Wells Fargo - шахрайство з електронною поштою підтвердження активності картки
Дослідники з інформаційної безпеки ретельно вивчили електронні листи «Wells Fargo – Card Activity Verification» і визначили їх як шахрайські за своєю природою. Ці шахрайські електронні листи створені з метою змусити одержувачів розкрити особисту інформацію. Винуватці цієї фішингової кампанії маскуються під представників Wells Fargo, авторитетної фінансової установи. Одержувачів закликають бути обережними, стикаючись із такими електронними листами, щоб зменшити ризик стати жертвою потенційної шкоди.
Шахрайство електронною поштою Wells Fargo з підтвердженням активності картки може зламати конфіденційні дані користувача
Фішингові електронні листи «Wells Fargo – Card Activity Verification» представляють себе як сповіщення щодо перевірки особи, попереджаючи одержувача про ймовірну нещодавню активність на картковому рахунку та стверджуючи, що доступ до облікового запису заблоковано. Щоб нібито розблокувати обліковий запис, одержувачам пропонується натиснути посилання з позначкою «Увійти, щоб розблокувати свою картку та рахунок», вбудоване в електронний лист.
Однак натискання наданого посилання перенаправляє одержувачів на підроблену сторінку входу Wells Fargo. Тут їм буде запропоновано ввести ім’я користувача та пароль. Без відома жертви ці облікові дані негайно передаються шахраям, які стоять за фішинговою кампанією. Згодом шахраї могли використовувати зібрані облікові дані для шкідливих цілей, наприклад для несанкціонованого доступу до банківського рахунку жертви, що дозволяло їм здійснювати шахрайські транзакції або викрадення коштів.
Крім того, наслідки жертви таких схем виходять за межі миттєвих фінансових втрат. Шахраї можуть використовувати вкрадені облікові дані для входу в інші облікові записи, що належать жертві, включаючи облікові записи електронної пошти чи соціальних мереж. Крім того, вони можуть продавати зібрану інформацію в темній мережі, що ще більше посилює потенційні ризики крадіжки особистих даних і порушення безпеки для жертви.
Враховуючи ці серйозні наслідки, одержувачам необхідно проявляти максимальну обережність під час взаємодії з електронними листами сумнівного походження. Наполегливо рекомендуємо ретельно перевіряти електронні листи, перш ніж переходити до будь-яких вбудованих посилань або вкладень, і утримуватися від розголошення будь-якої особистої інформації без підтвердження законності запиту.
Як розпізнати попереджувальні ознаки фішингових або шахрайських електронних листів?
Розпізнавання попереджувальних ознак фішингових або шахрайських електронних листів має вирішальне значення для захисту особистої інформації та запобігання тому, щоб стати жертвою шахрайських схем. Ось кілька ключових індикаторів, на які користувачі можуть звернути увагу:
Зберігаючи пильність і ретельно перевіряючи електронні листи на наявність цих попереджувальних знаків, користувачі зможуть краще захистити себе від спроб фішингу чи шахрайства. Якщо ви підозрюєте, що електронний лист є шахрайським, найкраще перевірити його законність безпосередньо в організації, використовуючи надійну контактну інформацію, а не відповідати чи натискати будь-які посилання в електронному листі.