American Express - Na-block ang Pagtatangkang Mag-sign-in sa Scam
Madalas na sinasamantala ng mga cybercriminal ang pagiging pamilyar ng mga pinagkakatiwalaang brand upang akitin ang mga hindi mapag-aalinlanganang user na magbunyag ng sensitibong impormasyon. Ang 'American Express - Sign-In Attempt Was Block' na scam ay isang pangunahing halimbawa ng taktikang ito. Ang mga email na ito ay nagpapanggap bilang mga alerto sa seguridad mula sa American Express, na sinasabing na-block ang isang kahina-hinalang pagtatangkang mag-sign in at hinihimok ang tatanggap na gumawa ng agarang pagkilos.
Napakahalagang maunawaan na ang mga mensaheng ito ay ganap na mapanlinlang. Hindi sila nauugnay sa American Express o anumang lehitimong kumpanya, organisasyon, o service provider. Ang pinakalayunin ng mga scam na ito ay linlangin ang mga tatanggap sa pagsisiwalat ng mga kredensyal sa online banking, personal na data, o impormasyong pinansyal.
Talaan ng mga Nilalaman
Paano Gumagana ang Scam
Kadalasan, ang mga phishing na email na ito ay may linya ng paksa tulad ng 'Na-block namin ang isang kahina-hinalang Pag-sign-In sa Iyong Account' at naka-frame bilang mga kritikal na notification sa seguridad. Ipinapaalam ng mensahe sa tatanggap na ang kanilang account ay na-flag at nangangailangan ng agarang pag-verify.
Ang pag-click sa mga link sa mga email na ito ay kadalasang nagre-redirect ng mga user sa isang website ng phishing na ginagaya ang pahina ng pag-login sa American Express. Kapag naipasok na ang mga kredensyal, mahuhuli sila ng mga cybercriminal at maaaring pagsamantalahan upang makagawa ng pandaraya sa pananalapi o pagnanakaw ng pagkakakilanlan. Sa hinaharap na mga pag-ulit ng scam, ang mga phishing site na ito ay maaaring gumana bilang ganap na gumaganang mga portal ng pag-login, na nagpapahirap sa pagtuklas.
Mga Potensyal na Panganib na Mahulog sa Scam na Ito
Ang pagtitiwala sa isang email ng ganitong uri ay maaaring humantong sa isang hanay ng mga malubhang kahihinatnan, kabilang ang:
- Hindi awtorisadong pag-access sa mga account sa pananalapi at mga mapanlinlang na transaksyon.
- Pagbubunyag ng anumang personal na pagkakakilanlan na impormasyon (PII) at sensitibong data.
- Impeksyon sa malware sa pamamagitan ng mga attachment o mga link sa pag-download na naka-embed sa email.
Maaaring dumating ang malware sa iba't ibang format: ZIP o RAR archive, executable file (EXE, RUN), o mga dokumento (PDF, Microsoft Office, OneNote, JavaScript, atbp.). Ang ilang mga file ay awtomatikong nagti-trigger ng mga impeksyon, habang ang iba ay nangangailangan ng mga karagdagang pagkilos ng user, tulad ng pag-enable ng mga macro sa Office file o pag-click sa mga naka-embed na link.
Pagkilala sa isang Well-Crafted Phishing Email
Hindi lahat ng scam email ay hindi maganda ang disenyo o puno ng mga error. Ang ilan ay propesyonal na na-format upang lumitaw bilang mga lehitimong komunikasyon mula sa mga pinagkakatiwalaang entity. Narito ang mga karaniwang palatandaan ng isang pagtatangka sa phishing tulad ng American Express scam:
- Apurahang wika na nagpipilit ng agarang aksyon.
- Mga link na humahantong sa mga website na malapit na ginagaya ang mga opisyal na pahina sa pag-log in.
- Mga kahilingan para sa pribado o sensitibong impormasyon, gaya ng mga kredensyal ng account o mga personal na pagkakakilanlan.
- Mga hindi inaasahang attachment o prompt para mag-download ng mga file.
Ang mga gumagamit ay dapat na mag-alinlangan kahit na ang email ay mukhang propesyonal, dahil ang mga cybercriminal ay lalong gumagawa ng mga mensahe na halos hindi makilala sa mga lehitimong komunikasyon.
Mga Hakbang para Protektahan ang Iyong Sarili
Kung naglagay ka na ng mga kredensyal sa isang kahina-hinalang site, agad na kumilos:
- Baguhin ang mga password para sa lahat ng posibleng maapektuhang account.
- Abisuhan ang mga opisyal na channel ng suporta ng mga nakompromisong account.
- Pag-isipang makipag-ugnayan sa mga may-katuturang awtoridad kung ang personal o pampinansyal na impormasyon ay nalantad.
Sa pamamagitan ng pananatiling mapagbantay at pag-unawa sa mekanika ng mga scam tulad ng 'American Express - Na-block ang Pagtatangkang Mag-sign-In,' mababawasan ng mga user ang panganib ng pagnanakaw ng pagkakakilanlan, pagkawala ng pananalapi, at mga impeksyon sa malware.