Threat Database Phishing 'ट्रुइस्ट ऑनलाइन बैंकिंग प्रोफ़ाइल' ईमेल घोटाला

'ट्रुइस्ट ऑनलाइन बैंकिंग प्रोफ़ाइल' ईमेल घोटाला

'ट्रुइस्ट ऑनलाइन बैंकिंग प्रोफाइल' ईमेल की पहचान भ्रामक और फ़िशिंग योजना के हिस्से के रूप में की गई है। जालसाज़ों द्वारा किए गए कृत्य का प्राथमिक लक्ष्य प्राप्तकर्ताओं से अवैध रूप से संवेदनशील जानकारी प्राप्त करना है। कपटपूर्ण संचार का उद्देश्य प्राप्तकर्ताओं को संलग्न फ़ाइल खोलने और मांगी गई जानकारी प्रकट करने के लिए धोखा देना है। इसके प्रकाश में, यह दृढ़ता से अनुशंसा की जाती है कि प्राप्तकर्ता सावधानी बरतें और अपनी व्यक्तिगत और वित्तीय जानकारी की सुरक्षा के लिए इस ईमेल की सामग्री से जुड़ने या उस पर कार्रवाई करने से बचें।

'ट्रुइस्ट ऑनलाइन बैंकिंग प्रोफ़ाइल' ईमेल जैसी फ़िशिंग रणनीतियाँ बेहद खतरनाक हो सकती हैं

'ट्रुइस्ट ऑनलाइन बैंकिंग प्रोफ़ाइल' फ़िशिंग ईमेल स्वयं को प्राप्तकर्ता के ऑनलाइन बैंकिंग प्रोफ़ाइल से संबंधित एक स्वचालित संदेश के रूप में प्रस्तुत करता है। यह एक महत्वपूर्ण सुरक्षा अद्यतन होने का दावा करता है, जो प्राप्तकर्ता से अद्यतन खाता जानकारी सुनिश्चित करने और पहचान की चोरी के जोखिम को कम करने के लिए अपने ईमेल पते और फोन नंबर की पुष्टि करने का आग्रह करता है।

संदेश समय-संवेदनशील प्रकृति पर जोर देता है, चेतावनी देता है कि 24 घंटों के भीतर अनुपालन में विफलता के परिणामस्वरूप इनकमिंग और आउटगोइंग लेनदेन रद्द हो सकता है। पहचान सत्यापित करने के लिए, प्राप्तकर्ताओं को एक सुरक्षित अनुलग्नक फ़ाइल डाउनलोड करने और खोलने का निर्देश दिया जाता है।

ईमेल सभी ट्रुइस्ट ग्राहकों के लिए एक वैश्विक अपडेट का दावा करता है, जो ग्राहकों को पहचान की चोरी से बचाने के उपाय के रूप में सूचना सत्यापन की स्थिति बताता है। यह ध्यान रखना महत्वपूर्ण है कि ट्रुइस्ट एक वैध बैंक है जो इस योजना से जुड़ा नहीं है।

इस ईमेल से जुड़ी फ़ाइल ('ट्रुइस्ट_ऑनलाइन सिक्योरिटी_अलर्ट.एचटीएमएल,' इसका नाम भिन्न हो सकता है) में एक नकली ट्रुइस्ट बैंक लॉगिन फॉर्म है जिसमें साइन इन करने के लिए उपयोगकर्ता आईडी और पासवर्ड प्रदान करने का अनुरोध किया गया है। नकली ट्रुइस्ट बैंक लॉगिन फॉर्म के माध्यम से लॉगिन क्रेडेंशियल प्राप्त करने पर, घोटालेबाज विभिन्न दुर्भावनापूर्ण गतिविधियां शुरू कर सकते हैं।

इसमें अनधिकृत लेनदेन शुरू करना, संभावित रूप से नियंत्रित खातों में धनराशि स्थानांतरित करना, धोखाधड़ी के प्रयासों के लिए पीड़ित का रूप धारण करके पहचान की चोरी में संलग्न होना और पूरे बैंक खाते का नियंत्रण जब्त करना शामिल है।

अप्रत्याशित ईमेल के साथ बातचीत करते समय सावधानी बरतें

फ़िशिंग और धोखाधड़ी वाले ईमेल अक्सर कुछ चेतावनी संकेत प्रदर्शित करते हैं जो उपयोगकर्ताओं को धोखाधड़ी वाली योजनाओं का शिकार होने से बचने और पहचानने में मदद कर सकते हैं। यहां कुछ विशिष्ट चेतावनी संकेत दिए गए हैं जिनसे सावधान रहना चाहिए:

  • मानक अभिवादन : फ़िशिंग ईमेल अक्सर आपको आपके नाम से संबोधित करने के बजाय 'प्रिय ग्राहक' या 'प्रिय उपयोगकर्ता' जैसे सामान्य अभिवादन का उपयोग करते हैं। वैध संगठन आमतौर पर अपने संचार को वैयक्तिकृत करते हैं।
  • असामान्य प्रेषक ईमेल पता : प्रेषक के ईमेल पते को ध्यान से जांचें। फ़िशर अक्सर ऐसे ईमेल पते का उपयोग करते हैं जो वैध पते की नकल करते हैं लेकिन उनमें थोड़ी गलत वर्तनी या अतिरिक्त अक्षर हो सकते हैं।
  • अत्यावश्यक या धमकी भरी भाषा : धोखाधड़ी वाले ईमेल अक्सर तात्कालिकता की भावना पैदा करते हैं या तत्काल कार्रवाई के लिए धमकी भरी भाषा का उपयोग करते हैं। इसमें खाता निलंबन की चेतावनियां, कानूनी परिणाम या तत्काल सुरक्षा अपडेट शामिल हो सकते हैं।
  • अप्रत्याशित अनुलग्नक या लिंक : अप्रत्याशित अनुलग्नक या लिंक से सावधान रहें, विशेष रूप से अज्ञात स्रोतों से। बिना क्लिक किए यूआरएल का पूर्वावलोकन करने के लिए लिंक पर होवर करें और ईमेल अनुलग्नकों को खोलने से पहले उनकी वैधता सत्यापित करें।
  • गलत वर्तनी और व्याकरण संबंधी त्रुटियाँ : फ़िशिंग ईमेल में अक्सर वर्तनी और व्याकरण की गलतियाँ होती हैं। वैध संगठनों के पास आमतौर पर पेशेवर संचार मानक होते हैं।
  • व्यक्तिगत जानकारी के लिए अनुरोध : वैध संस्थाएं शायद ही कभी ईमेल के माध्यम से पासवर्ड या सामाजिक सुरक्षा नंबर जैसी जानकारी की मांग करती हैं। व्यक्तिगत जानकारी का अनुरोध करने वाले ईमेल पर संदेह करें।
  • अनचाहे ऑफर या पुरस्कार : पुरस्कार, लॉटरी जीतने या भुगतान के अनुरोध की पेशकश करने वाले अनचाहे ईमेल से सावधान रहें। जालसाज़ अक्सर उपयोगकर्ताओं को निजी जानकारी या पैसे उपलब्ध कराने के लिए लुभावने ऑफ़र का उपयोग करते हैं।

सतर्क रहने और अप्रत्याशित ईमेल की वैधता की पुष्टि करने से फ़िशिंग और सामरिक प्रयासों का शिकार होने का जोखिम काफी कम हो सकता है। यदि संदेह है, तो संचार की प्रामाणिकता को सत्यापित करने के लिए आधिकारिक चैनलों के माध्यम से कथित प्रेषक से संपर्क करें।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...