Threat Database Malware "Sähköpostisi suljetaan" sähköpostihuijaus

"Sähköpostisi suljetaan" sähköpostihuijaus

"Sähköpostisi suljetaan" -roskapostikirjeiden perusteellisen tarkastelun perusteella on päätelty, että niitä jaetaan pahaa aavistamattomille uhreille osana roskapostikampanjaa. Nämä petolliset viestit väittävät virheellisesti, että vastaanottajan sähköpostitili on vaarassa sulkea, ellei sen päivittämiseksi ryhdytä välittömiin toimiin. Tämän petollisen taktiikan taustalla oleva motiivi on houkutella vastaanottaja avaamaan sähköpostien toimittamat haitalliset liitteet. Kun käyttäjät avaavat liitetiedostot, he aloittavat Agent Tesla RAT (Remote Access Trojan) asennuksen laitteeseen, mikä vaarantaa sen turvallisuuden ja mahdollistaa luvattoman etäkäytön.

"Sähköpostisi suljetaan" -sähköpostihuijaukseen tyytymisellä voi olla vakavia seurauksia

Haitalliset sähköpostit näkyvät yleensä nimellä "SÄHKÖPOSTI LIITTYMÄN PÄIVITYS VÄLTÄ SÄHKÖPOSTISI SULKEMISTA". Tavoitteena on huijata vastaanottajia väärällä väitteellä, että heidän sähköpostitilinsä on lopettamassa. Sähköpostit varoittavat, että käyttäjän tili poistetaan käytöstä tiettynä päivänä huomiotta jätettyjen päivitysten vuoksi. Tämän oletetun sulkemisen estämiseksi vastaanottajaa kehotetaan päivittämään tilinsä viipymättä.

Hälyttävän viestin lisäksi sähköpostissa on liite nimeltä "Undelivered Mails.doc". Otsikko viittaa siihen, että liite sisältää sähköposteja, jotka eivät päässeet vastaanottajan postilaatikkoon. Tämä näennäisesti vaaraton Microsoft Word -asiakirja on kuitenkin itse asiassa haittaohjelmien saastuttama.

Kun liite avataan, sähköposti kehottaa käyttäjää napsauttamaan "Ota muokkaus käyttöön" -painiketta, mikä aktivoi liitteen sisältämät haitalliset makrokomennot. Tämä toiminto käynnistää Agent Tesla -haittaohjelman lataus- ja asennusprosessin. Agent Tesla on monipuolinen tietoa varastava troijalainen, joka aiheuttaa merkittäviä riskejä järjestelmän turvallisuudelle ja yksityisyydelle. Tämän seurauksena käyttäjät voivat altistua erilaisille uhille, kuten järjestelmätartunnalle, vakaville tietosuojaloukkauksille, taloudellisille menetyksille ja mahdollisille identiteettivarkauksille.

Jos epäillään, että laite on jo Agent Tesla RAT:n tai muun haittaohjelman saastuttama, on tärkeää ryhtyä välittömästi toimiin. Suorita perusteellinen järjestelmätarkistus luotettavalla haittaohjelmien torjuntaohjelmistolla ja varmista, että kaikki havaitut uhat on eliminoitu kokonaan.

Verkkorikolliset toimittavat usein haittaohjelmien hyötykuormia houkutussähköpostien kautta

Viestisähköpostit, joita verkkorikolliset käyttävät yleisesti haitallisten hyötykuormien levittämiseen, voivat sisältää useita tyypillisiä merkkejä, joita käyttäjien tulee olla varovaisia. Näitä merkkejä ovat:

    • Lähettäjänä esiintyminen : Viestisähköpostit käyttävät usein lähettäjän toisena henkilönä esiintymistä, jolloin sähköposti näyttää tulevan luotettavasta lähteestä tai tunnetusta organisaatiosta. Kyberrikolliset voivat käyttää taktiikkaa, kuten matkimalla virallisia sähköpostiosoitteita tai käyttää verkkotunnuksia, jotka muistuttavat läheisesti laillisia nimiä. Käyttäjien tulee tarkastaa lähettäjän sähköpostiosoite ja varmistaa sen aitous ennen kuin ryhtyvät toimiin.
    • Kiireellisyys- tai pelkotaktiikka : Houkuttelevat sähköpostit luovat usein kiireellisyyden tai pelon tunteen saadakseen vastaanottajan ryhtymään välittömiin toimiin. He voivat väittää, että tili on vaarantunut, maksu on myöhässä tai oikeudellinen seuraus on välitön. Näitä tunteita herättämällä kyberrikolliset yrittävät manipuloida vastaanottajia ohittamaan tavanomaisen varovaisuutensa ja ottamaan nopeasti yhteyttä sähköpostin sisältöön.
    • Huono kielioppi- ja kirjoitusvirheet : Viestisähköpostit voivat sisältää havaittavia kielioppi- ja kirjoitusvirheitä. Nämä virheet voivat olla merkki siitä, että sähköposti on laadittu hätäisesti tai se on peräisin ei-ammattimaisesta lähteestä. Vaikka laillisissa sähköpostiviesteissä voi esiintyä satunnaisia virheitä, huomattava määrä epäjohdonmukaisuuksia ja virheitä herättää epäilyksiä.
    • Odottamattomat liitteet tai linkit : Viestisähköpostit sisältävät usein liitteitä tai linkkejä, jotka vaikuttavat odottamattomilta tai eivät liity sähköpostin oletettuun sisältöön. Nämä liitteet tai linkit voivat väittää tarjoavansa lisätietoja, tarjoavansa eksklusiivisia tarjouksia tai vaativansa kiireellisiä toimia. Käyttäjien tulee olla varovaisia kohdatessaan tällaisia liitteitä tai linkkejä, koska ne voivat johtaa haitallisten tiedostojen lataamiseen tai uudelleenohjaamiseen vilpillisille verkkosivustoille.
    • Epätavalliset tietopyynnöt : Viestisähköpostit voivat pyytää tiettyjä tietoja, kuten kirjautumistietoja, henkilötietoja tai taloustietoja. Lailliset organisaatiot pyytävät harvoin tällaisia tietoja sähköpostitse, varsinkin kun ne koskevat luottamuksellisia tietoja. Käyttäjien tulee olla varovaisia kohdatessaan tällaisia pyyntöjä ja tarkistaa sähköpostin aitous vaihtoehtoisten kanavien kautta ennen arkaluonteisten tietojen antamista.
    • Epätavallinen sähköpostin muotoilu : Viestisähköpostit voivat sisältää epätavallista muotoilua tai epäjohdonmukaisuuksia asettelussa. Näitä voivat olla epäsäännölliset rivivälit, yhteensopimattomat fontit tai värit, vääristyneet kuvat tai väärä kohdistus. Nämä visuaaliset poikkeavuudet voivat viitata siihen, että sähköposti oli huonosti rakennettu tai luotu automaattisilla menetelmillä.
    • Käyttäjien on tärkeää pysyä valppaina ja noudattaa varovaisuutta, kun he kohtaavat sähköposteja, joissa näkyy näitä tyypillisiä vieheen merkkejä. Sähköpostin suojaustoimenpiteiden, kuten roskapostisuodattimien ja haittaohjelmien torjuntaohjelmistojen, käyttöönotto voi myös auttaa tunnistamaan ja estämään tällaisten haitallisten sähköpostien toimittamisen käyttäjien postilaatikoihin.
    •  

Trendaavat

Eniten katsottu

Ladataan...