Chytrý podvod HSBC, který udělal jednu zásadní chybu - jak jsem si toho všiml

Podvody

Váš Horoskop Pro Zítřek

HSBC

Zákazníci HSBC byli cílem této nové podvodné techniky(Obrázek: Getty)



Některé podvody jsou tak směšné, až se divíte, jak jim někdo propadne. Jiní chytí i ty nejšikovnější spotřebitele, když vidí, že lidé ztratí tisíce, už je nikdy neuvidí.



Když jsem tedy ve své doručené poště spatřil údajně e -mail od HSBC s názvem James, váš účet má problémy se zabezpečením - podíval jsem se.



Na první pohled je to přesvědčivé.

Vážený James Andrews,

Obdrželi jsme oznámení, že jste se nedávno pokusili vybrat z vašeho běžného účtu následující částku v jiné zemi: 361,49 GBP.



Pokud tyto informace nejsou správné, může mít k vašemu účtu přístup někdo neznámý. Jako bezpečnostní opatření navštivte webové stránky pomocí níže uvedeného odkazu, kde najdete velmi osobní údaje:

Jak zpočátku vypadá podvodný e -mail HSBC



Ano, došlo k menší chybě - namísto naší, ale to se snadno minulo.

Co tedy vzbudilo mé obavy? Stalo se to, když jsem zvýraznil text.

jenson tlačítko přítelkyně rozdělit

Podvodník ve snaze porazit můj spamový filtr ukryl velmi velké množství nesmyslného bílého textu-na bílém pozadí.

Jak vypadá podvodný e -mail HSBC, když je zvýrazněn

To znamenalo skutečný obsah přečteného e -mailu:

Vážený James Andrews, přímý obchod vape franzen, raclette semiotics blog fixie glossier snackw doslova. Thundercat

Marfa mops selvage tbh řezník, droby +1 jean šortky scenérie flexitariánské rozcuchané farmě ke stolu. Stumptown autentický mikrodávkovací blog echo park

Máme k dispozici celkem tři ceny, které se nám mnohdy pokoušejí vybrat s následujícím výběrem z následujícího kontrolního účtu, zatímco v jiné zemi: 361,49 GBP.

Chobotnice neutra zdraví goth snackwave, palírna chlebů na chléb gentrify kostelní lomo. Hashtag narwhalbrooklyn měděný hrnek, meditační řemeslník

Millie Bobby Brown liverpool

Pokud tyto informace nejsou správné, může se stát, že se o vás dozvíte více.

Deep v bespoke poutine lomo, střešní party meggings nakládané fixie gastropub čtyři loko vape zelený džus tofu. Sriracha hranol venmo food truck, deep v a

Proč by to dělali?

Asi před deseti lety, kdy lidé stále více používali vyhledávače, si programátoři uvědomili, že počítače čtou věci, které lidé nevidí.

Protože rané vyhledávače používaly něco, čemu se říká „hustota klíčových slov“ - to znamená, jak často dotyčná stránka zmiňovala slovo, které lidé hledali - někteří vývojáři začali skrývat klíčové výrazy v textu stejné barvy jako pozadí.

Vyhledávače tak přečetly 32 instancí výrazu kreditní karty, ale stránka vypadala, že je zmínila pouze jednou nebo dvakrát, takže byla mnohem čitelnější.

Vyhledávače se začaly poměrně rychle vyvíjet - a tyto taktiky nefungovaly dlouho. Ale pravda za tím zůstává.

V tomto případě je tím e -mailový filtr naprogramovaný ke čtení e -mailů a identifikaci podezřelých frází zmaten.

Pokud je stejná zpráva odeslána více lidem současně a označí ji jako „nevyžádanou poštu“, váš poskytovatel e -mailu ji automaticky umístí do složky s nevyžádanou poštou.

Ale pokud jsou tato skrytá slova náhodná, pak při každém odeslání bude e -mail vypadat - přinejmenším do počítače - jako podstatně nový a dokonce přizpůsobený pro mě.

vodní parky ve Velké Británii

„Použití„ bílého textu “ dělá každý e-mail jedinečný, a proto je obtížně detekovatelný filtry nevyžádané pošty, “potvrdil mluvčí společnosti Kapersky Lab pro NEWSAM Money.

Přečtěte si více

Finanční podvody - Jak zůstat v bezpečí
Podvodné podvody Seznamovací podvody HMRC podvody Podvody na sociálních sítích

Jak to poznat

I bez povšimnutí skrytého textu existovaly důvody k podezření na tento e -mail.

Za prvé, banky vás nikdy nepožadují, abyste zadali své údaje e -mailem - již je mají.

Nejvíce byste dostali, kdyby vás někdo požádal o potvrzení něčeho jednoduchého ano nebo ne, a dokonce i to je vzácné.

Za druhé, zatímco v e -mailu bylo uvedeno HSBC, skutečná adresa byla odpovědět@camimia.info . Vždy stojí za to to zkontrolovat.

A to je předtím, než se dostaneme ke skryté raclette.

E -mail jsem odeslal na oficiální účet HSBC pro hlášení podvodů - phishing@hsbc.co.uk - snažit se zajistit, aby nikdo jiný nebyl chycen.

Přestože vám HSBC může čas od času zasílat e -maily, nikdy nežádáme o vaše bezpečnostní informace nebo vaše přihlašovací údaje. Rovněž nikdy nepropojujeme e -mail na webovou stránku, která požaduje tyto informace. Pokud obdržíte nevyžádaný e -mail od HSBC, je pravděpodobné, že se jedná o 'phishing' e -mail, odpověděla HSBC.

Klíčové charakteristické rysy takových e -mailů jsou:

Žádost čtenáře o přihlášení ke své bankovní službě prostřednictvím vloženého odkazu

Žádost o bezpečnostní informace (obvykle nejen náhodné znaky, ale celé heslo a také podrobnosti o kartě ...)

Zůstat v bezpečí obecně

Přísný soubor pravidel může být problematický, pokud jde o odhalení podvodníků - protože neustále mění taktiku.

Phishing se spoléhá na sociální inženýrství, tj. Manipulaci s lidskou psychologií, “vysvětlil David Emm, hlavní bezpečnostní výzkumník společnosti Kaspersky Lab UK .

sexuální typ kim kardashian

„Takže vždy existují nové způsoby, jak zkoušet a oklamat lidi, a stejně jako bezpečnost silničního provozu je nejlepší přijmout kulturu zabezpečení, která vás udrží v bezpečí v jakékoli situaci - nejen v těch, které jste praktikovali.

„Například je nejlepší nikdy neklikat na odkazy v e-mailech; Pokud toto pravidlo přijmete, nikdy se nebudete muset spoléhat na to, že budete schopni odlišit skutečný odkaz od phishingového.

Dodal: „Pamatujte si, že pokud to vypadá důležité a nejste si jisti, měli byste vždy zavolat a zkontrolovat.“

Zde jsou nejlepší tipy společnosti Kaspersky Lab, jak zůstat v bezpečí:

  • Použijte software pro zabezpečení internetu - Instalace aktualizací, jakmile jsou k dispozici, a používání jedinečných, složitých hesel pro online účty.

  • Nastavit více e -mailových adres - Je vhodné mít alespoň dvě e -mailové adresy: Soukromou e -mailovou adresu lze použít pouze pro osobní korespondenci - a nikdy ji nezveřejňovat na veřejně přístupných online zdrojích; druhou veřejnou e -mailovou adresu, když se potřebujete zaregistrovat na veřejných fórech a v chatovacích místnostech nebo se přihlásit k odběru seznamů adres a dalších internetových služeb. Považujte to za dočasnou adresu a nebojte se to změnit, pokud se začnete zaplavovat nevyžádanou poštou.

  • Nikdy nereagujte na nevyžádanou zprávu ani neklikejte na přílohy nebo odkazy - Většina spammerů ověřuje příjem a odpovědi protokolu. Čím více budete reagovat, tím více spamu pravděpodobně obdržíte.

  • Zamyslete se, než kliknete na „Odhlásit odběr“ - Spammeři posílají falešné odhlášky ve snaze shromáždit aktivní e -mailové adresy. Pokud kliknete na tlačítko „Odhlásit odběr“ v jednom z těchto dopisů to může jednoduše zvýšit množství nevyžádané pošty, kterou obdržíte. Neklikejte na & apos; odhlásit se z odběru & apos; odkazy v e -mailech, které pocházejí z neznámých zdrojů.

  • Udržujte svůj prohlížeč aktualizovaný - Ujistěte se, že používáte nejnovější verzi svého webového prohlížeče a že byly použity všechny nejnovější opravy zabezpečení Internetu.

  • Použijte filtry proti spamu - E -mailové účty otevírejte pouze u poskytovatelů, kteří zahrnují filtrování nevyžádané pošty. Vyberte si antivirové a internetové bezpečnostní řešení, které také obsahuje pokročilé funkce proti spamu.

Viz Také: