Bu e-posta hesabınızı engellemekle tehdit ediyor; kendinizi bu şekilde korursunuz

Şunda Sparkasse kimlik avı Dolandırıcılar şu anda özellikle etkili bir dolandırıcılık yöntemi kullanıyor: tasarruf bankası adına aldatıcı derecede gerçekçi e-postalar gönderiyorlar ve çevrimiçi bankacılığı engellemekle tehdit ediyorlar. Bu, çeşitli tüketici medyasının referans verdiği Mimikama portalı tarafından bildirilmektedir.

Mesajda, güvenlik nedeniyle kırmızı bir düğme aracılığıyla yeni bir aktivasyonun gerekli olduğu iddia ediliyor. Tıklarsanız, bankanıza değil, sahte bir siteye ulaşırsınız. Burada müşterilerin, doğrudan faillere giden erişim verilerini girmeleri gerekiyor. Gerçek bir güvenlik güncellemesi yok. Tüm Sparkasse müşterileri için önemli: Uyarı sinyallerini bilen herkes tuzağı hemen tanıyacaktır.

Sahte tasarruf bankası e-postasını nasıl tanıyabilirsiniz?

Gönderen adresi zaten sahtekarlığı ortaya koyuyor. Mimikama'ya göre resmi Sparkasse alan adı yerine “ashoj.com” yabancı adresi var. Kamuya açık bilgilere göre bu, bir e-posta barındırma sağlayıcısına ait; bu da başka birinin adresinin kötüye kullanıldığının veya sahte olduğunun göstergesi.

Selamlama da gerçek bir banka mesajıyla örtüşmüyor. Adınız yerine genel bir selamlama var. Bu klasik bir uyarı sinyalidir.

Üçüncü özellik zaman baskısıdır. Göndericiler, alıcıların göndereni kontrol etmeden önce harekete geçmesi ve daha yakından bağlantı kurması için çevrimiçi bankacılığı engellemekle tehdit ediyor. Federal Bilgi Güvenliği Dairesi'nin (BSI) de tipik yem olarak bahsettiği tam da bu kalıptır (engelleme tehdidi artı güvenlik güncellemesi iddiası).

Düğmenin arkasında ne bekliyor?

Tıkladıktan sonra, gelişmiş güvenlik kontrolüne sahip, değiştirilmiş bir sayfa görüntülenir. Kullanıcılar daha sonra banka sıralama kodu, BIC veya diğer erişim verileri gibi bilgileri girmelidir.

Tüm bilgiler doğrudan faillere gidiyor. Gerçek bir güvenlik güncellemesi hiçbir zaman gerçekleşmez.

Özellikle çetrefilli: Sparkasse Finans Grubu'nun bilgisayar acil durum ekibine göre, bu tür sitelerdeki saldırganlar bazen kurbanların yetkisiz aktarımları onaylamasını da sağlamaya çalışıyor. Bu nedenle, yalnızca işlemi kendiniz başlattıysanız, bankacılık uygulamasındaki onay siparişlerini onaylamanız gerekir.

Tıkladın mı? Şimdi yapman gereken şey bu

Herhangi bir veri girmediğiniz sürece sayfayı hemen kapatmanız genellikle yeterlidir. Ardından çevrimiçi bankacılığınızı yalnızca ünlü Sparkasse uygulaması veya kendi girdiğiniz bir web adresi aracılığıyla açın.

Ancak erişim verilerini, TAN'ı veya uygulama sürümünü gönderdiyseniz hızlı hareket etmelisiniz:

Tasarruf bankasına derhal haber verin – resmi iletişim kanalları aracılığıyla. Çevrimiçi bankacılık erişiminin engellenmesini sağlayın. Bilinmeyen rezervasyonlar için hesabı kontrol edin.

Şüpheli e-postayı tasarruf bankanıza iletebilir veya silebilirsiniz.

Hep aynı mantık, bahaneler değişiyor

Mevcut dolandırıcılık münferit bir durum değil. Aynı zamanda tüketici danışma merkezi, sözde “chipTAN prosedürünün” bahane olarak kullanıldığı çok benzer bir varyant konusunda uyardı. Burada da: zaman baskısı ve kişisel olmayan selamlama.

Yani dolandırıcılar prensibi değil sadece kancayı değiştirirler. Süreci bir kez anlayan herkes bir sonraki versiyona zaten hazırlıklıdır.

Hile yaparken nasıl davranılmalı: Çok yakında

Şu anki durumda Sparkasse kimlik avı Dolandırıcılar, hesabınızı engellemekle tehdit eder ve bir düğme aracılığıyla aktivasyon talebinde bulunur. Uyarı sinyalleri, yabancı gönderici adresi “ashoj.com”, genel selamlama ve oluşan zaman baskısıdır. Sparkasse, e-posta bağlantısı aracılığıyla bir güvenlik güncellemesi başlatmaz. Az önce tıkladıysanız: sayfayı kapatın, bankacılığı yalnızca uygulama veya kendi girdiğiniz adres aracılığıyla açın. Veri veya onay ileten herkes: Tasarruf bankasına bilgi verin, erişimi engelleyin, hesabınızı kontrol edin.

Şüpheli banka mesajlarını her zaman resmi uygulamayı kullanarak kontrol edin ve henüz dolandırıcılıktan haberi olmayan ailenizi ve arkadaşlarınızı uyarın.

En önemli sorular ve cevaplar

Sparkasse e-postasının sahte olduğunu nasıl bilebilirim?
Üç özellik vardır: Resmi Sparkasse alanı yerine yabancı gönderen adresi “ashoj.com”, adınız olmadan genel selamlama ve hesap engelleme tehdidinin neden olduğu zaman baskısı.

Düğmeye tıkladıktan sonra ne olur?
Sahte bir güvenlik kontrolüne sahip sahte bir siteye girersiniz. Daha sonra doğrudan faillere gidecek olan banka sıralama kodu veya BIC gibi verileri girmelisiniz.

Az önce tıkladım ama hiçbir şey girmedim – şimdi ne olacak?
Kural olarak sayfayı hemen kapatmak yeterlidir. O halde çevrimiçi bankacılığınızı yalnızca iyi bilinen Sparkasse uygulaması veya kendi girdiğiniz bir web adresi aracılığıyla açın.

Veri veya TAN girdim – ne yapmam gerekiyor?
Tasarruf bankanızı derhal bilgilendirin, çevrimiçi bankacılık erişiminizi engelleyin ve bilinmeyen rezervasyonlar için hesabınızı kontrol edin.

Sparkasse bu tür güvenlik güncellemelerini e-postayla gönderiyor mu?
Bir e-posta bağlantısı aracılığıyla gerçek bir güvenlik güncellemesi gerçekleşmez. Bankacılık onaylarını yalnızca işlemi kendiniz başlattıysanız onaylamanız gerekir.

Konu hakkında daha fazlasını okuyun


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir