Tehdit Veritabanı Kimlik avı Nedbank - Yeni Banka Kartı Bildirim E-postası...

Nedbank - Yeni Banka Kartı Bildirim E-postası Dolandırıcılığı

Siber suçlular, "Nedbank - Yeni Banka Kartı Bildirimi" e-posta dolandırıcılığı olarak bilinen bir kampanyayla insanların bankalarına duyduğu güveni istismar ediyor. Bu sahte mesajlar, yetkisiz bir banka kartı talimatı konusunda uyarıda bulunan, Nedbank'tan gelen meşru bildirimler gibi görünecek şekilde tasarlanmış. Aslında bunlar, hassas bankacılık bilgilerini çalmak için tasarlanmış kimlik avı girişimleri. Daha da önemlisi, bu e-postalar Nedbank Group veya herhangi bir meşru şirket, hizmet sağlayıcı veya kuruluşla ilişkili değil.

DOLANDIRICILIK NASIL SUNULUYOR

Spam mesajları genellikle "Banka Kartı Yetkilendirme Bildirimi" gibi bir konu satırıyla gelir (ancak ifadeler değişiklik gösterebilir). Alıcılara, "Dis-Chem Eczaneleri"ne aylık abonelik için 850,99 R (Güney Afrika Randı) tutarında yeni bir banka kartı talimatı verildiği bildirilir. Aciliyet duygusu yaratmak için, e-postalar, sipariş onaylanmamışsa alıcının derhal iptal etmesi gerektiğini önerir. Bu uydurma aciliyet duygusu, mağdurları verilen talimatları eleştirel bir şekilde düşünmeden takip etmeye zorlamak için tasarlanmıştır.

OLTALAMA TUZAĞI

İptal talimatları, şüphelenmeyen kullanıcıları gerçek bir Nedbank oturum açma portalını taklit etmek üzere tasarlanmış bir kimlik avı sitesine yönlendirir. Mağdurlar kimlik bilgilerini girdikten sonra, bilgiler siber suçlular tarafından toplanır. Mağdurun banka hesabına erişen saldırganlar, yetkisiz işlemler başlatabilir, hileli satın alımlar gerçekleştirebilir ve hatta iade dolandırıcılığı gibi diğer dolandırıcılık türlerine başvurabilir. Banka hırsızlığının yanı sıra, çalınan oturum açma verileri kimlik hırsızlığına ve daha fazla finansal sömürüye de kapı açabilir.

DİKKAT EDİLMESİ GEREKEN KIRMIZI BAYRAKLAR

  • Kullandığınız bir bankadan gelen beklenmedik banka kartı talimatı uyarıları, özellikle de daha önce hiç kullanmadığınız üçüncü taraf hizmetlerine atıfta bulunuyorsa.
  • 'Yetkilendirme bildirimi' veya acil iptal istemleri gibi endişe verici bir dil içeren konu satırları.
  • Resmi Nedbank web sitesiyle ilişkili olmayan alan adlarına yönlendiren bağlantılar.
  • Ekler veya harici web sayfaları aracılığıyla giriş bilgisi talepleri.

BİR OLTALAMA SALDIRISINDAN DAHA FAZLASI

Bu tür bir e-postaya güvenmek, yalnızca banka hesabınızın ele geçirilmesi riskini taşımaz. Kimlik bilgileriniz ifşa olduğunda, aynı e-posta adresine bağlı birden fazla hesabı ele geçirmek için kullanılabilirler. Dahası, bu tür spam kampanyaları genellikle kimlik avının ötesine geçer. Ayrıca kötü amaçlı yazılım dağıtımı için de araç görevi görürler. Bu tür e-postalara eklenen veya bağlantı verilen dosyalar, açıldığında virüs bulaştıran zararlı yükler içerebilir.

Yaygın kötü amaçlı yazılım dağıtım yöntemleri şunlardır:

  • ZIP veya RAR gibi dosyaları arşivleyin.
  • Çalıştırılabilir dosyalar (.exe, .run, vb.).
  • Microsoft Office, OneNote ve PDF formatları dahil belgeler.
  • Kötü amaçlı JavaScript dosyaları gibi betik tabanlı tehditler.

Bazı formatların ek kullanıcı etkileşimi gerektirdiğini belirtmekte fayda var. Örneğin, Office dosyaları kullanıcılardan makroları etkinleştirmelerini isteyebilirken, OneNote belgeleri tıklandığında etkinleşen gömülü kötü amaçlı öğeler içerebilir.

HEMEN NE YAPMALISINIZ?

Kimlik bilgilerinizi bu kimlik avı sitelerinden birine girdiyseniz, hemen harekete geçin. Nedbank ve diğer potansiyel olarak etkilenen hesap şifrelerinizi hemen değiştirin. Mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Nedbank'ın resmi destek ekibini bilgilendirin ve konuyu ilgili makamlara bildirmeyi düşünün. Finansal bilgilerinizin ele geçirilmiş olma ihtimali varsa, hesap hareketlerini yakından izleyin ve olağandışı işlemler için uyarı isteyin.

SAHTE BANKA KARTI UYARILARINA KARŞI DİKKATLİ OLUN

'Nedbank - Yeni Borçlandırma Talimatı Bildirimi' dolandırıcılığı, dolandırıcıların aciliyet duygusu yaratmak ve kurbanları kandırmak için güvenilir marka adlarını nasıl suistimal ettiğinin en iyi örneğidir. Bu mesajlar Nedbank veya herhangi bir meşru işletmeyle bağlantılı değildir. Uyarı işaretlerini fark ederek, istenmeyen finansal bildirimlere şüpheyle yaklaşarak ve güvenli çevrimiçi alışkanlıklar edinerek kullanıcılar, kimlik avı ve kötü amaçlı yazılım tehditlerine maruz kalma risklerini önemli ölçüde azaltabilirler.

Mesajlar

Nedbank - Yeni Banka Kartı Bildirim E-postası Dolandırıcılığı ile ilişkili aşağıdaki mesajlar bulundu:

Subject: Debit Order Authorization Notice

New Debit Order Notification

A new debit order has been set up on your account.

Debit Order Authorization Notice

Dear Customer,

We are writing to inform you that a new debit order has been set up on your account. Please review the details below and take action if you did not authorize this transaction.

Debit Order Details

Merchant: Dis-Chem Pharmacies
Amount: R 850.99
Frequency: Monthly
First Debit Date: 10 September 2025
Reference Number: NDB240001234567
Date Authorized: 05 September 2025

Did you authorize this debit order?

If you did NOT authorize this debit order, please cancel it immediately by clicking the button below. This action will prevent any future debits from this merchant.

CANCEL THIS DEBIT ORDER

Important: If you authorized this debit order, no action is required. The first debit will occur on the date specified above.

For your security, we recommend regularly reviewing your bank statements and debit order authorizations through Nedbank Online Banking or the Nedbank Money app.

Kind regards,
The Nedbank Team

Nedbank Limited
Reg No 1951/000009/06. An Authorised Financial Services Provider (FSP 9363).

trend

En çok görüntülenen

Yükleniyor...