Threat Database Phishing 'Truist Online Banking Profile' Email Scam

'Truist Online Banking Profile' Email Scam

Ang mga email na 'Truist Online Banking Profile' ay natukoy bilang mapanlinlang at bahagi ng isang phishing scheme. Ginawa ng mga manloloko, ang pangunahing layunin ay makakuha ng sensitibong impormasyon mula sa mga tatanggap nang bawal. Ang mapanlinlang na komunikasyon ay naglalayong linlangin ang mga tatanggap na buksan ang isang nakalakip na file at ibunyag ang hiniling na impormasyon. Kaugnay nito, lubos na inirerekomenda na ang mga tatanggap ay mag-ingat at iwasang makisali o kumilos ayon sa mga nilalaman ng email na ito upang pangalagaan ang kanilang personal at pinansyal na impormasyon.

Ang Mga Taktika sa Phishing Tulad ng 'Truist Online Banking Profile' ay maaaring maging Lubhang Mapanganib

Ang 'Truist Online Banking Profile' na phishing email ay nagpapakita ng sarili bilang isang awtomatikong mensahe na nauugnay sa online banking profile ng tatanggap. Sinasabi nito na isang mahalagang update sa seguridad, na humihimok sa tatanggap na kumpirmahin ang kanilang email address at numero ng telepono upang matiyak ang napapanahong impormasyon ng account at mabawasan ang panganib ng pagnanakaw ng pagkakakilanlan.

Ang mensahe ay nagbibigay-diin sa likas na sensitibo sa oras, na nagbabala na ang hindi pagsunod sa loob ng 24 na oras ay maaaring magresulta sa pagkansela ng mga papasok at papalabas na transaksyon. Upang ma-verify ang pagkakakilanlan, inutusan ang mga tatanggap na mag-download at magbukas ng secure na attachment file.

Iginiit ng email ang isang pandaigdigang pag-update para sa lahat ng mga customer ng Truist, na nagpoposisyon sa pag-verify ng impormasyon bilang isang panukala upang maprotektahan ang mga customer mula sa pagnanakaw ng pagkakakilanlan. Mahalagang tandaan na ang Truist ay isang lehitimong bangko na hindi nauugnay sa pamamaraang ito.

Ang file na naka-attach sa email na ito ('Truist_online security_alert.html,' maaaring mag-iba ang pangalan nito) ay naglalaman ng pekeng Truist bank login form na humihiling na ibigay ang user ID at password para mag-sign in. Sa pagkuha ng mga kredensyal sa pag-log in sa pamamagitan ng pekeng Truist bank login form, maaaring magsimula ang mga scammer sa iba't ibang malisyosong aktibidad.

Kabilang dito ang pagsisimula ng mga hindi awtorisadong transaksyon, potensyal na paglilipat ng mga pondo sa mga kontroladong account, pagnanakaw ng pagkakakilanlan sa pamamagitan ng pagpapanggap bilang biktima para sa mga mapanlinlang na pagsisikap at pag-agaw ng kontrol sa buong bank account.

Mag-ingat Kapag Nakikipag-ugnayan sa Mga Hindi Inaasahang Email

Ang mga phishing at mapanlinlang na email ay kadalasang nagpapakita ng ilang partikular na babalang palatandaan na makakatulong sa mga user na matukoy at maiwasang maging biktima ng mga mapanlinlang na pamamaraan. Narito ang ilang karaniwang mga senyales ng babala na dapat malaman:

  • Mga Karaniwang Pagbati : Ang mga email sa phishing ay kadalasang gumagamit ng mga generic na pagbati tulad ng 'Mahal na Customer' o 'Minamahal na User' sa halip na tawagan ka gamit ang iyong pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon.
  • Hindi Karaniwang Email Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Ang mga phisher ay kadalasang gumagamit ng mga email address na ginagaya ang mga lehitimong email ngunit maaaring naglalaman ng kaunting maling spelling o mga karagdagang character.
  • Apurahan o Mapanganib na Wika : Ang mga mapanlinlang na email ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan o gumagamit ng pananakot na pananalita upang mag-udyok ng agarang aksyon. Maaaring kabilang dito ang mga babala ng pagsususpinde ng account, mga legal na kahihinatnan, o mga agarang update sa seguridad.
  • Mga Hindi inaasahang Attachment o Link : Maging maingat sa mga hindi inaasahang attachment o link, lalo na mula sa hindi kilalang pinagmulan. Mag-hover sa mga link upang i-preview ang URL nang hindi nagki-click, at i-verify ang pagiging lehitimo ng mga email attachment bago buksan ang mga ito.
  • Mga Maling Pagbaybay at Grammatical Error : Ang mga email sa phishing ay kadalasang naglalaman ng mga pagkakamali sa spelling at grammar. Ang mga lehitimong organisasyon ay karaniwang may mga propesyonal na pamantayan sa komunikasyon.
  • Mga Kahilingan para sa Personal na Impormasyon : Ang mga lehitimong entity ay bihirang humingi ng impormasyon tulad ng mga password o numero ng Social Security, sa pamamagitan ng email. Maghinala sa mga email na humihiling ng personal na impormasyon.
  • Mga Hindi Hinihinging Alok o Mga Premyo : Mag-ingat sa mga hindi hinihinging email na nag-aalok ng mga premyo, panalo sa lottery, o mga kahilingan para sa pagbabayad. Ang mga manloloko ay kadalasang gumagamit ng mga nakakaakit na alok upang linlangin ang mga user sa pagbibigay ng personal na impormasyon o pera.

Ang pagiging mapagbantay at pag-verify sa pagiging lehitimo ng mga hindi inaasahang email ay maaaring makabuluhang bawasan ang panganib na mabiktima ng phishing at mga pagtatangka sa taktika. Kung may pagdududa, makipag-ugnayan sa ipinapalagay na nagpadala sa pamamagitan ng mga opisyal na channel upang patunayan ang pagiging tunay ng komunikasyon.

Trending

Pinaka Nanood

Naglo-load...