Banta sa Database Phishing Wells Fargo - Card Activity Verification Email Scam

Wells Fargo - Card Activity Verification Email Scam

Masusing sinuri ng mga mananaliksik sa seguridad ng impormasyon ang mga email na 'Wells Fargo - Pag-verify ng Aktibidad ng Card' at natukoy na likas na mapanlinlang ang mga ito. Ang mga matipid na email na ito ay ginawa na may layuning linlangin ang mga tatanggap sa pagbubunyag ng personal na impormasyon. Ang mga may kasalanan ng kampanyang phishing na ito ay nagpapanggap bilang mga kinatawan ng Wells Fargo, isang kilalang institusyon ng serbisyo sa pananalapi. Hinihimok ang mga tatanggap na mag-ingat kapag nakakaranas ng mga naturang email upang mabawasan ang panganib na mabiktima ng potensyal na pinsala.

The Wells Fargo - Card Activity Verification Email Scam ay maaaring makompromiso ang mga sensitibong Detalye ng User

Ang 'Wells Fargo - Card Activity Verification' na mga phishing na email ay nagpapakita ng kanilang mga sarili bilang mga notification tungkol sa pag-verify ng pagkakakilanlan, na inaalerto ang tatanggap sa sinasabing kamakailang aktibidad sa kanilang card account at sinasabing na-block ang access sa account. Upang diumano'y i-unlock ang account, ang mga tatanggap ay inutusang mag-click sa isang link na may label na 'Mag-sign on upang i-unlock ang iyong card at account' na naka-embed sa loob ng email.

Gayunpaman, ang pag-click sa ibinigay na link ay nagre-redirect sa mga tatanggap sa isang pekeng Wells Fargo na pahina ng pag-sign in. Dito, sinenyasan silang ipasok ang kanilang username at password. Lingid sa kaalaman ng biktima, ang mga kredensyal sa pag-log in na ito ay agad na ipinapadala sa mga manloloko sa likod ng kampanyang phishing. Kasunod nito, maaaring samantalahin ng mga manloloko ang pagkolekta ng mga kredensyal para sa mga mapaminsalang layunin, tulad ng hindi awtorisadong pag-access sa bank account ng biktima, na nagbibigay-daan sa kanila na magsagawa ng mga mapanlinlang na transaksyon o mga pondo ng pagnanakaw.

Higit pa rito, ang mga epekto ng pagiging biktima ng gayong mga pakana ay lumalampas sa agarang pagkalugi sa pananalapi. Maaaring gamitin ng mga manloloko ang ninakaw na mga kredensyal sa pag-log in upang makalusot sa iba pang mga account na pagmamay-ari ng biktima, kabilang ang email o mga social media account. Bilang kahalili, maaari nilang piliin na ibenta ang na-harvest na impormasyon sa dark Web, na lalong magpapalala sa mga potensyal na panganib ng pagnanakaw ng pagkakakilanlan at nakompromiso ang seguridad para sa biktima.

Dahil sa mga malubhang kahihinatnan na ito, kinakailangan para sa mga tatanggap na lubos na mag-ingat kapag nakikipag-ugnayan sa mga email na may kahina-hinalang pinagmulan. Lubos na pinapayuhan na suriing mabuti ang mga email bago i-access ang anumang naka-embed na link o attachment at iwasang ibunyag ang anumang personal na impormasyon nang hindi kinukumpirma ang pagiging lehitimo ng kahilingan.

Paano Makikilala ang Mga Palatandaan ng Babala ng isang Phishing o Mga Mapanlinlang na Email?

Ang pagkilala sa mga babalang senyales ng phishing o scam na mga email ay napakahalaga para sa pag-iingat ng personal na impormasyon at pag-iwas sa pagiging biktima ng mga mapanlinlang na pamamaraan. Narito ang ilang pangunahing tagapagpahiwatig na maaaring tingnan ng mga user:

  • Email Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Ang mga phishing na email ay kadalasang gumagamit ng mga spoofed o mapanlinlang na email address na maaaring kamukha ng mga lehitimong email ngunit may kaunting variation o hindi pamilyar na mga domain.
  • Pagkamadalian o Mga Banta : Mag-ingat sa mga email na lumilikha ng isang pakiramdam ng pagkaapurahan o naghahatid ng mga pagbabanta, tulad ng pagsasabi na ang iyong account ay masususpindi maliban kung ang agarang aksyon ay gagawin. Ang mga email ng phishing ay kadalasang gumagamit ng mga taktika sa takot upang mag-prompt ng mabilis na mga tugon.
  • Kahilingan para sa Personal na Impormasyon : Ang mga lehitimong organisasyon ay karaniwang hindi humihiling ng mga sensitibong personal na detalye sa pamamagitan ng email. Maging matulungin kung hihilingin sa iyo ng isang email na magbigay ng mga personal na detalye tulad ng mga password, numero ng Social Security, o impormasyong pinansyal.
  • Mga Kahina-hinalang Link o Attachment : Palaging mag-hover sa mga link na makikita sa email (nang hindi nagki-click) upang makita ang aktwal na URL. Ang mga email sa phishing ay karaniwang may mga link na humahantong sa mga pekeng website na idinisenyo upang kolektahin ang iyong impormasyon. Katulad nito, iwasang magbukas ng mga attachment mula sa hindi kilalang o hindi inaasahang mga nagpadala, dahil maaaring naglalaman ang mga ito ng malware.
  • Mahina ang Spelling at Grammar : Ang mga email sa phishing ay kadalasang naglalaman ng mga error sa spelling at grammatical. Ang mga lehitimong organisasyon ay karaniwang may mataas na kalidad na mga pamantayan sa komunikasyon, kaya ang mga pagkakamali sa wika ay maaaring maging isang pulang bandila.
  • Mga Hindi Hinihinging Attachment o Pag-download : Mag-ingat sa mga email na hindi inaasahang may kasamang mga attachment o nag-udyok sa iyong mag-download ng mga file. Maaaring naglalaman ang mga attachment na ito ng malware o ransomware na idinisenyo upang ikompromiso ang iyong device.
  • Mga hindi tumutugmang URL o Logo : Tingnan kung may mga hindi pagkakapare-pareho sa mga URL o logo sa loob ng email. Ang mga phishing na email ay maaaring gumamit ng mga binago o hindi tugmang logo at mga elemento ng pagba-brand upang gayahin ang mga lehitimong organisasyon.
  • Mga Hindi Pangkaraniwang Kahilingan o Alok : Maging may pag-aalinlangan sa mga email na nag-aalok ng mga hindi inaasahang reward, premyo, o pagkakataong mukhang napakaganda para maging totoo. Katulad nito, iwasan ang mga email na humihiling ng mga hindi pangkaraniwang pagkilos, tulad ng pagpapadala ng pera o pagbabayad sa mga hindi pamilyar na tatanggap.
  • Ordinaryong Pagbati : Ang mga email sa phishing ay kadalasang gumagamit ng mga ordinaryong pagbati tulad ng 'Mahal na Customer' sa halip na makipag-ugnayan sa iyo sa pamamagitan ng pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon sa iyong pangalan.
  • Sa pamamagitan ng pananatiling mapagbantay at masusing pagsisiyasat sa mga email para sa mga babalang ito, mas mapoprotektahan ng mga user ang kanilang sarili mula sa pagiging biktima ng phishing o mga pagtatangka ng scam. Kung pinaghihinalaan mong mapanlinlang ang isang email, pinakamahusay na i-verify ang pagiging lehitimo nito nang direkta sa organisasyon gamit ang pinagkakatiwalaang impormasyon sa pakikipag-ugnayan sa halip na tumugon o mag-click sa anumang mga link sa loob ng email.

    Trending

    Pinaka Nanood

    Naglo-load...