Попереджувальний індикатор електронної пошти лохотрон
Опубликованно 08.09.2019 01:14
Фішинг-афер, жертвами приманки, відображаючи зміну офіційний сайт онлайн-банкінгу, дурні клієнти у передачі їх життєво важливі банківські дані, включаючи ім'я користувача, пароль і відповіді на секретні питання.
Виглядає цілком реальною, вірно?
"АНЗ" показаний в якості відправника з темою під назвою: "успішний ВРАУ авізо".
Лист роз'яснює, що користувач запросив платіжні реквізити Ощадбанку була невдалою і включає в себе кілька деталей, таких як код клієнта, сума оплати і дата оплати.
Вони сказали $2542.75 була зроблена спроба встановити в якості щомісячного платежу і направляє клієнту натиснути на посилання під назвою: "перегляд історії транзакцій і надання відомостей".
Електронний лохотрон.
За цим посиланням нічого не підозрюють жертв в офіційному дивиться сторінка входу в систему зміна, яку пропонується ввести свій логін і пароль.
Після того, як вони ввели свої дані для входу в систему, користувачі будуть перенаправлятися на сторінку, яка імітує сценарій заблокували обліковий запис з трьома проблемою питань.
Користувачі будуть перенаправлені на сторінку, яка імітує сценарій заблокували обліковий запис з трьома оскаржити питань
Але вони постійно розповідали свої відповіді невірні.
"Це єдина мета цієї розробки-фішинг є збір облікових даних клієнтів АНЗ тому злочинці за цієї афери може увірватися в їх банківських рахунків," лист охоронного підприємства міжмережевий говорить на своєму сайті.
“Увівши свій номер рахунка і пароль, ти даєш цю інформацію облікового запису для кіберзлочинців.
"Якщо б ви розповісти подробиці шахраї ваші запитання і відповіді, це дозволяє їм виконати інші шахрайські дії, такі як виклик їх назад і намагається отримати доступ до ваших рахунках."
Сказав міжмережевий складний характер афери, включаючи точне зображення брендинг банку, а також напрямок, щоб відповісти на питання безпеки збільшує ризик бути обдуреним.
"Це тільки додає до почуття законності, викликані електронної пошти оновлення безпеки облікового запису-це загальне повідомлення очікувати від такої авторитетної банку", - сказали в компанії.
"Все це служить для того, щоб дати більш впевнену відповідь від користувачів, які думають, що вони, по суті, роблячи їх облікових записів, перейшовши за вказаним посиланням і ввести свої конфіденційні дані для входу".
Індикатор рекомендує клієнту, що він не відправляє повідомлення з проханням надати особисту інформацію або облікові дані безпеки.
Він також рекомендував клієнтам зробити наступне Для запобігання спроб шахрайства:
— Перевіряти адресний рядок браузера, щоб побачити, якщо адреса сайт індекс був змінений з HTTP:// HTTPS://
— Перевірте, чи є значок безпеки, який виглядає як замок або ключ відображається біля адресному рядку на будь-якій сторінці, що вам потрібно ввести свої облікові дані безпеки.
Продовжити розмову на Twitter @James_P_Hall або james.hall1@news.com.au
Категория: Бизнес