Threat Database Phishing „Hitelesítés szükséges” Emal-átverés

„Hitelesítés szükséges” Emal-átverés

Alapos vizsgálat után megállapítottuk, hogy a „Hitelesítés szükséges” e-mailek csalók, és kétes mellékletet tartalmaznak. Az e-mailek célja a gyanútlan egyének megtévesztése személyes adatok felfedésére. Az ilyen jellegű üzeneteket általában adathalász e-maileknek nevezik. Nyomatékosan javasoljuk, hogy az e-mail címzettjei figyelmen kívül hagyják az e-mail tartalmát, és tegyenek intézkedéseket személyes adataik védelme érdekében.

Ne higgyen a „Hitelesítés szükséges” e-mail átverés állításainak

A „Hitelesítés szükséges” átverő e-mailek a címzett e-mail címét és jelszavát kérik hitelesítési hitelesítési adatokként egy adott erőforrás eléréséhez. A címzettet arra kérjük, hogy használja a munkahelyi vagy üzleti fiókját erre a célra. Ez az e-mail azonban valójában egy csalók adathalász kísérlete, akik azt remélik, hogy megtévesztik a címzettet, hogy megadja bejelentkezési adatait magán az e-mailen vagy egy csatolt HTML-fájlon keresztül.

Az e-mail melléklete egy hamis weboldalt nyit meg, amely úgy néz ki, mint az e-mail törzse, tovább megtévesztve a címzettet. Miután a csalók megszerezték a bejelentkezési adatokat, különféle nem biztonságos tevékenységekhez használhatják azokat. Például hozzáférhetnek olyan érzékeny információkhoz, mint a bankszámlák, a közösségi média fiókok és az online vásárlási fiókok.

Amint a csalók hozzáférnek az áldozat pénzügyi számláihoz, csalárd tranzakciókat hajthatnak végre vagy pénzeket lophatnak el. Ezenkívül káros üzeneteket vagy e-maileket küldhetnek az áldozat kapcsolattartóinak, rosszindulatú programokat vagy más káros szoftvereket terjeszthetnek.

Sőt, a csalók az ellopott hitelesítő adatokból megszerzett érzékeny információkat felhasználhatják az áldozat zsarolására vagy kizsarolására, valamint egyéb rosszindulatú tevékenységekbe is. Ezért kulcsfontosságú az éberség, és kerülni kell a bejelentkezési adatok vagy bármely más érzékeny információ ismeretlen vagy gyanús forrásokkal való megosztását.

Ismerje fel a csalók által adathalász e-mailjeikben használt tipikus taktikákat

Az adathalász e-mailek olyan csalárd e-mailek, amelyek megpróbálják megtéveszteni a címzettet bizalmas információk megosztására vagy rosszindulatú hivatkozásokra kattintva. Az adathalász e-mailek felismeréséhez a felhasználóknak tisztában kell lenniük néhány gyakori taktikával, amellyel a csalók e-mailjeik legitimnek tűnnek.

A csalók által használt egyik legnépszerűbb taktika a sürgősség vagy fontosság érzése az e-mailben. Azt állíthatják, hogy a címzett fiókja veszélyben van, és azonnal cselekedniük kell, hogy elkerüljék a hozzáférés elvesztését. Arra is kérhetik a címzettet, hogy sürgősen frissítse fiókadatait, vagy azt állíthatják, hogy a címzett díjat vagy díjat nyert.

A csalók másik taktikája az, hogy úgy tűnjön az e-mail, mintha megbízható forrásból származna. Használhatnak logókat, képeket vagy e-mail-címeket, amelyek hasonlítanak a legális szervezetek, például bankok vagy népszerű online szolgáltatások emblémáira. A felhasználóknak azonban mindig gondosan ellenőrizniük kell a feladó e-mail címét és domain nevét, hogy megbizonyosodjanak arról, hogy azok valódiak.

Az adathalász e-mailek hamis webhelyekre mutató hivatkozásokat vagy mellékleteket is tartalmazhatnak, amelyek rosszindulatú programokat tölthetnek le a felhasználó eszközére. Ezért a felhasználóknak mindig a hivatkozások fölé kell helyezniük az egérmutatót, hogy lássák, hová vezetnek, mielőtt rájuk kattintanak. Kerülniük kell továbbá az ismeretlen forrásokból származó mellékletek letöltését, és óvatosnak kell lenniük a gyanús fájlkiterjesztésekkel, például .exe vagy .zip fájlokkal.

A felhasználóknak figyelniük kell az e-mailben használt hangnemre és nyelvezetre is. Az adathalász e-mailek helyesírási, nyelvtani hibákat vagy szokatlan kifejezéseket tartalmazhatnak, amelyek felfedhetik az e-mail illegitimitását. A címzett nevének használata helyett általános üdvözletet is tartalmazhatnak, például „Kedves vásárló” szót.

Végül a felhasználóknak mindig bízniuk kell ösztöneikben, és óvatosnak kell lenniük minden olyan e-mail esetében, amely túl szépnek tűnik ahhoz, hogy igaz legyen, vagy gyanúsnak tűnik. Az érzékeny adatok megosztása előtt közvetlenül a szervezettel vagy személlyel kell kapcsolatba lépniük az e-mail hitelességének ellenőrzése érdekében.

Felkapott

Legnézettebb

Betöltés...