Mga Detalye ng Bank Account sa Email Scam
Kasunod ng masusing pagsusuri sa mga email ng Mga Detalye ng Bank Account, mariing pinapayuhan ng mga eksperto sa cybersecurity ang mga user na mag-ingat at huwag magtiwala sa mga mensaheng ito sa anumang sitwasyon. Ang mga email na ito ay naglalayong ipaalam sa mga tatanggap ang tungkol sa mga kamakailang pagbabago sa kanilang impormasyon sa pagbabangko at hinihikayat silang suriin ang isang resibo ng pagbabayad na sinasabing naka-attach sa email. Gayunpaman, sa halip na maglaman ng isang lehitimong resibo, nire-redirect ng attachment ang mga user sa isang website ng phishing na idinisenyo upang kunin ang kanilang mga kredensyal sa pag-log in. Sa esensya, ang mga email ng Mga Detalye ng Bank Account ay nagsisilbing paunang pain sa isang taktika sa phishing na naglalayong makakuha ng sensitibong personal na impormasyon mula sa mga hindi pinaghihinalaang biktima.
Talaan ng mga Nilalaman
Sinusubukan ng mga Manloloko na Dalhin ang Mga User sa isang Phishing Page sa ilalim ng Mga Maling Pagpapanggap
Hinihimok ng mga spam na email na ito ang mga tatanggap na suriin ang isang nakalakip na resibo ng pagbabayad, na sinasabing binago nila kamakailan ang mga detalye ng kanilang banking account. Ang linya ng paksa, gaya ng 'Job# payment - paid 1034054 - Completed' (eksaktong mga salita at numero ay maaaring mag-iba), ay nagmumungkahi na ang resibo ay nauukol sa pagbabayad ng sahod.
Napakahalagang bigyang-diin na ang lahat ng impormasyong ibinigay sa mga email na ito ay gawa-gawa, at hindi nauugnay ang mga ito sa anumang mga lehitimong kumpanya o entity.
Ang attachment, na pinangalanang 'ACH Electronic Remittance Receipt.pdf,' ay nagpapakita ng blur na dokumento na may pop-up na overlay na nagtuturo sa user na mag-scan ng QR code upang ma-access ang dapat ay sensitibong file. Gayunpaman, ang pagsunod sa mga tagubiling ito ay nagre-redirect sa tatanggap sa isang website ng phishing.
Ang Web page na pino-promote sa email ay isang mapanlinlang na pahina sa pag-sign in na idinisenyo upang linlangin ang mga bisita sa pagbubunyag ng kanilang mga kredensyal sa pag-login sa email account. Upang magdagdag ng isang ilusyon ng pagiging lehitimo, kasama sa pahina ang logo ng Microsoft. Ang anumang impormasyong ipinasok sa mga phishing site na ito ay kinukuha at ipinapadala sa mga manloloko.
Ang Mga Detalye ng Bank Account sa Email Scam ay maaaring humantong sa Malubhang Pagkompromiso ng Mga Detalye ng User
Ang mga email ay pangunahing target para sa mga cybercriminal sa ilang kadahilanan. Una, madalas silang naglalaman ng napakasensitibong impormasyon, na ginagawa silang mahalagang mga target para sa pagnanakaw. Bukod pa rito, ang pagkompromiso sa isang email account ay maaaring magbigay ng access sa mga naka-link na account o platform, na posibleng magpapahintulot sa mga hacker na kontrolin ang iba't ibang online na serbisyong nauugnay sa email address. Ito ay partikular na may kinalaman sa kaso ng mga email sa trabaho, dahil maaari silang magsilbing gateway para sa mga impeksyon sa network, na inilalagay sa panganib ang buong system.
Upang magpaliwanag nang higit pa, ang mga cybercriminal ay maaaring gumamit ng mga na-harvest na pagkakakilanlan sa email upang magsagawa ng iba't ibang mga taktika. Maaari silang magpanggap bilang may-ari ng email upang humiling ng mga pautang o donasyon mula sa kanilang mga contact, mag-endorso ng mga mapanlinlang na scheme, o mamahagi ng malware sa pamamagitan ng mga hindi ligtas na file o mga link na ibinahagi mula sa nakompromisong account.
Bukod dito, ang kumpidensyal o nakakakompromisong nilalaman na makikita sa mga email o sa mga platform ng pag-iimbak ng data ay maaaring samantalahin para sa mga hindi ligtas na layunin tulad ng pang-blackmail o pangingikil. Ang mga account sa pananalapi na naka-link sa nakompromisong email, tulad ng online banking, mga serbisyo sa paglilipat ng pera, mga platform ng e-commerce, o mga digital na wallet, ay maaaring manipulahin upang magsagawa ng mga mapanlinlang na transaksyon o gumawa ng hindi awtorisadong mga online na pagbili, na nagdudulot ng pinsala sa pananalapi sa biktima.
Mahalagang Mga Palatandaan ng Babala na Nagsasaad ng Panloloko o Phishing Email
Ang pagkilala sa mga senyales ng babala ng isang panloloko o phishing na email ay mahalaga para sa pagprotekta sa iyong sarili mula sa mga banta sa cyber. Narito ang ilang pangunahing tagapagpahiwatig na dapat bantayan:
- Mga Hindi Hinihinging Email : Maging mapanuri kapag nakikitungo sa mga email mula sa mga hindi kilalang nagpadala, lalo na kung hindi mo ito inaasahan. Ang mga hindi hinihinging email, lalo na ang mga humihimok ng agarang pagkilos, ay kadalasang mga pagtatangka sa phishing.
- Mga Error sa Spelling at Grammar : Karaniwang may mga proofreader ang mga lehitimong kumpanya, kaya maaaring maging red flag ang madalas na mga pagkakamali sa spelling at grammar sa isang email.
- Pagkamadalian o Mga Banta : Ang mga email ng scam ay kadalasang nagdudulot ng pagkaapurahan, na nagbabanta sa mga kahihinatnan kung hindi gagawin ang agarang aksyon. Mga pariralang katulad ng 'Masususpinde ang iyong account' o 'Nanalo ka ng premyo, kunin ito ngayon!' dapat magtaas ng hinala.
- Mga Kahilingan para sa Personal na Impormasyon : Ang mga lehitimong kumpanya ay madalang na humihingi ng pribadong impormasyon tulad ng mga password, numero ng Social Security, o mga detalye ng credit card sa pamamagitan ng email. Mag-ingat sa anumang email na humihiling ng naturang impormasyon.
- Mga hindi tumutugmang URL o Email Address : Mag-hover sa mga link sa mga email upang makita ang aktwal na URL bago mag-click. Tingnan kung may mga maling spelling o variation sa mga domain name kumpara sa lehitimong site.
- Mga Hindi Pangkaraniwang Attachment o Link : Iwasang magbukas ng mga attachment o pag-click ng mga link sa mga email mula sa hindi kilalang mga pinagmulan. Maaaring naglalaman ang mga ito ng malware o humantong sa mga website ng phishing.
- Mga Hindi Karaniwang Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Maaaring gumamit ang mga manloloko ng mga email address na kamukha ng mga lehitimong email ngunit may kaunting mga pagkakaiba-iba.
- Hindi magandang Visual Design : Maraming phishing email ang kulang sa propesyonal na hitsura at branding ng mga lehitimong email mula sa mga mapagkakatiwalaang kumpanya.
- Mga Kahilingan para sa Pera o Mga Gift Card : Maging maingat sa mga email na humihiling ng mga paglilipat ng pera, pagbabayad, o paghiling sa iyong bumili ng mga gift card. Ang mga lehitimong organisasyon ay karaniwang hindi nagsasagawa ng negosyo sa ganitong paraan.
Ang pananatiling mapagbantay at pag-verify sa pagiging tunay ng mga email bago gumawa ng anumang aksyon ay mahalaga para maprotektahan ang iyong sarili mula sa mga pag-atake ng phishing at mga online na taktika.