Baza prijetnji Krađa identiteta Prijevara putem e-pošte s bankovnim podacima

Prijevara putem e-pošte s bankovnim podacima

Cyberkriminalci uvijek traže načine da prevare korisnike koji ništa ne sumnjaju, a jedna od najčešćih taktika je taktika krađe identiteta putem e-pošte. Posebno varljiva shema, poznata kao prijevara putem e-pošte s bankovnim detaljima, kruži, ciljajući podjednako na pojedince i na tvrtke. Ova taktika ima za cilj prevariti žrtve da otkriju osjetljive informacije, što bi moglo imati ozbiljne posljedice, poput povrede podataka, financijske prijevare i krađe identiteta. Za izbjegavanje ovih prijetnji ključno je biti informiran i biti oprezan pri rukovanju e-poštom.

Razumijevanje prijevare putem e-pošte s bankovnim podacima

Opsežna analiza potvrdila je da su prijevarne e-poruke s podacima o banci dio raširene kampanje prijevare na internetu. Ove e-poruke tvrde da na fakturi koju je poslao primatelj nedostaju bankovni podaci njihove tvrtke. Pošiljatelj zahtijeva da se ti podaci dostave kako bi se dovršili procesi certifikacije plaćanja. Međutim, ove su tvrdnje potpuno netočne i ne treba im vjerovati.

Kako taktika funkcionira

  • Obmanjujući sadržaj e-pošte – Lažna e-pošta često ima naslov poput 'Potrebni su bankovni podaci' ili slične varijacije. U poruci stoji da je pošiljatelj pokušao kontaktirati primatelja, ali nije uspio. Lažno se tvrdi da fakturi primatelja nedostaju bitni bankovni podaci.
  • Lažni prilozi – E-pošta uključuje PDF datoteku pod nazivom 'Obrazac s podacima o banci.pdf.' Kada se otvori, dokument se čini zamagljenim i od korisnika se traži "POGLEDAJTE ONLINE OVDJE" ili "POGLEDAJTE OVDJE".
  • Zamka web stranice za krađu identiteta – Klikom na ponuđenu poveznicu žrtva se preusmjerava na lažnu stranicu WeTransfer, koja nije povezana s legitimnom uslugom WeTransfer.
  • Krađa vjerodajnica – Prijevarna stranica daje upute korisnicima da upišu svoju e-poštu i lozinku za pristup takozvanim 'sigurnim datotekama'. Nakon što uđu, prevaranti kradu ove vjerodajnice u zlonamjerne svrhe.

Opasnost od prikupljenih vjerodajnica e-pošte

Nakon što kibernetički kriminalci dobiju vjerodajnice za prijavu e-poštom, mogu ih zloupotrijebiti na nekoliko načina, uključujući:

  • Krađa identiteta: oteta e-pošta omogućuje prevarantima da se lažno predstavljaju kao žrtve i prevare kontakte, traže zajmove ili šire zlonamjerne veze.
  • Financijske prijevare: ako su povezane s bankovnim računima ili računima e-trgovine, ukradene vjerodajnice mogu se iskoristiti za neovlaštene transakcije.
  • Preuzimanje računa : Hakeri mogu pristupiti drugim povezanim uslugama, uključujući pohranu u oblaku, društvene medije i platforme za razmjenu poruka.
  • Iznuda i ucjena: Napadači mogu otkriti osjetljive podatke u kompromitiranim računima e-pošte i koristiti ih za ucjenjivanje žrtava.

Zaštitite se od phishing napada putem e-pošte

Izbjegavanje taktika poput sheme krađe identiteta bankovnih podataka zahtijeva oprezan pristup mrežnoj komunikaciji. Uvijek provjerite neočekivane e-poruke kontaktiranjem pošiljatelja putem službenih kanala prije nego što date bilo kakve osjetljive podatke. Budite oprezni s privicima i ugrađenim poveznicama—nikada ne otvarajte datoteke ili klikajte poveznice iz neželjenih poruka bez prethodne provjere njihove autentičnosti.

Jačanje sigurnosti računa jednako je važno. Omogućavanje provjere autentičnosti s više faktora (MFA) pruža veću zaštitu, što otežava pristup prevarantima čak i ako dobiju vašu lozinku. Korištenje jakih i ekskluzivnih lozinki za svaki račun je ključno jer ponovna upotreba vjerodajnica povećava rizik od kompromitacije više računa. Upravitelj lozinki može pomoći u generiranju i sigurnom pohranjivanju složenih lozinki.

Na kraju, ključno je održavanje ažuriranog sigurnosnog softvera. Redovito ažuriranje antivirusnih i anti-malware programa osigurava da se najnovije prijetnje mogu otkriti i blokirati prije nego prouzrokuju štetu. Provođenjem ovih mjera opreza korisnici mogu značajno smanjiti rizik da postanu žrtve taktika krađe identiteta.

Što učiniti ako su vas prevarili

Ako ste već dali svoje vjerodajnice ili osobne podatke, djelujte odmah:

  • Promijenite lozinke – ažurirajte lozinke za sve potencijalno ugrožene račune, počevši od e-pošte i financijskih usluga.
  • Obavijestite pružatelje računa – obratite se svom pružatelju usluga e-pošte i svim pogođenim financijskim institucijama kako biste prijavili neovlašteni pristup.
  • Pratite račune za sumnjive aktivnosti – Provjerite svoje bankovne izvode i online račune za bilo kakve naznake prijevare.
  • Prijavite taktiku – Obavijestite relevantna tijela, kao što su agencije za kibernetičku sigurnost ili organizacije za zaštitu potrošača, kako biste spriječili daljnje napade.

Završne misli: Budite oprezni i razmislite prije nego što kliknete

Prijevara putem e-pošte s bankovnim detaljima jedna je od mnogih prijevarnih taktika koje kibernetički kriminalci koriste za krađu osjetljivih informacija. S obzirom na to koliko takve poruke mogu izgledati uvjerljivo, uvijek budite skeptični prema neočekivanim e-porukama, privicima i poveznicama. Uzimajući oprezan pristup online komunikaciji, možete zaštititi sebe i svoje podatke od pada u pogrešne ruke.

 

Poruke

Pronađene su sljedeće poruke povezane s Prijevara putem e-pošte s bankovnim podacima:

Subject: Bank Details

Good-Day,

We have tried to call your office today but no response,
we noticed your Invoice details do not bear your company's bank details,
as we intend to bank-in the payment for progress payment certificate for claim no. 5.

CLICK HERE TO FILL THE BANK DETAILS FORM

Please check above to reconfirm your company bank details ASAP and fill the bank details form above.
Waiting for Your Quick Response.

Regards,

Chee Sian

CSCON SDN BHD (1214937-X)

CSTAN ENGINEERING (SA0169040-T)

33,JLN PEKAN BARU, TMN ENG ANN,

41150 KLANG,SELANGOR.

F:03-3342 1048

P Save a tree! Print this message only if it's absolutely necessary

U trendu

Nagledanije

Učitavam...