, неопходно је да примаоци буду максимално опрезни када комуницирају са е-порукама сумњивог порекла. Препоручује се да пажљиво прегледате е-пошту пре него што приступите било којим уграђеним везама или прилозима и да се уздржите од откривања било каквих личних података без потврђивања легитимности захтева.

Како препознати знаке упозорења за пхисхинг или лажну е-пошту?

Препознавање знакова упозорења о пхисхинг или преварама е-поште је кључно за заштиту личних података и избегавање да постанете жртва лажних шема. Ево неколико кључних индикатора на које корисници могу да обрате пажњу:

  • Адреса е-поште пошиљаоца : Пажљиво проверите адресу е-поште пошиљаоца. Е-поруке за „пецање“ често користе лажне или обмањујуће адресе е-поште које могу да личе на оне легитимне, али имају мале варијације или непознате домене.
  • Хитност или претње : Будите опрезни са имејловима који стварају осећај хитности или преносе претње, као што је тврдња да ће ваш налог бити суспендован осим ако се не предузме хитна акција. Пецање е-порука често користи тактику страха да подстакне брзе одговоре.
  • Захтев за личним подацима : Легитимне организације обично не захтевају осетљиве личне податке путем е-поште. Будите пажљиви ако се у е-поруци од вас тражи да наведете личне податке као што су лозинке, бројеви социјалног осигурања или финансијске информације.
  • Сумњиве везе или прилози : Увек пређите курсором преко линкова пронађених у е-поруци (без клика) да бисте видели стварни УРЛ. Пецање имејлова обично садрже везе које воде до лажних веб локација дизајнираних да прикупљају ваше информације. Слично томе, избегавајте отварање прилога од непознатих или неочекиваних пошиљалаца, јер они могу да садрже малвер.
  • Лош правопис и граматика : е-поруке које се односе на „пецање“ често садрже правописне и граматичке грешке. Легитимне организације обично имају висококвалитетне стандарде комуникације, тако да грешке у језику могу бити црвена застава.
  • Нежељени прилози или преузимања : Будите опрезни са е-порукама које неочекивано садрже прилоге или вас траже да преузмете датотеке. Ови прилози могу да садрже малвер или рансомвер дизајниран да угрози ваш уређај.
  • Неподударне УРЛ адресе или логотипи : Проверите да ли постоје недоследности у УРЛ адресама или логотипима у оквиру е-поште. Е-поруке за „пецање“ могу да користе измењене или неусклађене логотипе и елементе брендирања да би опонашали легитимне организације.
  • Необични захтеви или понуде : Будите скептични према имејловима који нуде неочекиване награде, награде или прилике које изгледају превише добро да би биле истините. Слично томе, избегавајте е-поруке у којима се захтевају необичне радње, као што су слање новца или плаћање непознатим примаоцима.
  • Обични поздрави : е-поруке за „пецање“ често користе обичне поздраве попут „Драги купче“ уместо да комуницирају са вама по имену. Легитимне организације обично персонализују своју комуникацију вашим именом.
  • Ако остану будни и пажљиво прегледају е-пошту за ове знакове упозорења, корисници могу боље да се заштите од тога да постану жртве пхисхинг-а или покушаја преваре. Ако сумњате да је е-пошта лажна, најбоље је да проверите њен легитимитет директно у организацији користећи поуздане контакт информације уместо да одговарате или кликнете на било коју везу у оквиру е-поште.

    У тренду

    Најгледанији

    Учитавање...