Nedbank - Yeni Banka Kartı Bildirim E-postası Dolandırıcılığı
Siber suçlular, "Nedbank - Yeni Banka Kartı Bildirimi" e-posta dolandırıcılığı olarak bilinen bir kampanyayla insanların bankalarına duyduğu güveni istismar ediyor. Bu sahte mesajlar, yetkisiz bir banka kartı talimatı konusunda uyarıda bulunan, Nedbank'tan gelen meşru bildirimler gibi görünecek şekilde tasarlanmış. Aslında bunlar, hassas bankacılık bilgilerini çalmak için tasarlanmış kimlik avı girişimleri. Daha da önemlisi, bu e-postalar Nedbank Group veya herhangi bir meşru şirket, hizmet sağlayıcı veya kuruluşla ilişkili değil.
İçindekiler
DOLANDIRICILIK NASIL SUNULUYOR
Spam mesajları genellikle "Banka Kartı Yetkilendirme Bildirimi" gibi bir konu satırıyla gelir (ancak ifadeler değişiklik gösterebilir). Alıcılara, "Dis-Chem Eczaneleri"ne aylık abonelik için 850,99 R (Güney Afrika Randı) tutarında yeni bir banka kartı talimatı verildiği bildirilir. Aciliyet duygusu yaratmak için, e-postalar, sipariş onaylanmamışsa alıcının derhal iptal etmesi gerektiğini önerir. Bu uydurma aciliyet duygusu, mağdurları verilen talimatları eleştirel bir şekilde düşünmeden takip etmeye zorlamak için tasarlanmıştır.
OLTALAMA TUZAĞI
İptal talimatları, şüphelenmeyen kullanıcıları gerçek bir Nedbank oturum açma portalını taklit etmek üzere tasarlanmış bir kimlik avı sitesine yönlendirir. Mağdurlar kimlik bilgilerini girdikten sonra, bilgiler siber suçlular tarafından toplanır. Mağdurun banka hesabına erişen saldırganlar, yetkisiz işlemler başlatabilir, hileli satın alımlar gerçekleştirebilir ve hatta iade dolandırıcılığı gibi diğer dolandırıcılık türlerine başvurabilir. Banka hırsızlığının yanı sıra, çalınan oturum açma verileri kimlik hırsızlığına ve daha fazla finansal sömürüye de kapı açabilir.
DİKKAT EDİLMESİ GEREKEN KIRMIZI BAYRAKLAR
- Kullandığınız bir bankadan gelen beklenmedik banka kartı talimatı uyarıları, özellikle de daha önce hiç kullanmadığınız üçüncü taraf hizmetlerine atıfta bulunuyorsa.
- 'Yetkilendirme bildirimi' veya acil iptal istemleri gibi endişe verici bir dil içeren konu satırları.
- Resmi Nedbank web sitesiyle ilişkili olmayan alan adlarına yönlendiren bağlantılar.
- Ekler veya harici web sayfaları aracılığıyla giriş bilgisi talepleri.
BİR OLTALAMA SALDIRISINDAN DAHA FAZLASI
Bu tür bir e-postaya güvenmek, yalnızca banka hesabınızın ele geçirilmesi riskini taşımaz. Kimlik bilgileriniz ifşa olduğunda, aynı e-posta adresine bağlı birden fazla hesabı ele geçirmek için kullanılabilirler. Dahası, bu tür spam kampanyaları genellikle kimlik avının ötesine geçer. Ayrıca kötü amaçlı yazılım dağıtımı için de araç görevi görürler. Bu tür e-postalara eklenen veya bağlantı verilen dosyalar, açıldığında virüs bulaştıran zararlı yükler içerebilir.
Yaygın kötü amaçlı yazılım dağıtım yöntemleri şunlardır:
- ZIP veya RAR gibi dosyaları arşivleyin.
- Çalıştırılabilir dosyalar (.exe, .run, vb.).
- Microsoft Office, OneNote ve PDF formatları dahil belgeler.
- Kötü amaçlı JavaScript dosyaları gibi betik tabanlı tehditler.
Bazı formatların ek kullanıcı etkileşimi gerektirdiğini belirtmekte fayda var. Örneğin, Office dosyaları kullanıcılardan makroları etkinleştirmelerini isteyebilirken, OneNote belgeleri tıklandığında etkinleşen gömülü kötü amaçlı öğeler içerebilir.
HEMEN NE YAPMALISINIZ?
Kimlik bilgilerinizi bu kimlik avı sitelerinden birine girdiyseniz, hemen harekete geçin. Nedbank ve diğer potansiyel olarak etkilenen hesap şifrelerinizi hemen değiştirin. Mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Nedbank'ın resmi destek ekibini bilgilendirin ve konuyu ilgili makamlara bildirmeyi düşünün. Finansal bilgilerinizin ele geçirilmiş olma ihtimali varsa, hesap hareketlerini yakından izleyin ve olağandışı işlemler için uyarı isteyin.
SAHTE BANKA KARTI UYARILARINA KARŞI DİKKATLİ OLUN
'Nedbank - Yeni Borçlandırma Talimatı Bildirimi' dolandırıcılığı, dolandırıcıların aciliyet duygusu yaratmak ve kurbanları kandırmak için güvenilir marka adlarını nasıl suistimal ettiğinin en iyi örneğidir. Bu mesajlar Nedbank veya herhangi bir meşru işletmeyle bağlantılı değildir. Uyarı işaretlerini fark ederek, istenmeyen finansal bildirimlere şüpheyle yaklaşarak ve güvenli çevrimiçi alışkanlıklar edinerek kullanıcılar, kimlik avı ve kötü amaçlı yazılım tehditlerine maruz kalma risklerini önemli ölçüde azaltabilirler.