脅威データベース Phishing HSBC 送金依頼メール詐欺

HSBC 送金依頼メール詐欺

情報セキュリティ研究者は、「HSBC 振替依頼」メールを調査した結果、完全に詐欺的なものであることを確認しました。これらのスパムメールは、HSBC からの正当な銀行振替依頼を装っています。しかし、その唯一の目的は、受信者を騙してフィッシング Web サイトでメールのログイン資格情報を漏らさせることです。

これらの電子メールは HSBC Holdings plc またはその他の正当な団体とは一切関係がないことを強調することが重要です。

HSBC 送金依頼メール詐欺は被害者に深刻な結果をもたらす可能性がある

これらの詐欺的なスパムメールは、HSBC からのメッセージを装い、銀行振込リクエストを実行する許可を得たと主張しています。これらのメールには、関連する手数料 7.26 USD など、想定される取引に関する詳細情報が記載されています。さらに、メールには、受信者が送金に関する詳細情報を確認するためのリンクが含まれています。

しかし、これらの電子メールでなされた主張は完全に虚偽であり、HSBC Holdings plc(香港上海銀行)やその他の合法的な団体とは一切関係がありません。

メール内の「送金状況/詳細はいつでもこちらで確認できます」というリンクをクリックすると、受信者はメールのサインインページを模倣したフィッシング Web サイトに移動します。この不正なサイトで入力された情報はすべて取得され、サイバー犯罪者に送信されます。

電子メールが侵害された場合の影響は広範囲にわたります。乗っ取られた電子メール アカウント内に保存されている機密データが公開されるだけでなく、それにリンクされているアカウントやプラットフォームが盗まれる可能性に関連するリスクも生じます。

たとえば、詐欺師は盗んだ個人情報を悪用して、連絡先から融資や寄付を募ったり、戦術を宣伝したり、電子メール、ソーシャル ネットワーキング サイト、メッセージング プラットフォームで共有される不正なファイルやリンクを通じてマルウェアを配布したりするなど、さまざまな不正行為を実行する可能性があります。

さらに、電子商取引、デジタルウォレット、送金、オンラインバンキングなどに使用される金融関連のアカウントが侵害され、不正な取引や不正なオンライン購入を実行するために悪用される可能性があります。

予期しないメールに対処するときは常に注意してください

フィッシングや詐欺メールを見分けるには、さまざまな警告サインに注意する必要があります。ここでは、詐欺メールの可能性があるメールを識別するのに役立つ一般的な指標をいくつか紹介します。

  • 迷惑メール: 見覚えのない送信者から予期しないメール、特に個人情報や財務の詳細を要求したり、緊急の対応を促すメールを受信した場合、フィッシング詐欺の可能性があります。
  • 一般的な挨拶: フィッシング メールでは、名前で呼びかける代わりに、「お客様各位」などの標準的な挨拶が使用されることが知られています。正当な組織は通常、お客様の名前を使用して通信をパーソナライズします。
  • 疑わしいリンク: すぐに行動を起こすよう促したり、信じられないほど良いことを提供すると主張するリンクを含むメールには注意してください。クリックせずにマウスをリンクの上に移動して URL をプレビューします。疑わしい場合や、送信者のドメインと一致しない場合は、フィッシングの試みである可能性があります。
  • 文法やスペルの誤り: フィッシング メールにはスペルミス、文法上の誤り、またはぎこちない言葉遣いが含まれていることがよくあります。正規の企業は通常、高いコミュニケーション基準を維持しています。
  • 脅迫または緊急性: 詐欺師は、緊急性を演出したり、脅迫的な言葉を使って受信者に圧力をかけ、すぐに行動を取らせようとすることがよくあります。緊急の対応を要求したり、応じなかった場合に結果を脅したりするメールには注意してください。
  • 個人情報の要求: 正当な組織は通常、パスワード、社会保障番号、銀行口座の詳細などの個人情報を電子メールで要求することはありません。そのような情報を要求する電子メールには疑いを持って対処してください。
  • 予期しない添付ファイル: 不明な送信者からの添付ファイルは開かないでください。特に、マクロを有効にしたり、追加のソフトウェアをダウンロードするように勧めてくる場合は、開かないでください。これらの添付ファイルには、デバイスを侵害したり、情報を盗んだりするように設計されたマルウェアが含まれている可能性があります。
  • 送信者情報の不一致: 送信者のメール アドレスを注意深く確認してください。フィッシング メールでは、正規の組織のメール アドレスを模倣した偽装またはわずかに変更されたメール アドレスが使用される場合があります。送信者の名前またはドメインにわずかな矛盾がないか確認してください。
  • 異常なリクエストやオファー: 予期しない報酬、賞品、または金銭的なチャンスを約束するメールには注意してください。オファーがあまりにも良すぎて真実とは思えない場合や、送信者との以前のやり取りと一致しない場合は、それはおそらく策略です。
  • 送信者に確認する: メールの正当性に確信が持てない場合は、公式チャネルを通じて送信者とされる人物に連絡して、独自にその信憑性を確認してください。メールに記載されている詳細情報に頼るのではなく、組織の公式 Web サイトの連絡先情報を使用してください。
  • ユーザーは、警戒を怠らず、電子メールに警告サインがないか注意深く精査することで、フィッシング詐欺やその他の詐欺行為から自分自身をより効果的に保護できます。

    トレンド

    最も見られました

    読み込んでいます...