Back to Question Center
0

Semalt Expert: "Bank Of America Alert - บัญชีถูกระงับ" เป็นอีเมลฟิชชิ่ง

1 answers:

เมื่อไม่นานมานี้ผู้เชี่ยวชาญได้ค้นพบรูปแบบใหม่ของการโจมตีแบบฟิชชิงเพื่อหลอกลวงผู้บริโภค พวกเขาใช้การแจ้งเตือนของ Bank of America เพื่อแจ้งให้ผู้ใช้ทราบว่ามีผู้ใช้การเข้าสู่ระบบที่ไม่ถูกต้องเพื่อเข้าถึงบัญชีของตน จากนั้นพวกเขาจะสร้างเรื่องเล่าเรื่องฉุกเฉินจากสิ่งนี้ซึ่งบ่งชี้ว่ากิจกรรมควรส่งผลให้เกิดการระงับบัญชีหากพวกเขาตัดสินใจที่จะไม่ดำเนินการใด ๆ เห็นได้ชัดว่ามีสาเหตุมาจากการเตือนภัยเนื่องจากเป็นกลยุทธ์ฟิชชิ่งที่ดึงดูดผู้ใช้เว็บไซต์ที่พยายามขโมยข้อมูลของตน

ไมเคิลบราวน์ผู้จัดการ Semalt Customer Success Manager บอกว่าในอดีตแฮ็กเกอร์ได้ใช้วิธีการเดียวกันนี้ซ้ำแล้วซ้ำอีก ดูเหมือนว่าจะเป็นกฎฟิชชิ่งที่เกี่ยวข้องกับธนาคารบางแห่ง เหตุผลที่พวกเขาใช้วิธีการเหล่านี้อย่างละเอียดถี่ถ้วนก็คือพวกเขาแสดงผลและในกรณีส่วนใหญ่เพื่อประโยชน์ของพวกเขา ด้วยข้อมูลรับรองที่ถูกต้องรวมถึงรหัสผ่านที่เหมาะสมแฮกเกอร์ฟิชชิงสามารถทำความสะอาดบัญชีธนาคารของบุคคลได้

อีเมลที่พวกเขาใช้คล้ายกับที่ธนาคารจะส่ง อย่างไรก็ตามสำหรับผู้ใช้ที่ไม่รู้จักอาจทำให้พวกเขาเชื่อว่าเป็นอีเมลจากธนาคารแห่งอเมริกา ภายในอีเมลเป็นรายละเอียดเกี่ยวกับวิธีที่ที่อยู่ IP ไม่ถูกต้องพยายามเข้าสู่ระบบบัญชีโดยไม่ได้รับอนุญาต.จากนั้นจะชี้ให้เห็นว่าธนาคารจะระงับบัญชีเป็นมาตรการรักษาความปลอดภัย ผู้ใช้สามารถเข้าถึงข้อมูลสำหรับการเรียกเก็บเงินได้มี URL ที่ฝังอยู่ซึ่งจะขอให้ผู้ใช้ตรวจสอบรายละเอียดของผู้ใช้ นอกจากนี้อีเมลหมดอายุภายใน 24 ชั่วโมง

ดูน่าเชื่อถือใช่ไหม?

การฟิชชิงเป็นกิจกรรมที่ผิดกฎหมายดำเนินการโดยโจรไซเบอร์ที่พยายามจะปลอมตัวเป็นองค์กรที่เชื่อถือได้ จากตัวอย่างที่ระบุไว้ข้างต้นโจ๊กไซเบอร์ทำให้ดูเหมือนว่าพวกเขาเป็นธนาคารแห่งอเมริกา พวกเขาอ้างว่าเป็นสมาชิกทีมบริการที่ทำงานร่วมกับธนาคารเพื่อช่วยผู้ถือบัญชี อีเมลฟิชชิ่งมีลักษณะทั่วไปซึ่งประกอบด้วยไฟล์แนบหรือลิงก์ฝังตัวซึ่งเรียกร้องให้ผู้ใช้ดาวน์โหลดหรือคลิก

ลิงก์ที่ให้ไว้ในอีเมลเปลี่ยนเส้นทางไปยังเว็บไซต์ปลอมที่พยายามหลอกลวงข้อมูลจากผู้เข้าชม อย่างไรก็ตามข่าวดีสำหรับผู้ใช้คือไซต์ถูกนำมาใช้เมื่อเร็ว ๆ นี้ จากสิ่งที่ผู้คนรู้จักเกี่ยวกับไซต์ฟิชชิ่งอาจมาจากผู้เชี่ยวชาญหรือประสบการณ์ส่วนตัวมีโอกาสสูงที่ไซต์จะยังมีชีวิตอยู่ขอให้ผู้ใช้เข้าร่วมรายละเอียดธนาคารเช่นการเข้าสู่ระบบและรหัสผ่านของ Bank of America พวกเขาอาจจะขอข้อมูลส่วนบุคคลเพิ่มเติมในกรณีที่เว็บพอร์ทัลต้องการ

อีเมลหลอกลวงสแปมและฟิชชิ่งกระหน่ำอินเทอร์เน็ตและนับพันล้านข้อความที่ส่งถึงผู้ใช้อินเทอร์เน็ตภายในหนึ่งวัน จำนวนอีเมลสแปมที่ส่งไปทั่วโลกมีจำนวนลดลงผู้ใช้จำเป็นต้องทราบวิธีการตรวจสอบและป้องกันตัวเอง กฎทองที่นี่คือการจดจำข้อมูลส่วนบุคคลจากผู้ที่ทำงานผ่านไซต์ที่ดูไม่น่าไว้ใจเสมอไป ถัดไปถ้าได้รับอีเมลที่คล้ายกับที่อธิบายไว้ข้างต้นแสร้งทำเป็นว่ามาจากธนาคารแห่งอเมริกามีความจำเป็นที่พวกเขาไม่ได้คลิกที่มัน

November 28, 2017
Semalt Expert: "Bank Of America Alert - บัญชีถูกระงับ" เป็นอีเมลฟิชชิ่ง
Reply