Threat Database Phishing Lừa đảo qua email 'Đang hủy kích hoạt email'

Lừa đảo qua email 'Đang hủy kích hoạt email'

Sau khi phân tích cẩn thận các thông báo 'Đang vô hiệu hóa email', rõ ràng là những email này là một yếu tố cấu thành của một chiến thuật lừa đảo. Thư lừa đảo khẳng định rằng yêu cầu chính thức hủy kích hoạt tài khoản của người nhận hiện đang được thực hiện. Để đánh lừa người nhận, các email lừa đảo đưa ra một tùy chọn được cho là cho phép hủy quá trình hủy kích hoạt. Tuy nhiên, mục tiêu thực sự đằng sau việc này là lừa người nhận nhấp vào liên kết được cung cấp. Thật đáng tiếc, giả sử người nhận rơi vào mưu đồ này và làm theo. Trong trường hợp đó, điều đó sẽ dẫn đến việc thông tin đăng nhập tài khoản của họ bị lộ cho các cá nhân liên quan đến gian lận đang dàn dựng chiến dịch thư rác lừa đảo này.

Lừa đảo qua email 'Đang vô hiệu hóa email' có thể gây ra hậu quả tàn khốc cho nạn nhân

Các email lừa đảo, có chủ đề 'Đang yêu cầu hủy kích hoạt', nhằm mục đích truyền tải thông báo về việc tài khoản sắp bị hủy kích hoạt. Những thông báo này tiếp tục chỉ định ngày mà yêu cầu xóa email được cho là này được bắt đầu. Các email còn khẳng định rằng nếu việc hủy kích hoạt là vô tình hoặc do ai đó không phải là chủ sở hữu hợp pháp của tài khoản thực hiện thì quá trình này có thể bị tạm dừng một cách hiệu quả. Tuy nhiên, điều quan trọng nhất là phải nhận ra rằng tất cả những khẳng định được đưa ra trong thông tin liên lạc này là hoàn toàn sai sự thật và vô căn cứ. Do đó, người nhận có thể yên tâm rằng tài khoản email của họ sẽ không bị xóa và dữ liệu email của họ sẽ không bị xóa vĩnh viễn. Điều quan trọng không kém là phải hiểu rằng email spam này không có mối liên hệ nào với bất kỳ nhà cung cấp dịch vụ hoặc tổ chức chính thức hợp pháp nào.

Việc kiểm tra kỹ hơn các email lừa đảo này cho thấy rằng chúng cung cấp cho người nhận nút 'Hủy yêu cầu hủy kích hoạt', nút này dường như giúp thoát khỏi quá trình hủy kích hoạt bị cáo buộc. Tuy nhiên, kết quả của việc nhấp vào nút này không hề tốt chút nào. Thay vì kết quả như mong đợi, nó kích hoạt chuyển hướng đến một trang web lừa đảo chuyên dụng mô phỏng khéo léo trang đăng nhập tài khoản email của người nhận. Bất chấp vẻ ngoài có vẻ thuyết phục của trang Web này, nó là một sản phẩm lừa đảo, được thiết kế tỉ mỉ để ghi lại thông tin do người dùng không nghi ngờ nhập vào, bao gồm cả mật khẩu tài khoản email của họ.

Những rủi ro liên quan đến việc trở thành nạn nhân của trò lừa đảo lừa đảo này còn vượt xa việc mất quyền truy cập vào tài khoản email của một người. Tội phạm mạng có thể khai thác quyền truy cập bất hợp pháp này để xâm nhập và thao túng một loạt tài khoản và nền tảng được liên kết với email của nạn nhân. Điều này có thể liên quan đến việc mạo danh chủ sở hữu tài khoản trên nhiều nền tảng xã hội khác nhau, chẳng hạn như email, mạng xã hội, ứng dụng nhắn tin tức thời, v.v. Họ có thể khai thác các nền tảng này để tống tiền, quảng bá các âm mưu lừa đảo hoặc phổ biến phần mềm độc hại bằng cách chia sẻ các tệp hoặc liên kết không an toàn.

Ngoài ra, việc xâm phạm các tài khoản liên quan đến tài chính, chẳng hạn như ngân hàng trực tuyến, dịch vụ chuyển tiền, nền tảng thương mại điện tử và ví tiền điện tử, đặt ra những mối đe dọa đáng kể. Tội phạm mạng có thể khai thác những tài khoản này để thực hiện các giao dịch trái phép, mua hàng trực tuyến và các hoạt động lừa đảo. Hơn nữa, việc vi phạm nội dung nhạy cảm được lưu trữ trên bộ lưu trữ dữ liệu hoặc các nền tảng tương tự có thể gây ra hậu quả nghiêm trọng, bao gồm cả hành vi tống tiền tiềm ẩn hoặc hoạt động khai thác không an toàn khác đối với dữ liệu bị xâm phạm này.

Người dùng nên thận trọng khi xử lý các email không mong muốn

Nhận biết email lừa đảo là rất quan trọng để bảo vệ bạn khỏi các hành vi lừa đảo và tấn công mạng trực tuyến. Dưới đây là những lá cờ đỏ phổ biến cần chú ý:

  • Lời chào chung chung: Email lừa đảo thường bắt đầu bằng những lời chào chung chung như 'Kính gửi khách hàng' hoặc 'Xin chào người dùng' thay vì sử dụng tên của bạn. Các tổ chức hợp pháp thường cá nhân hóa email của họ.
  • Lỗi chính tả và ngữ pháp: Email lừa đảo thường có lỗi chính tả và ngữ pháp. Các tổ chức hợp pháp thường duy trì hoạt động giao tiếp chuyên nghiệp.
  • Địa chỉ người gửi đáng ngờ: Kiểm tra địa chỉ email của người gửi. Những kẻ lừa đảo thường sử dụng địa chỉ email bắt chước địa chỉ email hợp pháp với lỗi chính tả tinh tế hoặc tên miền khác.
  • Ngôn ngữ khẩn cấp hoặc đe dọa: Email lừa đảo thường sử dụng ngôn ngữ khẩn cấp, đe dọa hoặc cảnh báo để gây áp lực buộc người nhận phải hành động ngay lập tức. Họ có thể khiếu nại rằng tài khoản của bạn sẽ bị tạm ngưng hoặc hành động pháp lý sẽ được thực hiện.
  • Các tệp đính kèm hoặc liên kết không được yêu cầu: Hãy thận trọng với các tệp đính kèm hoặc liên kết không được yêu cầu. Không tương tác với tệp đính kèm hoặc nhấp vào liên kết từ các nguồn không xác định hoặc không mong muốn. Di chuột qua các liên kết (không cần nhấp vào) để xem URL thực tế.
  • Yêu cầu thông tin cá nhân hoặc tài chính: Các tổ chức bị trừng phạt không yêu cầu thông tin nhạy cảm như mật khẩu, chi tiết thẻ tín dụng hoặc số An sinh xã hội qua email. Hãy hoài nghi về những yêu cầu như vậy.
  • Ưu đãi quá tốt để trở thành sự thật: Hãy cẩn thận với những email hứa hẹn những ưu đãi khó tin, quà tặng miễn phí hoặc giải thưởng. Nếu nó có vẻ quá tốt để trở thành sự thật thì có lẽ là như vậy.
  • Yêu cầu không phù hợp: Hãy thận trọng với các email yêu cầu thông tin bí mật, tiền hoặc hành động có vẻ kỳ quặc hoặc không liên quan đến các tương tác thông thường của bạn với tổ chức.
  • Không có thông tin liên hệ: Các tổ chức hợp pháp cung cấp thông tin liên hệ. Nếu email không có cách nào để tiếp cận người gửi, nó có thể đáng ngờ.

Bằng cách cảnh giác và kiểm tra email cẩn thận để phát hiện những dấu hiệu nguy hiểm này, bạn có thể giảm nguy cơ trở thành nạn nhân của các cuộc tấn công lừa đảo và bảo vệ thông tin cá nhân cũng như tài chính của mình. Khi nghi ngờ, việc xác minh tính xác thực của email thông qua các kênh chính thức luôn an toàn hơn trước khi thực hiện bất kỳ hành động nào.

xu hướng

Xem nhiều nhất

Đang tải...