„American Express“ – neatpažintų operacijų el. pašto sukčiavimas

Bank of America Reveals Data Breach at SBA's Paycheck Protection Program

Sukčiavimo sukčiavimas tampa vis sudėtingesnis ir dažnai pridengiamas teisėtais pranešimais, kuriais siekiama pavogti neskelbtiną informaciją. „American Express – Unrecognized Transaction Email Scam“ yra viena iš tokių schemų, skirtų apgauti gavėjus, kad jie atskleistų savo paskyros kredencialus. Pateikiame išsamų šios aferos veikimo ir žingsnių, kaip apsaugoti jūsų internetinį saugumą, tyrimą.

Netikro el. pašto išskaidymas

Teigiama, kad sukčiavimo el. laiškas yra „American Express“ įspėjimas, pranešantis gavėjams apie abejotiną operaciją. Ji ragina juos patikrinti operacijos teisėtumą prisijungus prie savo paskyros. Tačiau šis el. laiškas yra apgaulingas bandymas nukreipti gavėjus į sukčiavimo svetainę.

Nepaisant profesionalios išvaizdos, el. laiškas nėra susijęs su „American Express“ ar jokiu teisėtu subjektu. Tokios aferos klesti dėl skubos, todėl gavėjai verčiami veikti neabejodami el. laiško autentiškumu.

Štai kas parašyta apgaulingame pranešime:

Subject: Confirm Your Recent Transaction


American Express


Do you recognize this purchase?


We need your attention on recent transaction


You are getting this email because you need to login your account to verify your recent transaction and ascertain they are all from you.


Verify now


View your account online
View your account online
About your online security
About your online security
Manage your alerts
Manage your alerts


Your account information is included above to help you recognize this as a customer care e-mail from American Express. To learn more about e-mail security or report a suspicious e-mail, please visit us at americanexpress.com/phishing. We kindly ask you not to reply to this e-mail but instead contact us via Customer Care.


© 2025 American Express. All rights reserved.

Sukčiavimo svetainių vaidmuo

Šios sukčiavimo pagrindas yra sukčiavimo svetainė. Šios svetainės, dažnai sukurtos imituoti oficialų „American Express“ prisijungimo puslapį, siekia rinkti vartotojo kredencialus. Bet kokia tokiuose puslapiuose įvesta informacija siunčiama tiesiogiai sukčiams, todėl aukos gali būti vagystės ir finansinis sukčiavimas.

Nors konkreti svetainė, susieta su šia kampanija, tyrimo metu buvo neaktyvi, labai svarbu suprasti, kad būsimi sukčiavimo pasikartojimai gali nukreipti vartotojus į funkcines sukčiavimo svetaines. Dėl šio pritaikomumo sukčiavimo sukčiavimas kelia nuolatinę grėsmę.

Sugadintų įgaliojimų rizika

Jei sukčiai gauna prieigą prie jūsų „American Express“ paskyros, jie gali atlikti neteisėtą veiklą, pvz., apgaulingai pirkti ar pervesti lėšas. Be finansinių nuostolių, aukos gali susidurti su rimtomis privatumo problemomis, įskaitant tapatybės vagystę ir netinkamą jų asmeninės informacijos naudojimą.

Pasekmės apima ne tik vieną paskyrą. Jei pažeisti kredencialai naudojami keliose platformose, sukčiai gali gauti prieigą prie įvairesnės neskelbtinos informacijos, o tai padidins žalą.

Šlamšto kampanijos ir kenkėjiškų programų platinimas

Nors tokios sukčiavimo kampanijos, kaip ši, nukreiptos į kredencialus, šlamšto el. laiškai taip pat yra kenkėjiškų programų platinimo priemonė. Šių el. laiškų prieduose arba nuorodose gali būti kenkėjiškų failų, pradedant vykdomosiomis programomis ir baigiant pažeistais dokumentais.

Kai kuriais atvejais šie failai atidarius sukelia kenkėjiškų programų užkrėtimą. Pavyzdžiui, „Microsoft Office“ failai gali paraginti vartotojus įjungti makrokomandas ir atskleisti žalingą kodą. Norint išvengti netyčinio kenkėjiškų programų atsisiuntimo, labai svarbu išlikti budriems naudojant el. pašto priedus ir nuorodas.

Apsauga nuo sukčiavimo sukčiavimo

Sukčiavimo atakų prevencija prasideda nuo sukčiavimo požymių atpažinimo. Štai praktiniai patarimai, kaip apsisaugoti:

  • Patikrinkite siuntėjo informaciją: patikrinkite siuntėjo el. pašto adresą, ar nėra neatitikimų ar neįprastų domenų.
  • Venkite įtartinų nuorodų: užveskite pelės žymeklį virš nuorodų, kad patikrintumėte jų paskirties vietą prieš spustelėdami. Venkite nuorodų el. laiškuose iš nežinomų ar nepatvirtintų siuntėjų.
  • Ieškokite bendro turinio: aferose dažnai trūksta suasmeninimo, vietoj jūsų vardo naudojami bendri sveikinimai, pvz., „Gerbiamas kliente“.
  • Saugokitės skubos: el. laiškus, kuriuose raginama nedelsiant veikti, reikia žiūrėti atsargiai.

Atsakymas į kompromisą

Jei įtariate, kad jūsų kredencialai buvo atskleisti, būtina nedelsiant imtis veiksmų:

  1. Pakeiskite slaptažodžius: atnaujinkite visų galimai paveiktų paskyrų kredencialus. Kiekvienai platformai naudokite stiprius, unikalius slaptažodžius.
  2. Įgalinti kelių veiksnių autentifikavimą (MFA): pridėjus kitą saugos sluoksnį galima išvengti neteisėtos prieigos, net jei kredencialai yra pažeisti.
  3. Praneškite atitinkamoms institucijoms: susisiekite su paveiktos platformos palaikymo komanda ir apsvarstykite galimybę pranešti apie sukčiavimą kibernetinio saugumo organizacijoms arba vietos valdžios institucijoms.

Platesnės saugumo priemonės

Be el. pašto budrumo, visapusiškos saugos praktikos taikymas gali padėti apsisaugoti nuo įvairių grėsmių:

  • Atsisiųskite protingai: įdiekite programas tik iš oficialių šaltinių ir nenaudokite nepatvirtintos programinės įrangos.
  • Dažnai atnaujinkite: atnaujinkite operacinę sistemą ir programas, kad sumažintumėte pažeidžiamumą.
  • Naudokite patikimą saugos programinę įrangą: naudokite patikimus antivirusinius įrankius, kad aptiktumėte ir užblokuotumėte kenkėjišką veiklą.

Kodėl tokios aferos išlieka

Sukčiavimo kampanijų paplitimas pabrėžia, kad reikia didesnio informuotumo. Sukčiai išnaudoja įprastą žmonių elgesį, pvz., pasitiki pažįstamais prekių ženklais ir greitai reaguoja į suvokiamas grėsmes. Būdami informuoti apie besikeičiančias taktikas, vartotojai gali geriau apsaugoti save ir savo neskelbtiną informaciją.

Paskutinės mintys

„American Express“ – neatpažintų sandorių el. pašto sukčiavimas rodo vis sudėtingesnį sukčiavimo kampanijų pavyzdį. Suprasdami, kaip veikia šios aferos, ir išlaikydami atsargius interneto įpročius, vartotojai gali apsaugoti savo kredencialus ir finansinį turtą. Atminkite, kad kalbant apie skaitmeninį saugumą, budrumas ir aktyvios priemonės yra geriausia jūsų apsauga.

January 22, 2025
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.