Banta sa Database Phishing HSBC Transfer Request Email Scam

HSBC Transfer Request Email Scam

Sa pagsusuri sa 'HSBC Transfer Request' na mga email, kinumpirma ng mga mananaliksik sa seguridad ng impormasyon na sila ay ganap na mapanlinlang. Ang mga spam na email na ito ay nagpapanggap bilang mga lehitimong kahilingan sa paglilipat ng pagbabangko mula sa HSBC. Gayunpaman, ang kanilang tanging layunin ay linlangin ang mga tatanggap na ibunyag ang kanilang mga kredensyal sa pag-log in sa email sa isang website ng phishing.

Napakahalagang bigyang-diin na ang mga email na ito ay walang kaugnayan sa HSBC Holdings plc o anumang iba pang tunay na entity.

Ang HSBC Transfer Request Email Scam ay maaaring humantong sa mga malubhang kahihinatnan para sa mga biktima

Ang mga mapanlinlang na spam email na ito ay nagpapanggap bilang mga mensahe mula sa HSBC, na nagsasabing nakatanggap sila ng pahintulot na magsagawa ng kahilingan sa paglilipat ng pagbabangko. Nagbibigay ang mga ito ng detalyadong impormasyon tungkol sa dapat na transaksyon, kabilang ang nauugnay na bayad na 7.26 USD. Bukod pa rito, naglalaman ang mga email ng link na hinihikayat na sundin ng mga tatanggap para sa karagdagang detalye tungkol sa paglipat.

Gayunpaman, ang mga pahayag na ginawa sa mga email na ito ay ganap na mali, at wala silang kaugnayan sa HSBC Holdings plc (The Hong Kong and Shanghai Banking Corporation) o anumang iba pang lehitimong entity.

Ang pag-click sa link na naroroon sa email, na nagsasaad, 'Maaari mong suriin ang iyong katayuan/mga detalye anumang oras DITO,' ay humahantong sa mga tatanggap sa isang website ng phishing na idinisenyo upang gayahin ang isang pahina sa pag-sign-in sa email. Ang anumang impormasyong ipinasok sa mapanlinlang na site na ito ay kinukuha at ipinapadala sa mga cybercriminal.

Ang mga kahihinatnan ng pagkakaroon ng email ng isang tao ay nakompromiso ay malawak. Hindi lamang ito naglalantad ng sensitibong data na nakaimbak sa loob ng na-hijack na email account, ngunit nagdudulot din ito ng mga panganib na nauugnay sa potensyal na pagnanakaw ng mga account o platform na naka-link dito.

Halimbawa, maaaring samantalahin ng mga manloloko ang mga ninakaw na pagkakakilanlan upang magsagawa ng iba't ibang mapanlinlang na aktibidad, tulad ng paghingi ng mga pautang o donasyon mula sa mga contact, pag-promote ng mga taktika, o pamamahagi ng malware sa pamamagitan ng mga mapanlinlang na file o link na ibinahagi sa pamamagitan ng email, mga social networking site o mga platform ng pagmemensahe.

Bukod dito, ang mga nakompromisong account na nauugnay sa pananalapi, tulad ng mga ginagamit para sa e-commerce, mga digital na wallet, paglilipat ng pera, o online banking, ay maaaring gamitin upang magsagawa ng mga hindi awtorisadong transaksyon at mapanlinlang na pagbili sa online.

Laging Maging Maingat Kapag Nakikitungo sa Mga Hindi Inaasahang Email

Ang pagkilala sa phishing o mga mapanlinlang na email ay nangangailangan ng pansin sa iba't ibang mga senyales ng babala. Narito ang ilang karaniwang indicator na makakatulong sa mga user na matukoy ang mga posibleng mapanlinlang na email:

  • Mga Hindi Hinihinging Email : Kung sakaling makatanggap ka ng hindi inaasahang email mula sa isang hindi pamilyar na nagpadala, lalo na sa isang humihiling ng personal na impormasyon, mga detalye sa pananalapi o humihimok ng agarang pagkilos, maaaring ito ay isang pagtatangka sa phishing.
  • Mga Pangkalahatang Pagbati : Ang mga email sa phishing ay kilala na gumagamit ng mga tandard na pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ka sa pamamagitan ng pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon sa iyong pangalan.
  • Mga Kahina-hinalang Link : Maging maingat sa mga email na naglalaman ng mga link na humihimok ng agarang pagkilos o sinasabing nag-aalok ng isang bagay na napakaganda para maging totoo. Ilipat ang iyong mouse sa ibabaw ng link nang hindi nagki-click upang i-preview ang URL. Kung mukhang kahina-hinala o hindi tumutugma sa domain ng sinasabing nagpadala, malamang na ito ay isang pagtatangka sa phishing.
  • Mahina ang Grammar at Spelling : Ang mga email sa phishing ay kadalasang naglalaman ng mga pagkakamali sa spelling, mga error sa gramatika, o hindi magandang pananalita. Ang mga lehitimong kumpanya ay karaniwang nagpapanatili ng mataas na pamantayan ng komunikasyon.
  • Mga Banta o Pagkamadalian : Ang mga manloloko ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan o gumagamit ng pananakot na pananalita upang pilitin ang mga tatanggap na gumawa ng agarang pagkilos. Mag-ingat sa mga email na humihiling ng mga agarang tugon o nagbabanta sa mga kahihinatnan ng hindi pagsunod.
  • Mga Kahilingan para sa Personal na Impormasyon : Ang mga lehitimong organisasyon ay karaniwang hindi humihingi ng pribadong impormasyon tulad ng mga password, numero ng Social Security o mga detalye ng bank account sa pamamagitan ng email. Tratuhin ang anumang email na humihiling ng naturang impormasyon nang may hinala.
  • Mga Hindi Inaasahang Attachment : Iwasang magbukas ng mga attachment mula sa hindi kilalang mga nagpadala, lalo na kung sinusubukan ka nilang kumbinsihin na paganahin ang mga macro o mag-download ng karagdagang software. Ang mga attachment na ito ay maaaring maglaman ng malware na idinisenyo upang ikompromiso ang iyong device o nakawin ang iyong impormasyon.
  • Hindi Katugmang Impormasyon ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Ang mga email sa phishing ay maaaring gumamit ng mga na-spoof o bahagyang binagong mga email address na gayahin ang mga email address ng mga lehitimong organisasyon. Maghanap ng mga banayad na pagkakaiba sa pangalan o domain ng nagpadala.
  • Mga Hindi Pangkaraniwang Kahilingan o Alok : Maging maingat sa mga email na nangangako ng mga hindi inaasahang reward, premyo, o pagkakataong pinansyal. Kung ang isang alok ay mukhang napakahusay upang maging totoo o hindi naaayon sa iyong mga nakaraang pakikipag-ugnayan sa nagpadala, malamang na ito ay isang taktika.
  • I-verify sa Nagpadala : Kung hindi ka sigurado tungkol sa pagiging lehitimo ng isang email, independyenteng i-verify ang pagiging tunay nito sa pamamagitan ng pakikipag-ugnayan sa sinasabing nagpadala sa pamamagitan ng mga opisyal na channel. Gumamit ng impormasyon sa pakikipag-ugnayan mula sa opisyal na website ng organisasyon sa halip na umasa sa mga detalyeng ibinigay sa email.
  • Mas mapoprotektahan ng mga user ang kanilang sarili mula sa pagtitiis ng mga taktika sa phishing at iba pang mapanlinlang na aktibidad sa pamamagitan ng pananatiling mapagbantay at maingat na pagsusuri sa mga email para sa mga babalang palatandaang ito.

    Trending

    Pinaka Nanood

    Naglo-load...