脅威データベース Phishing American Express - 異議のある支払い受領メール詐欺

American Express - 異議のある支払い受領メール詐欺

サイバーセキュリティ研究者は、「American Express - 異議のある支払いを受け取りました」電子メールを徹底的に調査した結果、それらの電子メールが詐欺であることを最終的に特定しました。これらの電子メールは、支払いの紛争に関する American Express からの通知のように見せかけていますが、これらの電子メールは実際の American Express 会社と正当な関係がないことを強調することが不可欠です。これらの欺瞞的なメッセージの背後にある主な目的は、機密情報を不正に取得することを目的としたフィッシング Web サイトに受信者を誘導することです。したがって、受信者は個人データや財務データを保護するために注意し、そのような電子メールとのやり取りを控える必要があります。

American Express - 支払いに関する異議申し立ての受信メールはフィッシング戦術の一部

問題のスパムメールは、American Express からの通信を装っており、518.16 ドル相当の支払いに関する紛争について受信者に警告するという虚偽の主張を行っています。これらの欺瞞的なメッセージは、想定される支払い紛争の詳細について、同封されている安全な添付ファイルを確認するようユーザーに指示します。これらの電子メールで提供されるすべての情報は完全に架空のものであり、メッセージは正規の American Express 会社とは何の関係もないことを強調することが重要です。

これらの詐欺メールの添付ファイルには「Dispute-Payment_Account_Message.html」というラベルが付いています。この添付ファイルはフィッシング戦術で使用される一般的な戦術であり、通常、被害者は偽造の American Express サインイン Web サイトにリダイレクトされます。これらの詐欺サイトは、訪問者を欺くことを目的として、本物のページの外観を再現するように細心の注意を払って作成されています。ただし、これらのフィッシング Web ページに入力された情報はすべて収集され、悪意のある攻撃者に送信されます。 American Express のような金融アカウントの場合、このデータ盗難により、サイバー犯罪者が不正取引を組織したり、不正なオンライン購入を行ったりする可能性があります。したがって、受信者は、このようなフィッシング詐欺の被害に遭わないように、機密情報を保護するために細心の注意を払う必要があります。

フィッシング メッセージの典型的な警告サインに注意する

フィッシング メッセージには、ユーザーが潜在的な脅威を特定するために検索できる特定の兆候が示されていることがよくあります。フィッシング メッセージを示す典型的な警告サインは次のとおりです。

  • 送信者の電子メール アドレスが一致しない、または疑わしい: 送信者の電子メール アドレスに不備がないか確認します。正規の組織は通常、公式のドメイン名を使用します。フィッシングメールは、正規のドメインに似ていますが、正確には一致しないアドレスから送信されることがよくあります。
  • 一般的な挨拶文またはパーソナライゼーションの欠如: フィッシングメールでは、実際の名前で呼びかける代わりに、「お客様各位」や「ユーザー各位」などの一般的な挨拶文が使用されることがよくあります。正規の組織は通常、コミュニケーションをパーソナライズします。
  • 緊急または脅迫的な文言: フィッシングメールは緊迫感や恐怖感を引き起こし、受信者に直ちに行動を起こすよう圧力をかけることが知られています。この緊急性は、アカウントの閉鎖、セキュリティ侵害、またはその他の憂慮すべきシナリオの警告を通じて表現される場合があります。
  • スペルおよび文法エラー: フィッシングメールには、顕著なスペルおよび文法の間違いが含まれている場合があります。合法的な組織は通常、コミュニケーションにおいて専門的な標準を維持しています。
  • 予期しない添付ファイルまたはリンク: 予期しない添付ファイルまたはリンクを含む迷惑メールに注意してください。フィッシング メッセージには、マルウェアを配信したり、ユーザーを悪意のある Web サイトに誘導したりするためのこれらの要素が含まれることがよくあります。
  • 個人データまたは機密データの要求: 正規の組織が、パスワードやクレジット カードの詳細などの機密情報を電子メールで要求することはほとんどありません。このような情報を要求する電子メールには懐疑的になり、公式ルートを通じて要求を確認してください。
  • 非典型的な URL : メール内のリンクにカーソルを置くと、実際の URL がプレビューされます。フィッシングメールには、実際の宛先 URL とは異なるハイパーリンク テキストが表示される場合があります。ドメイン名のスペルミスや余分な文字がないか確認してください。
  • 未承諾のパスワード リセット リクエスト: 自分が設定していないアカウントに対して予期しないパスワード リセット リクエストを受け取った場合、それはフィッシングの試みである可能性があります。リンクをクリックすることは避け、公式プラットフォームを通じてリクエストを独自に確認してください。

これらの警告サインに常に注意して認識することで、ユーザーはフィッシング攻撃を認識し、その被害に遭わないようにする能力を最大限に高めることができます。何らかの措置を講じる前に、公式チャネルを通じて不審なメールを確認することが重要です。

トレンド

最も見られました

読み込んでいます...