American Express - Penipuan E-mel Transaksi yang Dipertikaikan
Penyelidik keselamatan siber telah mengenal pasti kempen berniat jahat yang mengedarkan mesej penipuan yang dikenali sebagai penipuan e-mel 'American Express – Disputed Transaction'. Mesej ini berpura-pura datang dari American Express, tetapi sebenarnya, ia adalah palsu sepenuhnya. Objektif penipuan adalah untuk menipu penerima supaya melawati tapak web pancingan data dan menyerahkan maklumat sensitif seperti bukti kelayakan perbankan dalam talian. Yang penting, e-mel ini tidak dikaitkan dengan mana-mana syarikat, organisasi atau penyedia perkhidmatan yang sah.
Isi kandungan
Bagaimana Penipuan Berfungsi
E-mel penipuan biasanya tiba dengan baris subjek 'Kemas kini: Pelarasan Transaksi yang Dipertikaikan pada Akaun Anda' (walaupun terdapat sedikit variasi). Di dalam, penerima diberitahu secara palsu bahawa caj sebanyak $11,868.00 telah dibuat pada akaun kredit mereka dari lokasi baharu. Mesej itu mendakwa bahawa caj ini telah pun dipertikaikan secara automatik, tetapi memerlukan tindakan segera pengguna untuk menyelesaikannya.
Mengklik pada pautan yang disediakan membawa mangsa ke tapak web palsu yang direka untuk meniru halaman log masuk rasmi American Express. Sebarang maklumat yang dimasukkan di sana, seperti butiran log masuk, data peribadi atau bukti kelayakan kewangan, dituai dan dihantar terus kepada penipu. Dengan maklumat yang dicuri ini, penjenayah siber boleh mencuba pembelian palsu, transaksi tanpa kebenaran, atau bahkan kecurian identiti.
Bendera Merah untuk Dijaga
Mesej penipuan seperti ini sering berkongsi ciri biasa. Menyedari tanda amaran ini boleh membantu pengguna mengelak daripada menjadi mangsa:
- Makluman yang tidak diminta tentang aktiviti kewangan yang mencurigakan.
- Bahasa mendesak mendesak penerima untuk bertindak pantas.
- Permintaan untuk mengesahkan atau log masuk melalui pautan terbenam.
- Sedikit variasi dalam alamat penghantar atau nama domain yang kelihatan 'hampir betul.'
- Pemformatan yang buruk, kesilapan tatabahasa atau lampiran yang mencurigakan.
Risiko Mangsa Jatuh
Melibatkan diri dengan tapak web pancingan data yang dipromosikan melalui kempen ini boleh mengakibatkan:
- Kecurian bukti kelayakan log masuk dan akses akaun kewangan.
- Pembelian atau aktiviti perbankan yang tidak dibenarkan.
- Kehilangan data peribadi sensitif yang membawa kepada kecurian identiti.
- Kemungkinan jangkitan malware jika lampiran atau fail berniat jahat dibuka.
Perkara yang Perlu Dilakukan Jika Anda Berinteraksi Dengan Penipuan
Sesiapa sahaja yang memasukkan butiran mereka di tapak pancingan data harus mengambil tindakan pembetulan yang pantas:
- Tukar kata laluan dengan segera untuk mana-mana akaun yang berpotensi terjejas, mengutamakan perkhidmatan kewangan dan e-mel.
- Hubungi pasukan sokongan rasmi akaun yang terjejas untuk memaklumkan mereka tentang kemungkinan akses tanpa kebenaran.
- Maklumkan pihak berkuasa yang berkenaan jika data kewangan atau peribadi yang boleh dikenal pasti telah didedahkan.
- Pantau penyata kewangan dengan teliti untuk urus niaga luar biasa atau tidak dibenarkan.
Ancaman E-mel Penipuan yang Lebih Luas
Kempen American Express – Transaksi Dipertikaikan adalah sebahagian daripada ekosistem penipuan berasaskan e-mel yang lebih besar. Penjenayah menggunakan e-mel untuk menyebarkan bukan sahaja percubaan pancingan data tetapi juga skim lain, termasuk:
- Penipuan bayaran pendahuluan.
- Tipuan sokongan teknikal.
- Bayaran balik palsu atau penipuan pembayaran balik.
- Percubaan sextortion.
- Pengedaran perisian hasad (seperti trojan, perisian tebusan atau pelombong kripto).
Lampiran berniat jahat adalah vektor yang sangat berbahaya. Aktor ancaman sering menghantar fail yang menyamar sebagai dokumen, arkib atau boleh laku yang sah. Setelah dibuka, fail ini mungkin melancarkan rantaian jangkitan. Sebagai contoh, dokumen Office mungkin memerlukan pengguna untuk mendayakan makro, atau fail OneNote boleh mengandungi pautan berniat jahat terbenam.
Kekal Selamat daripada Ancaman Berasaskan E-mel
Oleh kerana e-mel penipuan tersebar luas dan semakin meyakinkan, pakar amat mengesyorkan supaya berhati-hati dengan semua komunikasi digital yang tidak diminta. Pengguna harus mengelak daripada mengklik pautan atau memuat turun lampiran daripada sumber yang tidak diketahui, mengesahkan dengan teliti kesahihan makluman yang mencurigakan dan hanya bergantung pada tapak web rasmi syarikat atau saluran hubungan.