American Express - Pinagtatalunang Transaksyon sa Email Scam
Natukoy ng mga mananaliksik sa cybersecurity ang isang nakakahamak na kampanyang namamahagi ng mga mapanlinlang na mensahe na kilala bilang 'American Express – Pinagtatalunang Transaksyon' na email scam. Ang mga mensaheng ito ay nagpapanggap na nagmula sa American Express, ngunit sa katotohanan, sila ay ganap na peke. Ang layunin ng scam ay linlangin ang mga tatanggap sa pagbisita sa isang website ng phishing at ibigay ang sensitibong impormasyon gaya ng mga kredensyal sa online banking. Mahalaga, ang mga email na ito ay hindi nauugnay sa anumang mga lehitimong kumpanya, organisasyon, o service provider.
Talaan ng mga Nilalaman
Paano Gumagana ang Scam
Ang mga email ng scam ay karaniwang dumarating na may linya ng paksa na 'I-update: Pinagtatalunang Pagsasaayos ng Transaksyon sa Iyong Account' (bagama't may mga bahagyang pagkakaiba-iba). Sa loob, maling sinabi sa mga tatanggap na may ginawang singil na $11,868.00 sa kanilang credit account mula sa isang bagong lokasyon. Sinasabi ng mensahe na ang singil na ito ay awtomatikong na-dispute, ngunit nangangailangan ng agarang pagkilos ng user upang malutas.
Ang pag-click sa ibinigay na link ay magdadala sa mga biktima sa isang pekeng website na idinisenyo upang gayahin ang opisyal na pahina ng pag-sign in sa American Express. Anumang impormasyong ipinasok doon, tulad ng mga detalye sa pag-log-in, personal na data, o mga kredensyal sa pananalapi, ay kinukuha at ihahatid nang diretso sa mga scammer. Sa ninakaw na impormasyong ito, maaaring subukan ng mga cybercriminal ang mga mapanlinlang na pagbili, hindi awtorisadong transaksyon, o kahit na pagnanakaw ng pagkakakilanlan.
Mga Pulang Watawat na Dapat Abangan
Ang mga mensahe ng scam na tulad nito ay kadalasang nagbabahagi ng mga karaniwang katangian. Ang pagkilala sa mga babalang palatandaan na ito ay makakatulong sa mga user na maiwasang mabiktima:
- Mga hindi hinihinging alerto tungkol sa kahina-hinalang aktibidad sa pananalapi.
- Apurahang wika na pinipilit ang tatanggap na kumilos nang mabilis.
- Mga kahilingang i-verify o mag-log in sa pamamagitan ng mga naka-embed na link.
- Mga bahagyang pagkakaiba-iba sa mga address ng nagpadala o mga pangalan ng domain na lumalabas na 'halos tama.'
- Hindi magandang pag-format, mga pagkakamali sa gramatika, o mga kahina-hinalang attachment.
Mga Panganib ng Bumagsak na Biktima
Ang pakikipag-ugnayan sa website ng phishing na na-promote sa pamamagitan ng kampanyang ito ay maaaring magresulta sa:
- Pagnanakaw ng mga kredensyal sa pag-log-in at pag-access sa account sa pananalapi.
- Mga hindi awtorisadong pagbili o aktibidad sa pagbabangko.
- Pagkawala ng sensitibong personal na data na humahantong sa pagnanakaw ng pagkakakilanlan.
- Mga potensyal na impeksyon sa malware kung magbubukas ang mga nakakahamak na attachment o file.
Ano ang Gagawin Kung Nakipag-ugnayan Ka sa Scam
Ang sinumang naglagay ng kanilang mga detalye sa phishing site ay dapat magsagawa ng mabilis na pagwawasto:
- Baguhin kaagad ang mga password para sa anumang posibleng makompromisong account, na inuuna ang mga serbisyo sa pananalapi at email.
- Makipag-ugnayan sa mga opisyal na team ng suporta ng mga apektadong account upang alertuhan sila tungkol sa posibleng hindi awtorisadong pag-access.
- Ipaalam sa mga naaangkop na awtoridad kung ang data na pinansiyal o personal na pagkakakilanlan ay isiniwalat.
- Subaybayan nang mabuti ang mga financial statement para sa hindi pangkaraniwan o hindi awtorisadong mga transaksyon.
Mas Malawak na Banta ng Mga Scam na Email
Ang American Express – Disputed Transaction campaign ay bahagi ng mas malaking ecosystem ng mga scam na nakabatay sa email. Gumagamit ang mga kriminal ng email upang maikalat hindi lamang ang mga pagtatangka sa phishing kundi pati na rin ang iba pang mga scheme, kabilang ang:
- Panloloko sa paunang bayad.
- Mga panloloko sa teknikal na suporta.
- Mga pekeng refund o reimbursement scam.
- Mga pagtatangka ng sextortion.
- Pamamahagi ng malware (gaya ng mga trojan, ransomware, o mga minero ng crypto).
Ang mga nakakahamak na attachment ay isang partikular na mapanganib na vector. Ang mga banta ng aktor ay madalas na nagpapadala ng mga file na nakakubli bilang mga lehitimong dokumento, archive, o executable. Kapag nabuksan, ang mga file na ito ay maaaring maglunsad ng mga chain ng impeksyon. Halimbawa, ang mga dokumento ng Office ay maaaring mangailangan ng mga user na paganahin ang mga macro, o ang mga OneNote file ay maaaring maglaman ng mga naka-embed na nakakahamak na link.
Pananatiling Ligtas mula sa Mga Banta na Nakabatay sa Email
Dahil ang mga mapanlinlang na email ay laganap at lalong nakakumbinsi, lubos na inirerekomenda ng mga eksperto na mag-ingat sa lahat ng hindi hinihinging digital na komunikasyon. Dapat iwasan ng mga user ang pag-click sa mga link o pag-download ng mga attachment mula sa hindi kilalang pinagmulan, maingat na i-verify ang pagiging lehitimo ng mga kahina-hinalang alerto, at umasa lamang sa mga opisyal na website ng kumpanya o mga channel ng contact.