Threat Database Phishing Escroquerie par e-mail « American Express Security Team »

Escroquerie par e-mail « American Express Security Team »

Après un examen approfondi par des chercheurs en sécurité, il a été établi de manière concluante que les e-mails prétendant provenir de "l'équipe de sécurité d'American Express" sont une communication frauduleuse. Ce message de spam trompeur se déguise en une notification officielle concernant un achat sans carte refusé, dans le but de tromper le destinataire pour qu'il divulgue les informations d'identification de son compte en le dirigeant vers un fichier de phishing dédié.

Il est de la plus haute importance de souligner que ces e-mails n'ont aucune affiliation avec la société légitime American Express. Les utilisateurs doivent faire preuve de prudence et s'abstenir d'interagir avec ces e-mails de phishing, car ils sont conçus avec une intention malveillante pour voler des informations sensibles et potentiellement compromettre la sécurité personnelle ou financière.

Tomber dans le piège de l'escroquerie par e-mail "American Express Security Team" peut entraîner des conséquences désastreuses

Les e-mails de spam trompeurs apparaissent souvent avec des lignes d'objet telles que « Alerte ! L'achat par carte refusé se présente comme une notification provenant de « l'équipe de sécurité d'American Express ». Cette communication frauduleuse vise à tromper les destinataires en les informant d'un achat sans carte refusé prétendument effectué avec American Express.

Selon le contenu trompeur, les e-mails affirment que le compte de carte du destinataire a été temporairement suspendu en raison de la nécessité d'une vérification d'identité. Pour poursuivre le processus de vérification, les destinataires sont invités à télécharger le fichier joint et à suivre les étapes pour confirmer leur identité en se connectant à leur compte American Express.

Cependant, il est crucial de réitérer que toutes les affirmations faites dans ces e-mails sont entièrement fausses et ne sont en aucun cas affiliées à la société légitime American Express. La pièce jointe en question est un fichier HTML intelligemment conçu à des fins de phishing, cherchant à tromper des individus sans méfiance pour qu'ils saisissent leurs informations sensibles.

Lorsque les victimes interagissent avec ces fichiers de phishing et saisissent leurs données personnelles, les informations saisies sont enregistrées subrepticement et ensuite transmises aux cybercriminels. Par conséquent, les personnes qui sont la proie de ces spams malveillants courent le risque de voir leurs comptes American Express compromis.

Les auteurs de cet e-mail trompeur peuvent exploiter les comptes piratés pour mener une gamme d'activités non autorisées, y compris des transactions frauduleuses, des achats en ligne et d'autres actes néfastes impliquant des finances et le vol d'identité.

Recherchez les signes révélateurs d'un e-mail de phishing

Reconnaître les signes révélateurs d'un e-mail de phishing est crucial pour que les utilisateurs se protègent contre les victimes de ces tactiques trompeuses. Bien que chaque tentative de phishing puisse varier, il existe plusieurs indicateurs communs qui peuvent aider les utilisateurs à identifier ces e-mails frauduleux :

    • Expéditeur suspect : Faites attention à l'adresse de l'expéditeur de l'e-mail. Les e-mails de phishing utilisent souvent des adresses e-mail trompeuses ou légèrement modifiées qui imitent des organisations légitimes. Examinez attentivement le nom de domaine pour détecter les fautes d'orthographe, les caractères supplémentaires ou les extensions inhabituelles.
    • Langage urgent ou alarmant : Les e-mails de phishing utilisent souvent un langage urgent ou alarmant pour créer un sentiment de panique ou d'urgence. Ils peuvent menacer de conséquences si des mesures immédiates ne sont pas prises, comme la fermeture d'un compte ou faire face à des répercussions juridiques. Méfiez-vous des e-mails qui tentent de vous forcer à fournir rapidement des informations personnelles.
    • Mauvaise orthographe et grammaire : Les e-mails de phishing contiennent souvent des fautes d'orthographe et de grammaire. Alors que les organisations légitimes s'efforcent de faire preuve de professionnalisme, les tentatives d'hameçonnage peuvent présenter des erreurs notables dans l'utilisation du langage et la structure des phrases. Faites attention à ces erreurs, car elles peuvent être des drapeaux rouges.
    • Demande d'informations personnelles : méfiez-vous des e-mails qui vous demandent de fournir des informations personnelles ou sensibles, telles que des identifiants de compte, des numéros de sécurité sociale ou des détails financiers. Les organisations légitimes ne demandent généralement pas ces informations par e-mail. Évitez d'accéder à des liens inconnus ou de télécharger des pièces jointes qui vous invitent à fournir des données personnelles.
    • Messages d'accueil génériques : les e-mails de phishing utilisent souvent des messages d'accueil génériques tels que "Cher utilisateur" ou "Valued Customer" au lieu de s'adresser à vous par votre nom. Les organisations légitimes personnalisent généralement leurs e-mails et adressent les destinataires par leur nom.
    • URL suspectes : passez le curseur de votre souris sur n'importe quel lien dans l'e-mail (sans cliquer dessus) pour révéler l'URL réelle. Les e-mails de phishing contiennent souvent des liens déguisés qui mènent à des sites Web frauduleux. Recherchez les fautes d'orthographe ou les incohérences dans l'URL et assurez-vous qu'elle correspond à l'adresse Web légitime de l'organisation dont l'identité est usurpée.
    • Pièces jointes inattendues : faites preuve de prudence lorsque vous recevez des pièces jointes non sollicitées, en particulier d'expéditeurs inconnus ou d'e-mails qui semblent hors contexte. Les e-mails de phishing peuvent contenir des pièces jointes malveillantes susceptibles d'infecter votre appareil avec des logiciels malveillants.
    • Demandes ou offres inhabituelles : méfiez-vous des e-mails qui offrent des récompenses inattendues, des prix ou des opportunités qui semblent trop belles pour être vraies. Les e-mails de phishing peuvent utiliser des offres alléchantes pour vous inciter à fournir des informations personnelles ou à cliquer sur des liens malveillants.
    • Faites confiance à votre instinct : si quelque chose vous semble anormal ou suspect dans un e-mail, faites confiance à votre instinct. Si vous n'êtes pas sûr de l'authenticité d'un e-mail, il est préférable de pécher par excès de prudence et de vérifier indépendamment les informations via les canaux officiels.

En restant vigilants et en prêtant attention à ces signes avant-coureurs, les utilisateurs peuvent améliorer leur capacité à reconnaître les e-mails de phishing et se protéger contre les tentatives frauduleuses.

 

Tendance

Le plus regardé

Chargement...