Veszély-adatbázis Phishing A postafiók sávszélességével kapcsolatos e-mail átverés...

A postafiók sávszélességével kapcsolatos e-mail átverés hiánya

A „Lack Of Mailbox Bandwidth” e-mailek elemzése után a kiberbiztonsági szakértők arra a következtetésre jutottak, hogy ezek megtévesztő spamek. Ezek a hamis e-mailek hamisan állítják, hogy a címzett e-mail fiókját sávszélesség-korlátozások érintik, ami teljességgel valótlan. Ehelyett trükkként szolgálnak a gyanútlan egyének megtévesztésére, és átirányítják őket egy adathalász weboldalra, amelynek célja a bejelentkezési adatok, különösen az e-mail jelszavak lekérése.

A postafiók sávszélességű e-mailjei hiányában nem szabad megbízni

Az „[EMAIL ADDRESS] Mailbox Confirmation” című spam e-mailek azt állítják, hogy a címzett fiókját leválasztották, aminek következtében megszűnt az e-mailek küldésének és fogadásának lehetősége. A fennakadás mögött meghúzódó állítólagos okként „a postafiók sávszélességének hiányát” említik. Állítólag a címzett újraaktiválhatja postafiókját, ha megerősíti, hogy aktív a szerveren, így visszaállíthatja az alapértelmezett beállításokat és működési állapotát.

Kulcsfontosságú kiemelni, hogy ezek az állítások teljes mértékben hamisak, és a csaló e-maileknek nincs kapcsolatuk törvényes szolgáltatókkal.

Az e-mailben található „Fiók újbóli megerősítése” gombra kattintva a felhasználók egy adathalász webhelyre kerülnek. Ez a webhely e-mail-bejelentkezési oldalnak álcázza a látogatókat, és arra kéri a látogatókat, hogy a függőben lévő üzenetekhez való hozzáféréshez újra meg kell adniuk fiókjuk hitelesítő adatait. Mindazonáltal az ezen a csaló weboldalon elküldött minden információt rögzítünk és továbbítunk a csalóknak.

A felhasználó e-mail fiókjához való hozzáféréssel a kiberbűnözők kihasználhatják az abban tárolt érzékeny adatokat. Más fiókokat és platformokat is eltéríthetnek, amelyek az e-mail címhez kapcsolódnak. Ez a visszaélés különféle formáihoz vezethet, beleértve a kölcsönkéréseket vagy adományok kérését a kapcsolattartóktól, a taktikák népszerűsítését, a rosszindulatú programok terjesztését stb.

Ezenkívül az e-mail címhez kapcsolódó adattárolási platformokon tárolt bizalmas vagy veszélyeztető tartalom zsarolásra vagy más aljas célokra használható fel. Továbbá, ha a pénzügyi számlák, például az e-kereskedelem, a pénzátutalások, a digitális pénztárcák vagy az online banki szolgáltatások veszélybe kerülnek, a bűnözők csalárd tranzakciókat vagy jogosulatlan online vásárlásokat hajthatnak végre.

Legyen rendkívül óvatos, amikor váratlan e-mailekkel foglalkozik

A csalás és adathalász e-mailek felismerése kulcsfontosságú a személyes adatok védelme és a kiberfenyegetések megelőzése szempontjából. Íme néhány fontos figyelmeztető jel, amelyekre a felhasználóknak figyelniük kell:

  • Kéretlen e-mailek : Legyen óvatos az ismeretlen feladóktól vagy a nem várt e-mailektől. Ha nem Ön kezdeményezte a kapcsolatfelvételt, vagy nem lépett kapcsolatba a feladóval, legyen óvatos.
  • Sürgős vagy fenyegető nyelvezet : A csaló e-mailek gyakran sürgős vagy fenyegető nyelvezetet használnak a gyors cselekvés érdekében. Legyen óvatos az olyan e-mailekkel, amelyek azonnali cselekvésre kényszerítenek, például fiókok bezárásával fenyegetőznek vagy sürgős fizetést követelnek.
  • Helyesírási és nyelvtani hibák : A törvényes szervezetek általában magas követelményeket támasztanak a kommunikációban. A rossz helyesírás, nyelvtan vagy kínos nyelvezet taktikára utalhat.
  • Gyanús linkek vagy mellékletek : Kerülje az ismeretlen vagy váratlan e-mailek hivatkozásaival vagy mellékleteivel való interakciót. Vigye az egeret a linkekre, és ellenőrizze az URL-t, mielőtt hozzáférne, és győződjön meg arról, hogy jogos webhelyekre vezetnek.
  • Nem egyező URL-ek : Ellenőrizze az e-mailben megadott linkek URL-címét. A csalók álcázhatják a nem biztonságos hivatkozásokat, ha törvényes webhelyekre emlékeztető URL-eket használnak kis eltérésekkel vagy elírásokkal.
  • Személyes adatok kérése : Legyen óvatos az olyan e-mailekkel, amelyek bizalmas személyes vagy pénzügyi adatokat kérnek, például jelszavakat, számlaszámokat vagy társadalombiztosítási számokat. A törvényes szervezetek nem kérnek ilyen információkat e-mailben.
  • Szokatlan kérések vagy ajánlatok : Legyen szkeptikus a váratlan jutalmakat, nyereményeket vagy lehetőségeket kínáló e-mailekkel kapcsolatban, amelyek túl szépnek tűnnek ahhoz, hogy igazak legyenek. Ha túl jól hangzik, hogy igaz legyen, akkor valószínűleg az.
  • Adathalászat bejelentkezési hitelesítő adatokért : Ügyeljen azokra az e-mailekre, amelyek a megadott linken keresztül kérik, hogy jelentkezzen be fiókjába. A törvényes szervezetek általában nem kérik a felhasználókat, hogy e-mailben jelentkezzenek be. Mindig keresse fel közvetlenül a hivatalos webhelyet ahelyett, hogy az e-mail hivatkozásokra kattintana.
  • Ha továbbra is éberek maradnak, és figyelik ezeket a figyelmeztető jeleket, a felhasználók jobban megvédhetik magukat attól, hogy a taktikák és az adathalász e-mailek áldozataivá váljanak.

    Felkapott

    Legnézettebb

    Betöltés...