Lesezeit: 2 Minuten
Comodo hat eine neue Wells Fargo-Betrugs-E-Mail entdeckt, die anscheinend über einen Server in den USA gesendet wird.
Die E-Mail enthält ein anklickbares Firmenlogo, das den Benutzer auf die offizielle Website von Wells Fargo weiterleitet. Die Links auf der Seite sind legitim - mit Ausnahme eines Links im Textkörper: "Bitte folgen Sie dem Link unten und füllen Sie die erforderlichen Felder aus." Während die URL legitim erscheint, lautet der Hyperlink nicht: (http://www.bidsman.com/chat/templates/wellsfargo/wells-account-update-info/trust-update-paymnet-account-wells-info/wells% 20fargo-account-update-naw-lls / lls-naw-update-wells-info / index.html).
Die Domain "bidman.com" ist nicht auf der schwarzen Liste, was bedeutet, dass sie nicht als bekannte Bedrohung eingestuft wurde. Aufgrund ihres Verhaltens kann der Domain jedoch nicht vertraut werden.
Die vollständige URL ist derzeit jedoch nicht aktiv Comodo's Antispam Lab hat erfahren, dass die Website eine Parodie auf die legitime Wells Fargo-Anmeldeseite ist.
Die wahrscheinliche Absicht hier ist es, Wells Fargo-Konten zu fälschen, um Kreditkarten- und Rechnungsinformationen zu sammeln. In den Anweisungen werden Benutzer aufgefordert, ihren Benutzernamen oder ihre Sozialversicherungsnummer sowie ihr Passwort einzugeben. Der Benutzer sieht die Nachricht als von "Service Wells Fargo" gesendet an, aber die E-Mail wird tatsächlich von "host26christianwebhost.com" gesendet, und die IP-Adresse dieser Domain wird auf der schwarzen Liste angezeigt.
Die Nachricht lautet wie folgt:
Sehr geehrte Kunden:
Wells Fargo arbeitet ständig daran, die Sicherheit für alle Online-Banking-Benutzer zu erhöhen. Um die Integrität unseres Online-Zahlungssystems sicherzustellen, überprüfen wir regelmäßig die Konten.
Ihr Konto befindet sich möglicherweise in einem eingeschränkten Status. Eingeschränkte Konten erhalten weiterhin Zahlungen, können jedoch nur begrenzt Geld senden oder abheben.
Um diese Einschränkung aufzuheben, müssen Sie sich in Ihrem Konto anmelden (mit Ihrem Benutzernamen oder Ihrer SSN und Ihrem Passwort) und anschließend unseren Überprüfungsprozess abschließen. Sie müssen auch Ihre Kreditkartendaten und Ihre Zahlungsinformationen bestätigen. Bei allen eingeschränkten Konten sind die Rechnungsinformationen nicht bestätigt. Dies bedeutet, dass Sie möglicherweise kein Geld mehr von Ihrem Konto senden, bis Sie Ihre Abrechnungsinformationen in der Datei aktualisiert haben.
Um den Bestätigungsprozess für die Rechnungsaktualisierung zu starten, folgen Sie bitte dem unten stehenden Link und füllen Sie die erforderlichen Felder aus:
Vielen Dank,
Wells Fargo - Online-Banking
Die Nachricht leitet den Benutzer zu "http://www.bidsman.com/chat/templates/wellsfargo/wells-account-update-info/trust-update-paymnet-account-wells-info/wells%20fargo-account-update" weiter -naw-lls / lls-naw-update-wells-info / index.html ”, der den folgenden Prozess initiiert:
1. Der Benutzer wird zu einer gefälschten Wells Fargo-Anmeldeseite weitergeleitet
2. Alle Benutzeranmeldeinformationen - einschließlich fehlerhafter Kontoinformationen - führen zu einem erweiterten Ladevorgang
3. Benutzer werden dann aufgefordert, ihre Kreditkarten- und Rechnungsinformationen zu aktualisieren
Wells Fargo fordert seine Benutzer dringend auf, verdächtige E-Mails zu melden:
Um solche böswilligen Angriffe zu minimieren, empfiehlt Wells Fargo eindeutig, nicht auf Links zu klicken, Anhänge zu öffnen oder auf E-Mails von unbekannten und verdächtigen Personen zu antworten. Wenn Sie jedoch eine verdächtige E-Mail erhalten, leiten Sie die E-Mail an die Bank weiter.
KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- PlatoAiStream. Web3-Datenintelligenz. Wissen verstärkt. Hier zugreifen.
- Die Zukunft prägen mit Adryenn Ashley. Hier zugreifen.
- Kaufen und verkaufen Sie Anteile an PRE-IPO-Unternehmen mit PREIPO®. Hier zugreifen.
- Quelle: https://blog.comodo.com/email-security/alert-wells-fargo-phishing-scam/
- :hast
- :Ist
- :nicht
- $UP
- a
- Fähigkeit
- Konto
- Trading Konten
- aktiv
- berührt das Schneidwerkzeug
- Zusatz
- Adresse
- Alle
- an
- und
- jedem
- erscheint
- SIND
- AS
- At
- Anschläge
- Bank
- Bankinggg
- BE
- war
- unten
- Rechnungs-
- AUF DER SCHWARZENLISTE
- Blog
- Körper
- aber
- kann keine
- Karte
- eingestuft
- klicken Sie auf
- sammeln
- COM
- Kommen
- Unternehmen
- abschließen
- Schichtannahme
- Bestätigung
- ständig
- enthält
- fortsetzen
- Kredit
- Kreditkarte
- Kunden
- Details
- erkannt
- Domain
- zwei
- Anstrengung
- E-Mail-Sicherheit
- E-Mails
- gewährleisten
- Event
- Fälschung
- Felder
- Reichen Sie das
- füllen
- folgen
- Folgende
- folgt
- Aussichten für
- schmieden
- vorwärts
- Frei
- für
- Mittel
- bekommen
- Haben
- mit
- hier
- aber
- HTML
- http
- HTTPS
- if
- in
- Erhöhung
- Information
- initiieren
- Initiiert
- sofortig
- Anleitung
- Integrität
- Absicht
- in
- IP
- IP Address
- IT
- SEINE
- jpg
- bekannt
- Labor
- führen
- gelernt
- legitim
- wahrscheinlich
- Limitiert
- LINK
- Links
- Laden
- login
- Logo
- länger
- max-width
- Kann..
- Bedeutung
- Mittel
- Nachricht
- könnte
- Geld
- sollen
- notwendig,
- Need
- Neu
- nicht
- Anzahl
- of
- offiziell
- Offizielle Website
- on
- EINEM
- Online
- Online-Banking
- XNUMXh geöffnet
- or
- UNSERE
- Seite
- Passwort
- Zahlung
- Bezahlsystem
- Zahlungen
- Personen
- Phishing
- Ort
- Plato
- Datenintelligenz von Plato
- PlatoData
- gespielt
- Bitte
- Prozessdefinierung
- Ransomware
- erhalten
- berichten
- Anforderung
- Reagieren
- eingeschränkt
- Einschränkung
- Überprüfen
- sagt
- Betrug
- Scorecard
- Sicherheitdienst
- sieht
- senden
- geschickt
- am Standort
- Social Media
- Staaten
- Status
- abschicken
- so
- misstrauisch
- System
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- ihr
- dann
- vom Nutzer definierten
- fehlen uns die Worte.
- Bedrohung
- Zeit
- zu
- vertraut
- Typen
- Vereinigt
- USA
- unbekannt
- bis
- Aktualisierung
- aktualisiert
- Triebe
- URL
- Mitglied
- Nutzer
- Verification
- we
- Webseite
- GUT
- Wells
- Wells Fargo
- welche
- während
- mit
- zurückziehen
- arbeiten,
- Du
- Ihr
- Zephyrnet