Banta sa Database Phishing Na-flag ang Mailbox Para sa Email Scam ng Mga Hindi...

Na-flag ang Mailbox Para sa Email Scam ng Mga Hindi Pangkaraniwang Aktibidad

Sa pag-inspeksyon sa mga email na 'Mailbox Flagged For Unusual-Activities', natukoy ng mga eksperto sa cybersecurity na ang mga mensahe ay bahagi ng isang taktika sa phishing at dapat, sa anumang paraan, ay mapagkakatiwalaan. Ang mga spam na email na ito ay nagsasaad na dahil sa kahina-hinalang aktibidad na nakatala sa email account ng tatanggap, malamang na ma-deactivate ito. Ang mga mapanlinlang na email na ito ay hinihikayat ang mga tatanggap na patotohanan ang kanilang mga email account, ngunit sa katotohanan, ang mga user ay ire-redirect sa isang website ng phishing na naglalayong kunin ang kanilang mga kredensyal sa pag-log in.

Ang Mailbox na Na-flag para sa Mga Hindi Pangkaraniwang Aktibidad na Phishing Scam ay Maaaring humantong sa Malubhang Mga Isyu sa Privacy

Sinasabi ng mga mapanlinlang na email na ang email account ng tatanggap ay na-flag dahil sa mga natukoy na hindi pangkaraniwang aktibidad, na nag-udyok sa pangangailangan para sa pag-verify ng tao upang mapatotohanan ang account. Ang pagkabigong sumunod ay maaaring magresulta sa pagsususpinde, pagtanggal, o impeksyon ng email account. Gayunpaman, mahalagang maunawaan na ang mga email na ito ay ganap na gawa-gawa at hindi nauugnay sa anumang mga lehitimong tagapagbigay ng serbisyo.

Sa pag-click sa pindutang 'PAGTITIKAN' sa email, ang mga user ay na-redirect sa isang website ng phishing na itinago bilang isang opisyal na pahina ng pag-sign in sa email account. Ang pagpasok ng mga kredensyal sa pag-log in sa mapanlinlang na Web page na ito ay naglalantad sa email account sa mga manloloko. Bukod dito, bukod sa pagkolekta ng mismong email account, maaari ding i-hijack ng mga manloloko ang mga nauugnay na account at platform. Kabilang dito ang social media, mga serbisyo sa pagmemensahe at online banking o e-commerce account.

Kapag nasa kontrol na, maaaring samantalahin ng mga manloloko ang mga na-hijack na account na ito sa iba't ibang paraan. Halimbawa, maaari silang magpanggap bilang may-ari ng account upang manghingi ng mga pautang o donasyon mula sa mga contact, magpakalat ng mga taktika o mamahagi ng malware sa pamamagitan ng mga hindi ligtas na file o link.

Higit pa rito, ang mga account na nauugnay sa pananalapi tulad ng online banking o digital wallet ay maaaring maging partikular na kapaki-pakinabang na mga target para sa mga manloloko. Ang mga na-hijack na account na ganito ay maaaring gamitin upang magsagawa ng mga hindi awtorisadong transaksyon o gumawa ng mga online na pagbili nang walang pahintulot ng may-ari ng account.

Kung hindi mo sinasadyang naibigay ang iyong mga kredensyal sa pag-log in, kailangang gumawa ng agarang aksyon. Magsimula sa pamamagitan ng pagpapalit ng mga password para sa lahat ng posibleng makompromisong account. Bukod pa rito, ipaalam kaagad ang mga opisyal na channel ng suporta ng mga account na ito upang iulat ang insidente at humingi ng karagdagang tulong. Ang mabilis na pagtugon na ito ay maaaring makatulong na mabawasan ang potensyal na pinsalang dulot ng pagiging biktima ng naturang mga taktika sa phishing.

Paano Makikilala ang Mga Email na Kaugnay ng Panloloko o Phishing na Ipinadala ng Mga Aktor na Walang Pag-iisip?

Ang pagkilala sa mga email na nauugnay sa pandaraya o phishing na ipinadala ng mga mapanlinlang na aktor ay mahalaga para maprotektahan ang sarili mula sa pagiging biktima ng mga online na taktika. Ang ilang pangunahing tagapagpahiwatig na maaaring tingnan ng mga user ay kinabibilangan ng:

  • Email Address ng Nagpadala : Suriing mabuti ang email address ng nagpadala. Ang mga manloloko ay kadalasang umaasa sa mga email address na ginagaya ang mga lehitimong organisasyon ngunit maaaring naglalaman ng mga banayad na maling spelling o variation.
  • Mga Apurahang Kahilingan : Maging maingat sa mga email na nagtatangkang lumikha ng pakiramdam ng pagkaapurahan, gaya ng mga banta ng pagsususpinde ng account o mga paghahabol ng agarang pagkilos na kinakailangan. Ang mga manloloko ay kadalasang gumagamit ng pagkamadalian upang pilitin ang mga tatanggap sa pagbibigay ng personal na impormasyon o pag-click sa mga hindi ligtas na link.
  • Mga Hindi Hinihinging Attachment o Link : Iwasang makipag-ugnayan sa mga link o mag-load ng mga attachment mula sa mga hindi hinihinging email, lalo na kung hindi pamilyar ang nagpadala. Ang mga attachment o link na ito ay maaaring maglaman ng malware na idinisenyo upang ikompromiso ang iyong device o kolektahin ang iyong impormasyon.
  • Mga Pangkalahatang Pagbati o Pagpupugay : Ang mga email sa phishing ay kadalasang gumagamit ng mga generic na pagbati tulad ng "Minamahal na Customer" sa halip na tawagan ang tatanggap sa pamamagitan ng pangalan. Karaniwang tinutugunan ng mga lehitimong organisasyon ang mga tatanggap sa pamamagitan ng kanilang mga pangalan.
  • Mga Error sa Spelling at Grammar : Bigyang-pansin ang mga pagkakamali sa spelling at grammar sa nilalaman ng email. Ang mga lehitimong organisasyon ay karaniwang may mga propesyonal na pamantayan sa komunikasyon at malamang na hindi magkaroon ng mga maliliwanag na error sa kanilang mga email.
  • Mga Kahilingan para sa Personal o Pananalapi na Impormasyon : Maging maingat sa mga email na humihingi ng sensitibong impormasyon gaya ng mga password, account number o Social Security number. Ang mga lehitimong organisasyon ay karaniwang hindi humihiling ng mga naturang sensitibong detalye sa pamamagitan ng email.
  • Mga Hindi Hinihiling na Alok o Promosyon : Mag-ingat kapag tumatanggap ng mga hindi hinihinging alok o promosyon, lalo na kung mukhang napakaganda ng mga ito para maging totoo. Ang mga manloloko ay kadalasang gumagamit ng mga nakakaakit na alok upang akitin ang mga biktima na magbigay ng personal na impormasyon o mag-click sa mga hindi ligtas na link.
  • Suriin ang URL ng Website : Kung ang isang email ay naglalaman ng isang link sa isang website, i-hover ang iyong mouse sa link (huwag i-click) upang i-preview ang URL. Tiyaking tumutugma ang URL sa lehitimong website ng organisasyon na sinasabing nagpapadala ng email.
  • I-verify sa Organisasyon : Kung nakatanggap ka ng email mula sa isang pamilyar na organisasyon ngunit hindi sigurado sa pagiging lehitimo nito, hiwalay na i-verify ang impormasyon sa pamamagitan ng pakikipag-ugnayan sa organisasyon sa pamamagitan ng kanilang opisyal na website o mga channel ng serbisyo sa customer nang direkta.
  • Pagkatiwalaan ang Iyong Instincts : Kung ang isang bagay tungkol sa isang email ay tila kahina-hinala o napakagandang totoo, magtiwala sa iyong mga instinct at magpatuloy nang maingat. Mas mabuting magkamali sa panig ng pag-iingat. Gayundin, iwasang makipag-ugnayan sa mga posibleng mapanlinlang na email.

Sa pamamagitan ng pananatiling mapagbantay at pagbibigay pansin sa mga babalang palatandaang ito, mas mapoprotektahan ng mga user ang kanilang sarili mula sa pagiging biktima ng mga email na nauugnay sa pandaraya at phishing na ipinadala ng mga mapanlinlang na aktor.

Trending

Pinaka Nanood

Naglo-load...