Grėsmių duomenų bazė Sukčiavimas „Wells Fargo – svarbi saugumo patikra“ el. pašto sukčiavimas

„Wells Fargo – svarbi saugumo patikra“ el. pašto sukčiavimas

Šiandieniniame skaitmeniniame amžiuje kibernetinio saugumo grėsmės tapo sudėtingesnės ir dažnesnės. Nesvarbu, ar tikrinate el. paštą, jungiatės prie banko sąskaitos, ar tiesiog naršote svetainėje, budrumas nebėra nebūtinas – jis būtinas. Viena ypač apgaulinga schema, kuri iškilo į paviršių, yra el. pašto sukčiavimas „Wells Fargo – svarbi saugumo patikra“. Ši sukčiavimo ataka, sukurta imituoti teisėtą „Wells Fargo“ bendravimą, siekia privilioti nieko neįtariančius vartotojus, kad jie atskleistų savo slaptus asmeninius ir finansinius duomenis.

Maskuotė: netikras pranešimas iš „Wells Fargo“

Ši taktika prasideda el. laišku, kuris atrodo kaip „Wells Fargo“ pranešimas, kuriame teigiama, kad jūsų prieiga prie internetinės bankininkystės buvo užblokuota dėl įtartinos veiklos. Temos eilutėje dažnai būna tokių terminų kaip „Svarbi saugumo patikra“ arba „Jūsų paskyrai gresia pavojus“. Šiuose el. laiškuose naudojamas „Wells Fargo“ prekės ženklas, logotipai ir oficialus tonas, siekiant sukurti klaidingą teisėtumo jausmą.

Žinutės pagrindinėje dalyje paprastai pateikiamas skubus raginimas veikti, pavyzdžiui:

„Jūsų prieiga prie paskyros buvo laikinai sustabdyta dėl neįprastų prisijungimo bandymų. Norėdami atgauti visišką prieigą, patvirtinkite savo tapatybę.“

Tada vartotojai nukreipiami spustelėti nuorodą, kad atliktų saugumo patikrą. Tačiau užuot nukreipę į oficialią „Wells Fargo“ svetainę, nuoroda juos nukreipia į apgaulingą puslapį, esantį kenkėjiškame domene, pvz., „drairtonnobrega[.]online“.

Spąstai: netikra CAPTCHA tikrinimo taktika

Vienas klastingesnių šios taktikos elementų yra netikro CAPTCHA patikrinimo naudojimas – taktika, skirta sukčiavimo puslapiui suteikti autentiškesnį vaizdą. Aukos prašoma užpildyti CAPTCHA, kuri užpuolikui tarnauja dviem tikslams: sukuria saugumo iliuziją ir apgauna vartotojus, kad jie prarastų budrumą.

Dažniausi netikrų CAPTCHA bandymų požymiai:

  • Bendriniai arba pasenę CAPTCHA dizainai , kurie neatitinka dabartinių standartų.
  • Jokių funkcijų – spustelėjus CAPTCHA niekas nepatvirtinama, o tiesiog nukreipiama į kitą puslapį.
  • Neįprastas elgesys , pvz., kelis kartus rodomi CAPTCHA raginimai arba iš karto nukreipiama po spustelėjimo.
  • Prašymai pateikti asmeninę informaciją iškart po CAPTCHA užpildymo , pvz., prisijungimo duomenis ar visus socialinio draudimo numerius – to niekada nedaro teisėti CAPTCHA testai.

Sugedusios sistemos simptomai

Jei naudojote šią taktiką, netrukus galite pastebėti neįprastą veiklą ar žalą:

  • Neteisėti pirkimai internetu arba įtartina bankininkystės veikla.
  • Jūsų internetinės paskyros slaptažodžių keitimas be jūsų žinios.
  • Nepaaiškinamas įrenginio sulėtėjimas arba kontrolės praradimas – neteisėtos nuotolinės prieigos požymiai.
  • Tapatybės vagystės įrodymai, pavyzdžiui, naujos kredito sąskaitos, kurių neatidarėte.

Šie simptomai gali greitai paaštrėti, jei sukčiai sėkmingai užfiksuoja jūsų prisijungimo informaciją arba jūsų įrenginyje įdiegia kenkėjišką programą.

Kaip schema jus pasiekia

Užpuolikai, norėdami platinti šiuos sukčiavimo bandymus, naudoja įvairius apgaulingus metodus:

  1. Sukčiavimo el. laiškai , imituojantys patikimus prekės ženklus ir naudojantys skubumą, kad būtų galima greitai reaguoti.
  2. Netikri iššokantys skelbimai pažeistose svetainėse, kuriuose teigiama, kad jūsų sistemai gresia pavojus arba jūsų paskyra yra užblokuota.
  3. Paieškos sistemų užkrėtimas , kai apgaulingos svetainės manipuliuojamos taip, kad apsimestų esančios aukštai paieškos rezultatuose pagal tokius terminus kaip „Wells Fargo prisijungimas“.
  4. Spausdinimo klaidos , naudojant netaisyklingai parašytus domenų vardus, kurie labai panašūs į teisėtus (pvz., wellsfarg0.com arba wellsfargo-security-check.com ).

Paspaudus šias nuorodas, vartotojai dažnai nukreipiami į įtikinamą prisijungimo puslapio kopiją arba CAPTCHA patikrą, nuo kurios pradedamas privačių duomenų rinkimas.

„Fallout“: kas pastatyta ant kortos

Tapimas šios taktikos auka gali turėti rimtų pasekmių. Žala dažnai apima:

  • Neskelbtinos informacijos, tokios kaip internetinės bankininkystės prisijungimo duomenys ir asmens tapatybės duomenys, praradimas .
  • Pinigų vagystė per neteisėtas operacijas ar sukčiavimą.
  • Ilgalaikė tapatybės vagystė , galinti paveikti kredito reitingus ir sukelti teisinių komplikacijų.
  • Baigiamosios mintys: Nepasiduokite masalui

    Sukčiavimo apsimetant atakos, tokios kaip „Wells Fargo – Important Security Check“, pasinaudoja skuba, baime ir pasitikėjimu. Visada patikrinkite bet kokio netikėto el. laiško, ypač tų, kuriuose prašoma asmeninės informacijos, šaltinį. Venkite spustelėti nuorodas nepageidaujamuose laiškuose ir verčiau eikite tiesiai į oficialią svetainę naudodami naršyklės žymę arba įvestą URL adresą.

    Kibernetiniai nusikaltėliai ir toliau tobulins savo taktiką, bet jūs taip pat galite tai padaryti. Būkite budrūs, skeptiški ir saugokite save.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...