Threat Database Phishing 'Email Authentication Expires' Email Scam

'Email Authentication Expires' Email Scam

Pagkatapos suriin ang mga mensaheng 'Email Authentication Expires', tinukoy ng mga eksperto sa cybersecurity ang mga ito bilang mga bahagi ng isang mapanganib na pamamaraan ng phishing. Sa mga komunikasyong ito sa phishing, inaabisuhan ang mga tatanggap na malapit nang mag-expire ang kanilang pagpapatotoo sa email account. Ang pangunahing layunin ng mga manloloko sa likod ng pamamaraang ito ay linlangin ang mga hindi pinaghihinalaang user na ibunyag ang kanilang mga kredensyal sa pag-log in, tulad ng mga password, at sa gayon ay nakompromiso ang seguridad ng kanilang mga email account.

Mga Taktika sa Phishing Tulad ng 'Email Authentication Expires' Maaaring Magkaroon ng Malalang kahihinatnan ang Email

Ang mga spam na email ay may linya ng paksa na '[EMAIL ADDRESS]: Mangyaring kumpirmahin upang magpatuloy' at i-claim na ang pagpapatunay ng account ng tatanggap ay nakatakdang mag-expire sa isang tinukoy na petsa. Ang mga mapanlinlang na mensaheng ito ay lubos na hinihikayat ang mga user na mag-click sa ibinigay na 'Magpatuloy' na buton sa ilalim ng pagkukunwari ng pagpapanatili o pagpapalit ng kanilang email password. Napakahalagang bigyang-diin na ang mga pahayag na ginawa sa mga email na ito ay ganap na hindi totoo at walang kaugnayan sa anumang mga lehitimong tagapagbigay ng serbisyo.

Sa pag-click sa button na naka-embed sa mga email, ang mga tatanggap ay na-redirect sa isang phishing site na matalinong nagkukunwari bilang isang tunay na pahina ng pag-sign in sa email account. Ang anumang mga kredensyal sa pag-log in na ipinasok sa mapanlinlang na Web page na ito ay kinukuha at ipinapadala sa mga aktor na nauugnay sa panloloko sa likod ng taktika.

Mahalagang kilalanin na ang pagiging biktima ng mga taktika sa phishing ay nangangailangan ng mga panganib na lampas sa potensyal na kompromiso ng mga email account. Ang mga email ay karaniwang naka-link sa iba pang mga digital na serbisyo, at ang hindi awtorisadong pag-access sa mga email account ay maaaring humantong sa mga paglabag sa nauugnay na mga account at platform.

Ang pagpapalawak sa mga kahihinatnan, maaaring pagsamantalahan ng mga cybercriminal ang mga ninakaw na pagkakakilanlan ng mga may-ari ng social media account, pagkakaroon ng kontrol sa mga email, mga profile sa social networking, at mga platform ng pagmemensahe. Maaari nilang gamitin ang access na ito upang manghingi ng mga pautang o donasyon mula sa mga contact, mag-promote ng mga scam, at magpakalat ng malware sa pamamagitan ng pagbabahagi ng mga hindi ligtas na file o link.

Bukod dito, ang pagkompromiso sa sensitibo o kumpidensyal na impormasyong nakaimbak sa mga nakompromisong platform ay maaaring maglantad sa mga biktima sa potensyal na blackmail o iba pang malisyosong aktibidad. Bukod pa rito, ang mga ninakaw na account sa pananalapi, tulad ng online banking, mga serbisyo sa paglilipat ng pera, e-commerce, at mga digital na wallet, ay maaaring pagsamantalahan para sa mga mapanlinlang na transaksyon o hindi awtorisadong online na pagbili. Talagang kailangan para sa mga gumagamit na mag-ingat at gumamit ng mga hakbang sa seguridad upang maprotektahan laban sa maraming aspeto na banta na dulot ng mga taktika ng phishing.

Mahahalagang Pulang Bandila na Kaugnay ng Phishing at Mga Mensaheng Kaugnay ng Panloloko

Ang pagtukoy sa mga mensaheng nauugnay sa phishing at panloloko ay mahalaga para sa pag-iingat ng personal at pinansyal na impormasyon. Narito ang ilang mahahalagang pulang bandila na nauugnay sa mga mapanlinlang na mensahe:

  • Generic na Pagbati :
  • Ang mga hindi mapagkakatiwalaang email ay kadalasang gumagamit ng mga generic na pagbati tulad ng 'Mahal na Customer' sa halip na tawagan ang mga tatanggap sa pamamagitan ng kanilang mga pangalan. Karaniwang isinapersonal ng mga lehitimong organisasyon ang kanilang mga komunikasyon.
  • Apurahan o Mapanganib na Wika :
  • Ang mga mensahe ng scam ay kadalasang lumilikha ng isang pakiramdam ng pagkaapurahan, na pinipilit ang mga tatanggap na kumilos kaagad. Mag-ingat kung ang isang email ay naghahatid ng mga banta, tulad ng pag-claim na masususpinde ang iyong account maliban kung gagawa ka ng agarang aksyon.
  • Mga hindi tumutugmang URL :
  • Palaging mag-hover sa anumang mga link nang hindi nagki-click upang ipakita ang kanilang aktwal na URL. Kung ito ay naiiba sa kung ano ang ipinapakita sa email o tila walang kaugnayan sa sinasabing nagpadala, ito ay maaaring isang pagtatangka sa phishing.
  • Mga Error sa Spelling at Grammar :
  • Ang mga lehitimong organisasyon ay karaniwang may propesyonal na komunikasyon. Ang mga email ng phishing ay maraming beses na naglalaman ng mga pagkakamali sa spelling at grammar, na maaaring magpahiwatig ng isang taktika.
  • Mga Hindi Inaasahang Attachment :
  • Iwasang magbukas ng mga hindi inaasahang email attachment, lalo na mula sa mga hindi kilalang nagpadala. Ang mga hindi ligtas na attachment ay maaaring maglaman ng malware na idinisenyo upang ikompromiso ang iyong system.
  • Mga Kahilingan para sa Personal na Impormasyon :
  • Hindi hihilingin ng mga lehitimong entity ang pagbubunyag ng mga sensitibong detalye tulad ng data ng credit card o mga password sa pamamagitan ng email. Maghinala kung ang isang email ay humiling ng naturang impormasyon o nagtuturo sa iyo na ibigay ito sa pamamagitan ng isang link.
  • Mga Hindi Hinihinging Hyperlink :
  • Maging maingat sa mga hindi hinihinging link sa mga email, lalo na sa mga humihimok sa iyong mag-log in o magbigay ng sensitibong impormasyon. Palaging i-verify ang pagiging lehitimo ng link sa pamamagitan ng direktang pagsuri sa website sa halip na pag-click dito.
  • Mga Hindi Hinihiling na Premyo o Gantimpala :
  • Mag-alinlangan sa mga email na nagsasabing nanalo ka ng premyo, lottery, o reward nang walang anumang naunang paglahok. Ang ganitong mga mensahe ay kadalasang naglalayong linlangin ang mga user sa pagbibigay ng personal na impormasyon.

Sa pamamagitan ng pananatiling mapagbantay at pagsasaalang-alang sa mga pulang bandila na ito, ang mga gumagamit ng PC ay maaaring mapahusay ang kanilang kakayahang makilala at maiwasan ang pagiging biktima ng phishing at mga mensaheng nauugnay sa panloloko.

Trending

Pinaka Nanood

Naglo-load...