Threat Database Phishing HSBC - Payment Swift Copy Email Scam

HSBC - Payment Swift Copy Email Scam

Efter en noggrann granskning av e-postmeddelandena "HSBC - Payment Swift Copy" har cybersäkerhetsexperter definitivt identifierat dem som opålitlig spam. Dessa bedrägliga e-postmeddelanden maskerar sig som officiella meddelanden från HSBC angående en betalning, men deras primära avsikt är att lura mottagare att avslöja sina inloggningsuppgifter för e-postkontot, särskilt deras lösenord, genom att leda dem till en skadlig nätfiskewebbplats.

E-postbedrägeriet "HSBC - Payment Swift Copy" äventyrar användarnas känsliga information

De bedrägliga e-postmeddelandena, som kommer med ämnesraden "Betalningskvitto har skickats", påstås innehålla en kopia av en snabb betalning som förmodligen har skickats till mottagarens konto på uppdrag av bankens kund. E-postmeddelandena imiterar utseendet på en avdelning inom HSBC och innehåller till och med en bild av en förmodad bilaga.

Det är ytterst viktigt att understryka att dessa oönskade e-postmeddelanden är helt orelaterade till den autentiska HSBC Holdings plc, en globalt erkänd universell bank- och finanstjänstgrupp, eller Society for Worldwide Interbank Financial Telecommunication (Swift), och inte är associerad med några andra legitima enheter i vilken egenskap som helst.

Bedrägeriet fördjupas när ett försök görs att komma åt den förfalskade bilagan, eftersom denna åtgärd omdirigerar mottagaren till en nätfiskewebbplats. Den här vilseledande sidan visar ett suddigt dokument med HSBC-logotypen, och ovanpå den dyker det upp ett popup-fönster som maskerar sig som en Adobe Reader-dialogruta. Detta popup-fönster uppmanar användaren att ange sina inloggningsuppgifter för att få tillgång till betalningen, i ett knep för att verka autentisk.

Det är av yttersta vikt att notera att alla inloggningsuppgifter som skrivs in på denna nätfiskewebbplats registreras i smyg och skickas till skrupelfria bedragare. Följaktligen riskerar ett offer inte bara att förlora åtkomst till sitt e-postkonto utan även potentiellt avslöja allt känsligt innehåll som lagras i det.

Cyberbrottslingar kan utnyttja stulna identiteter för att utföra olika bedrägliga aktiviteter. Dessa aktiviteter kan inkludera att utge sig för att vara kontoägaren på sociala plattformar (t.ex. e-postmeddelanden, sociala nätverk, sociala medier, meddelandeapplikationer etc.), att vädja till kontakter, vänner eller följare om lån eller donationer, främja bedrägerier eller sprida skadlig programvara genom att dela osäkra filer eller länkar.

Dessutom kan komprometterade finansiella konton kopplade till offret, såsom onlinebanker, pengaöverföringstjänster, e-handelsplattformar eller kryptovaluta plånböcker, utnyttjas av gärningsmännen för att utföra otillåtna transaktioner, göra obehöriga onlineköp och engagera sig i andra otrevliga finanser. aktiviteter.

Typiska tecken på att du har att göra med ett bedrägligt e-postmeddelande

Bedrägerirelaterade och nätfiske-e-postmeddelanden uppvisar ofta flera vanliga tecken som kan hjälpa dig att identifiera dem. Här är några av de vanligaste indikatorerna:

  • Felaktiga e-postadresser : Avsändarens e-postadress kanske inte överensstämmer med den påstådda organisation som den påstår sig representera. Leta efter e-postadresser som använder gratis e-posttjänster eller har felstavade domännamn.
  • Generiska hälsningar : Bedragare använder ofta generiska hälsningar som "Kära kund" istället för att tilltala dig med namn. Legitima organisationer personifierar vanligtvis sin kommunikation.
  • Brådskande eller hotande språk : Bedrägerimeddelanden använder ofta en känsla av brådska, rädsla eller hot för att pressa dig att vidta omedelbara åtgärder, som att hävda att ditt konto kommer att stängas.
  • Oönskade bilagor eller länkar : Var försiktig med e-postmeddelanden med oväntade bilagor eller länkar, särskilt om innehållet är oklart. Håll muspekaren över länkar för att se vart de leder innan du klickar på dem.
  • Stavnings- och grammatikfel : Bedrägerimeddelanden innehåller ofta stavfel, grammatiska fel och besvärliga fraser. Legitima organisationer har vanligtvis professionell kommunikation.
  • Begäran om personlig information : Bedragare ber ofta om känslig personlig eller ekonomisk information, såsom lösenord, personnummer eller kreditkortsuppgifter. Legitima enheter begär sällan sådan information via e-post.
  • Too Good to Be True Erbjudanden : E-postmeddelanden som lovar otroliga erbjudanden, lotterivinster eller priser är ofta bedrägerier. Om det låter för bra för att vara sant så är det förmodligen det.
  • Felaktigt varumärke : Inspektera e-postmeddelandets logotyper, färger och formatering. Bedrägerimeddelanden kan använda något förändrade eller föråldrade varumärkeselement.
  • Nätfiske efter inloggningsuppgifter : Vissa nätfiske-e-postmeddelanden lurar dig att tillhandahålla dina inloggningsuppgifter genom att hänvisa dig till falska inloggningssidor som imiterar legitima webbplatser. Kontrollera alltid webbplatsens URL för äkthet.

Kom ihåg att vara försiktig och verifiera äktheten av alla e-postmeddelanden som väcker misstanke. Undvik att klicka på länkar eller ladda ner bilagor i misstänkta e-postmeddelanden och rapportera dem till din e-postleverantör eller relevanta myndigheter vid behov.

Trendigt

Mest sedda

Läser in...