Prijevara putem e-pošte o oslobađanju sredstava fonda JP Morgan Chase
Ključno je ostati oprezan pri rješavanju neželjenih ili neočekivanih e-poruka. Kibernetički kriminalci rutinski zloupotrebljavaju e-poštu kao kanal za dostavu prijevara, krađe identiteta i zlonamjernog softvera. Poruke poput takozvanih e-poruka 'JP Morgan Chase Fund Release' nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili entitetom i posebno su izrađene kako bi zavarale primatelje i navele ih da povjeruju u izmišljene priče.
Što je prijevara putem e-pošte 'JP Morgan Chase Fund Release'?
Stručnjaci za informacijsku sigurnost identificirali su e-poruke s naslovom 'JP Morgan Chase Fund Release' kao nepouzdanu neželjenu poštu. Ove se poruke obično šalju pod naslovima poput 'Brzi zahtjev' (tekst se može razlikovati) i predstavljaju se kao službena korespondencija od JPMorgan Chasea.
E-poruke lažno obavještavaju primatelje da su korisnici navodnog isplate sredstava u vrijednosti od 850.000 USD. Prema lažnoj priči, novac se mora odmah zatražiti ili će ga banka "isplatiti". Nijedna od ovih tvrdnji nije stvarna, a e-poruke nemaju veze s JPMorgan Chase & Co. ili bilo kojom drugom legitimnom financijskom institucijom.
Obmanjujuća priča koja se koristi za namamljivanje žrtava
U porukama se tvrdi da se sredstva mogu isplatiti tek nakon što 'korisnik' dostavi identifikacijske podatke i sigurnosni kod za prijenos. Prevaranti često daju lažni kod kako bi priča izgledala autentičnije. Primateljima se govori da su sredstva dostupna samo u sjedištu JPMorgan Chasea i da lokalne podružnice navodno nemaju saznanja o transakciji, što je detalj koji ima za cilj obeshrabriti neovisnu provjeru.
Cijeli ovaj scenarij je izmišljen. Osmišljen je kako bi se izvršio pritisak na primatelje da brzo odgovore i dostave osjetljive osobne podatke.
Informacije koje ciljaju prevaranti
Primarni cilj prijevare 'JP Morgan Chase Fund Release' je prikupljanje osobnih podataka. Žrtve se potiču da dostave podatke kao što su:
- Puno ime
- Kućna adresa
- Status vlasničkog udjela u nekretnini
- Datum rođenja
- Bračni status
- Poslovni ID
- Broj mobilnog telefona
Takve su informacije vrlo vrijedne kriminalcima. Mogu se iskoristiti za krađu identiteta, preuzimanje računa, ciljanu prijevaru ili prodati drugim kibernetičkim kriminalnim skupinama. Nakon prvog kontakta, prevaranti često povećavaju svoje zahtjeve, tražeći bankovne podatke, podatke o kreditnim ili debitnim karticama ili dodatne dokumente.
Dodatni rizici: Zlonamjerni softver i naknadne prijevare
Kampanje neželjene pošte često se protežu dalje od prikupljanja podataka. Primatelji kasnije mogu primiti privitke ili poveznice koje vode do zlonamjernih datoteka. One mogu stići u obliku dokumenata, arhiva, izvršnih datoteka ili skripti.
Zlonamjerni prilozi mogu pokrenuti zarazu zlonamjernim softverom čim se otvore, dok neki formati zahtijevaju dodatnu interakciju, poput omogućavanja makronaredbi u datotekama Microsoft Officea ili klikanja na ugrađene elemente u dokumentima OneNotea. Infekcije povezane s takvim e-porukama mogu rezultirati krađom podataka, nadzorom ili potpunim kompromitiranjem sustava.
Posljedice povjeravanja ovim e-porukama
Interakcija s prijevarama poput e-poruka 'JP Morgan Chase Fund Release' može izložiti korisnike:
- Teška kršenja privatnosti
- Krađa identiteta
- Financijski gubici
- Dugotrajna zlouporaba osobnih podataka
- Potencijalne infekcije sustava
Žrtve koje su već podijelile osobne ili financijske podatke snažno se potiču da bez odgode kontaktiraju nadležne vlasti i financijske institucije.
Prepoznavanje i izbjegavanje prijevara putem e-pošte
Lažne e-poruke često sadrže znakove upozorenja poput hitnog jezika, nerealnih financijskih obećanja i zahtjeva za osjetljivim informacijama. Dok su mnoge loše napisane, druge su pažljivo izrađene kako bi imitirale legitimne organizacije.
Tretiranje neočekivanih e-poruka sa skepticizmom, izbjegavanje interakcije sa sumnjivim poveznicama ili privitcima i provjera tvrdnji putem službenih kanala ključne su prakse. Svijest ostaje jedna od najučinkovitijih obrana od prijetnji temeljenih na e-pošti.