” Wells Fargo – Alert on your Account ” Oltalama e-postası, Wells Fargo hesap kimlik bilgilerini çalmak için tasarlanmış bir banka dolandırıcılığıdır. Bankanın kimliğini taklit eder ve alıcıları, kişisel bilgileriyle ilgili iddia edilen sorunlar nedeniyle hesaplarının askıya alınabileceği konusunda uyarır.

 

 

E-postada iki sorunun tespit edildiği iddia ediliyor: doğrulanmamış bir faturalama adresi ve geçersiz bir e-posta adresi. Uyarıya göre, bu sorunlar alıcının hesabını askıya alma riskiyle karşı karşıya bıraktı. Ayrıca, hesap işlevselliğinin bilgiler düzeltilene kadar sınırlı kalacağı iddia ediliyor.

Alıcılar, iddia edilen sorunları “Hesap Düzeltme Süreci” bağlantısı üzerinden çözmeleri teşvik ediliyor. Metin bu durumu hesaba normal erişimin geri verilmesi için resmi bir prosedür gibi gösteriyor, ancak bağlantı meşru bir Wells Fargo hizmetine yol açmıyor.

Bunun yerine, Wells Fargo ile ilgisi olmayan bir alan üzerinde bulunan bir oltalama sitesi açıyor. Sahte site, bankanın giriş sayfasını taklit ediyor ve giriş isteğinin gerçek görünmesini sağlamak için tanıdık Wells Fargo markasını kullanıyor.

Sahte sayfa, ziyaretçilerden kullanıcı adlarını ve şifrelerini girmelerini istiyor. Sayfa üzerinden gönderilen tüm kimlik bilgileri, Wells Fargo’ya değil, dolandırıcılara veriliyor. Bu bilgileri girmek, faturalama adresini doğrulamaz, e-posta adresini düzeltmez veya sözde askıya alınmayı engellemez.

Çalınan çevrimiçi bankacılık kimlik bilgileri özellikle hassastır çünkü mağdurun finansal hesabına yetkisiz erişim imkanı sağlayabilir. Sahte web sitesine kimlik bilgileri giren herkes, etkilenen şifreyi değiştirmeli ve olayı bildirmek ve hesabda yetkisiz faaliyet olup olmadığını kontrol etmek için resmi kanallar üzerinden Wells Fargo ile iletişime geçmelidir.

Wells Fargo, bu oltalama kampanyasıyla ilişkili değildir. İsmi ve markası, ” Wells Fargo – Alert on your Account ” oltalama e-postası ve bağlantılı sahte giriş sayfasının meşru görünmesini sağlamak için taklit ediliyor.

Tam ” Wells Fargo – Alert on your Account ” oltalama e-postası aşağıda:

Subject: Alert on your Account

Wells Fargo

An imminent suspension is pending on your account due to the following issue:

Unverified billing address

Invalid Email Address

Due to security measures, your account functionality will be limited until this issue has been resolved.

[Account Rectification Process]

Sincerely,
WellsFargo Online

Oltalama e-postalarını nasıl tanırım

Uzaklaştırma tehdidi, ” Wells Fargo – Alert on your Account ” oltalama e-postasında incelenmesi gereken en önemli işaretlerden biridir. Uyarı, alıcılara hesap işlevlerinin sınırlı olduğunu ve askıya alınmanın beklediğini bildirerek aciliyet yaratmaya çalışıyor.

Kısıtlamanın iddia edilen nedenleri de incelemeyi hak ediyor. E-posta, hem fatura adresi hem de e-posta adresinin dikkat gerektirdiğini iddia ediyor ve alıcıları bu sorunları çözmek için gömülü bir bağlantıya yönlendiriyor. Bu tür beklenmedik banka uyarıları, e-postada verilen bağlantılar üzerinden değil, bağımsız olarak doğrulanmalıdır.

“Hesap Düzeltme Süreci” bağlantısı özellikle açıklayıcı. Resmi gibi görünen ifadesi aslında nereye varacağını göstermiyor. Bu kampanyada hedef, meşru bir Wells Fargo sitesi yerine alakasız bir alan adıdır.

Sahte giriş sayfası dolandırıcılığı daha ikna edici gösterebilir. Wells Fargo markasını kopyalıyor ve ziyaretçilere kullanıcı adı ile şifre alanları sunuyor. Ancak, şirket logoları ve tanıdık giriş tasarımları oltalama sitelerinde yeniden üretilebilir. Tarayıcının adres çubuğunda görüntülenen alan adı, sayfayı kimin kontrol ettiğine dair daha faydalı bir gösterge sağlar.

Gönderici bilgileri de dikkatlice incelenmelidir. Tanıdık bir gösterim adı, bir e-postanın bankadan geldiğini kanıtlamaz. Beklenmedik bir hesap uyarısı geldiğinde tam gönderici adresi ve alan adı kontrol edilmelidir.

Wells Fargo hesablarıyla ilgili endişesi olan alıcılar, e-posta bağlantısından tamamen kaçınabilirler. Bankanın resmi başvurusunu açabilir veya bağımsız olarak web sitesine erişip oradaki hesaplarını kontrol edebilirler. Bu, istenmeyen bir e-postanın banka kimlik bilgilerinin nerede girildiğini belirlemesini engeller.

Bir Cevap Yazın