Предупреждающий индикатор электронной почты лохотрон
Опубликованно 11.07.2019 03:42
Фишинг-аферы, жертвами приманки, отражая изменение официальный сайт онлайн-банкинга, дураки клиенты в передаче их жизненно важные банковские данные, включая имя пользователя, пароль и ответы на секретные вопросы.
Выглядит вполне реальной, верно?
“АНЗ” показан в качестве отправителя с темой под названием: “успешный BPАY авизо”.
Письмо разъясняет, что пользователь запросил платежные реквизиты Сбербанка была неудачной и включает в себя несколько деталей, таких как код клиента, сумма оплаты и дата оплаты.
Они сказали $2542.75 была предпринята попытка установить в качестве ежемесячного платежа и направляет клиенту нажать на ссылку под названием: “просмотр истории транзакций и предоставления сведений”.
Электронный лохотрон.
По этой ссылке ничего не подозревающих жертв в официальном смотрит страница входа в систему изменение, которое предлагается ввести свой логин и пароль.
После того, как они ввели свои данные для входа в систему, пользователи будут перенаправляться на страницу, которая имитирует сценарий заблокировали аккаунт с тремя проблемой вопросов.
Пользователи перенаправляются на страницу, которая имитирует сценарий заблокировали аккаунт с тремя оспорить вопросов
Но они постоянно рассказывали свои ответы неверны.
“Это единственная цель этой разработки-фишинг является сбор учетных данных клиентов АНЗ поэтому преступники за этой аферы может ворваться в их банковских счетов,” письмо охранного предприятия межсетевой говорит на своем сайте.
“Введя свой номер счета и пароль, ты даешь эту информацию учетной записи для кибер-преступников.
“Если бы вы также рассказать подробности мошенники ваши вопросы и ответы, это позволяет им выполнить иные мошеннические действия, такие как вызов их обратно и пытается получить доступ к вашим счетам.”
Сказал межсетевой сложный характер аферы, включая точное изображение брендинг банка, а также направление, чтобы ответить на вопросы безопасности увеличивает риск быть обманутым.
“Это только добавляет к чувству законности, вызываемые электронной почты по мере обновления по безопасности аккаунта-это общее уведомление ожидать от столь авторитетной банка”, - сказали в компании.
“Все это служит для того, чтобы дать более уверенный ответ от пользователей, которые думают, что они, по сути, делая их учетных записей, перейдя по указанной ссылке и ввести свои конфиденциальные данные для входа”.
Индикатор рекомендует клиенту, что он не отправляет сообщения с просьбой предоставить личную информацию или учетные данные безопасности.
Он также рекомендовал клиентам сделать следующее Для предотвращения попыток мошенничества:
— Проверять адресную строку браузера, чтобы увидеть, если адрес сайт индекс был изменен с HTTP:// на HTTPS://
— Проверьте, есть ли значок безопасности, который выглядит как замок или ключ отображается возле адресной строке на любой странице, что вам нужно ввести свои учетные данные безопасности.
Продолжить разговор на Twitter @James_P_Hall или james.hall1@news.com.au
Категория: Обо всем