Truffa via e-mail "Profilo bancario online Truist".
Le e-mail "Truist Online Banking Profile" sono state identificate come ingannevoli e parte di uno schema di phishing. Perpetrato da truffatori, l'obiettivo principale è acquisire illecitamente informazioni sensibili dai destinatari. La comunicazione fraudolenta mira a indurre i destinatari ad aprire un file allegato e a divulgare le informazioni richieste. Alla luce di ciò, si consiglia vivamente ai destinatari di prestare attenzione e di astenersi dall'interagire o agire in base al contenuto di questa e-mail per salvaguardare le proprie informazioni personali e finanziarie.
Tattiche di phishing come le e-mail "Truist Online Banking Profile" potrebbero essere estremamente pericolose
L'e-mail di phishing "Truist Online Banking Profile" si presenta come un messaggio automatizzato relativo al profilo di online banking del destinatario. Afferma di essere un importante aggiornamento di sicurezza, invitando il destinatario a confermare il proprio indirizzo e-mail e numero di telefono per garantire informazioni aggiornate sull'account e ridurre il rischio di furto di identità.
Il messaggio sottolinea la natura urgente, avvertendo che il mancato rispetto entro 24 ore potrebbe comportare la cancellazione delle transazioni in entrata e in uscita. Per verificare l'identità, ai destinatari viene richiesto di scaricare e aprire un file allegato sicuro.
L'e-mail afferma un aggiornamento globale per tutti i clienti Truist, posizionando la verifica delle informazioni come misura per proteggere i clienti dal furto di identità. È importante notare che Truist è una banca legittima non associata a questo schema.
Il file allegato a questa email ("Truist_online security_alert.html", il suo nome può variare) contiene un falso modulo di accesso alla banca Truist che richiede di fornire l'ID utente e la password per accedere. Dopo aver ottenuto le credenziali di accesso tramite il falso modulo di accesso alla banca Truist, i truffatori possono intraprendere varie attività dannose.
Ciò include l'avvio di transazioni non autorizzate, il potenziale trasferimento di fondi su conti controllati, il furto di identità impersonando la vittima per attività fraudolente e il controllo dell'intero conto bancario.
Prestare attenzione quando si interagisce con e-mail inaspettate
Le e-mail di phishing e fraudolente spesso presentano alcuni segnali di allarme che possono aiutare gli utenti a identificare ed evitare di cadere vittime di schemi fraudolenti. Ecco alcuni tipici segnali di allarme di cui essere consapevoli:
- Saluti standard : le e-mail di phishing spesso utilizzano saluti generici come "Gentile cliente" o "Gentile utente" invece di rivolgersi all'utente con il proprio nome. Le organizzazioni legittime solitamente personalizzano le loro comunicazioni.
- Indirizzo email mittente insolito : controlla attentamente l'indirizzo email del mittente. I phisher utilizzano spesso indirizzi e-mail che imitano quelli legittimi ma possono contenere lievi errori di ortografia o caratteri aggiuntivi.
- Linguaggio urgente o minaccioso : le e-mail fraudolente spesso creano un senso di urgenza o utilizzano un linguaggio minaccioso per sollecitare un'azione immediata. Ciò può includere avvisi di sospensione dell'account, conseguenze legali o aggiornamenti di sicurezza urgenti.
- Allegati o collegamenti inaspettati : prestare attenzione agli allegati o ai collegamenti inaspettati, soprattutto da fonti sconosciute. Passa il mouse sopra i collegamenti per visualizzare l'anteprima dell'URL senza fare clic e verificare la legittimità degli allegati e-mail prima di aprirli.
- Errori ortografici ed errori grammaticali : le e-mail di phishing spesso contengono errori di ortografia e grammatica. Le organizzazioni legittime di solito hanno standard di comunicazione professionali.
- Richieste di informazioni personali : le entità legittime raramente richiedono informazioni come password o numeri di previdenza sociale, via e-mail. Diffidare delle e-mail che richiedono informazioni personali.
- Offerte o premi non richiesti : diffidare delle e-mail non richieste che offrono premi, vincite alla lotteria o richieste di pagamento. I truffatori spesso utilizzano offerte allettanti per indurre gli utenti a fornire informazioni personali o denaro.
Essere vigili e verificare la legittimità delle e-mail inaspettate può ridurre significativamente il rischio di cadere vittima di tentativi di phishing e tattiche. In caso di dubbi, contattare il presunto mittente tramite i canali ufficiali per verificare l'autenticità della comunicazione.