Wells Fargo - Card Activity Verification Email Scam
Masusing sinuri ng mga mananaliksik sa seguridad ng impormasyon ang mga email na 'Wells Fargo - Pag-verify ng Aktibidad ng Card' at natukoy na likas na mapanlinlang ang mga ito. Ang mga matipid na email na ito ay ginawa na may layuning linlangin ang mga tatanggap sa pagbubunyag ng personal na impormasyon. Ang mga may kasalanan ng kampanyang phishing na ito ay nagpapanggap bilang mga kinatawan ng Wells Fargo, isang kilalang institusyon ng serbisyo sa pananalapi. Hinihimok ang mga tatanggap na mag-ingat kapag nakakaranas ng mga naturang email upang mabawasan ang panganib na mabiktima ng potensyal na pinsala.
The Wells Fargo - Card Activity Verification Email Scam ay maaaring makompromiso ang mga sensitibong Detalye ng User
Ang 'Wells Fargo - Card Activity Verification' na mga phishing na email ay nagpapakita ng kanilang mga sarili bilang mga notification tungkol sa pag-verify ng pagkakakilanlan, na inaalerto ang tatanggap sa sinasabing kamakailang aktibidad sa kanilang card account at sinasabing na-block ang access sa account. Upang diumano'y i-unlock ang account, ang mga tatanggap ay inutusang mag-click sa isang link na may label na 'Mag-sign on upang i-unlock ang iyong card at account' na naka-embed sa loob ng email.
Gayunpaman, ang pag-click sa ibinigay na link ay nagre-redirect sa mga tatanggap sa isang pekeng Wells Fargo na pahina ng pag-sign in. Dito, sinenyasan silang ipasok ang kanilang username at password. Lingid sa kaalaman ng biktima, ang mga kredensyal sa pag-log in na ito ay agad na ipinapadala sa mga manloloko sa likod ng kampanyang phishing. Kasunod nito, maaaring samantalahin ng mga manloloko ang pagkolekta ng mga kredensyal para sa mga mapaminsalang layunin, tulad ng hindi awtorisadong pag-access sa bank account ng biktima, na nagbibigay-daan sa kanila na magsagawa ng mga mapanlinlang na transaksyon o mga pondo ng pagnanakaw.
Higit pa rito, ang mga epekto ng pagiging biktima ng gayong mga pakana ay lumalampas sa agarang pagkalugi sa pananalapi. Maaaring gamitin ng mga manloloko ang ninakaw na mga kredensyal sa pag-log in upang makalusot sa iba pang mga account na pagmamay-ari ng biktima, kabilang ang email o mga social media account. Bilang kahalili, maaari nilang piliin na ibenta ang na-harvest na impormasyon sa dark Web, na lalong magpapalala sa mga potensyal na panganib ng pagnanakaw ng pagkakakilanlan at nakompromiso ang seguridad para sa biktima.
Dahil sa mga malubhang kahihinatnan na ito, kinakailangan para sa mga tatanggap na lubos na mag-ingat kapag nakikipag-ugnayan sa mga email na may kahina-hinalang pinagmulan. Lubos na pinapayuhan na suriing mabuti ang mga email bago i-access ang anumang naka-embed na link o attachment at iwasang ibunyag ang anumang personal na impormasyon nang hindi kinukumpirma ang pagiging lehitimo ng kahilingan.
Paano Makikilala ang Mga Palatandaan ng Babala ng isang Phishing o Mga Mapanlinlang na Email?
Ang pagkilala sa mga babalang senyales ng phishing o scam na mga email ay napakahalaga para sa pag-iingat ng personal na impormasyon at pag-iwas sa pagiging biktima ng mga mapanlinlang na pamamaraan. Narito ang ilang pangunahing tagapagpahiwatig na maaaring tingnan ng mga user:
Sa pamamagitan ng pananatiling mapagbantay at masusing pagsisiyasat sa mga email para sa mga babalang ito, mas mapoprotektahan ng mga user ang kanilang sarili mula sa pagiging biktima ng phishing o mga pagtatangka ng scam. Kung pinaghihinalaan mong mapanlinlang ang isang email, pinakamahusay na i-verify ang pagiging lehitimo nito nang direkta sa organisasyon gamit ang pinagkakatiwalaang impormasyon sa pakikipag-ugnayan sa halip na tumugon o mag-click sa anumang mga link sa loob ng email.