Threat Database Phishing 'Yêu cầu xác thực' Emal Lừa đảo

'Yêu cầu xác thực' Emal Lừa đảo

Sau khi kiểm tra cẩn thận, chúng tôi đã xác định rằng các email 'Yêu cầu xác thực' là lừa đảo và chứa tệp đính kèm đáng ngờ. Mục đích của các email là để đánh lừa các cá nhân nhẹ dạ tiết lộ thông tin cá nhân. Những thư kiểu này thường được gọi là email lừa đảo. Chúng tôi khuyên những người nhận email này nên bỏ qua nội dung của nó và thực hiện các biện pháp để bảo vệ thông tin cá nhân của họ.

Đừng tin những lời tuyên bố lừa đảo qua email 'Yêu cầu xác thực'

Các email lừa đảo 'Yêu cầu xác thực' yêu cầu địa chỉ email và mật khẩu của người nhận làm thông tin xác thực để truy cập vào một tài nguyên cụ thể. Người nhận được khuyến khích sử dụng tài khoản công việc hoặc kinh doanh của họ cho mục đích này. Tuy nhiên, email này thực sự là một nỗ lực lừa đảo của những kẻ lừa đảo, những kẻ đang hy vọng đánh lừa người nhận cung cấp thông tin đăng nhập của họ thông qua chính email hoặc thông qua tệp HTML đính kèm.

Tệp đính kèm trong email sẽ mở ra một trang web giả mạo trông giống hệt với phần nội dung của email, càng đánh lừa người nhận. Khi những kẻ lừa đảo có được thông tin đăng nhập, chúng có thể sử dụng chúng cho các hoạt động không an toàn khác nhau. Chẳng hạn, họ có thể truy cập thông tin nhạy cảm như tài khoản ngân hàng, tài khoản mạng xã hội và tài khoản mua sắm trực tuyến.

Sau khi những kẻ lừa đảo có quyền truy cập vào tài khoản tài chính của nạn nhân, chúng có thể thực hiện các giao dịch gian lận hoặc đánh cắp tiền. Họ cũng có thể gửi tin nhắn hoặc email có hại đến danh bạ của nạn nhân, phát tán phần mềm độc hại hoặc phần mềm có hại khác.

Hơn nữa, những kẻ lừa đảo có thể sử dụng thông tin nhạy cảm thu được từ thông tin đăng nhập bị đánh cắp để tống tiền hoặc tống tiền nạn nhân cũng như tham gia vào các hoạt động độc hại khác. Do đó, điều quan trọng là phải cảnh giác và tránh chia sẻ thông tin đăng nhập hoặc bất kỳ thông tin nhạy cảm nào khác với các nguồn không xác định hoặc đáng ngờ.

Nhận biết các chiến thuật điển hình được sử dụng bởi những kẻ lừa đảo trong email lừa đảo của họ

Email lừa đảo là những email lừa đảo nhằm đánh lừa người nhận để họ chia sẻ thông tin nhạy cảm hoặc nhấp vào các liên kết độc hại. Để nhận ra email lừa đảo, người dùng nên biết một số chiến thuật phổ biến mà những kẻ lừa đảo sử dụng để làm cho email của họ có vẻ hợp pháp.

Một trong những chiến thuật phổ biến nhất được những kẻ lừa đảo sử dụng là tạo cảm giác cấp bách hoặc quan trọng trong email. Họ có thể tuyên bố rằng tài khoản của người nhận đang gặp rủi ro và họ cần phải hành động ngay lập tức để tránh mất quyền truy cập vào tài khoản đó. Họ cũng có thể yêu cầu người nhận cập nhật thông tin tài khoản của họ khẩn cấp hoặc tuyên bố rằng người nhận đã giành được giải thưởng hoặc phần thưởng.

Một chiến thuật khác được những kẻ lừa đảo sử dụng là làm cho email có vẻ như là từ một nguồn đáng tin cậy. Họ có thể sử dụng biểu trưng, hình ảnh hoặc địa chỉ email giống với địa chỉ của các tổ chức hợp pháp, chẳng hạn như ngân hàng hoặc các dịch vụ trực tuyến phổ biến. Tuy nhiên, người dùng phải luôn kiểm tra kỹ địa chỉ email và tên miền của người gửi để đảm bảo đó là chính hãng.

Email lừa đảo cũng có thể chứa liên kết đến trang web giả mạo hoặc tệp đính kèm có thể tải phần mềm độc hại xuống thiết bị của người dùng. Do đó, người dùng phải luôn di chuột qua các liên kết để xem chúng dẫn đến đâu trước khi nhấp vào chúng. Họ cũng nên tránh tải xuống các tệp đính kèm từ các nguồn không xác định và thận trọng với các phần mở rộng tệp đáng ngờ, chẳng hạn như .exe hoặc .zip.

Người dùng cũng nên chú ý đến giọng điệu và ngôn ngữ được sử dụng trong email. Email lừa đảo có thể chứa lỗi chính tả, lỗi ngữ pháp hoặc cách diễn đạt bất thường có thể tiết lộ tính bất hợp pháp của email. Chúng cũng có thể chứa lời chào chung chung, chẳng hạn như 'Kính gửi khách hàng' thay vì sử dụng tên của người nhận.

Cuối cùng, người dùng phải luôn tin vào bản năng của mình và thận trọng với bất kỳ email nào có vẻ tốt đến khó tin hoặc có vẻ đáng ngờ. Họ nên liên hệ trực tiếp với tổ chức hoặc người đó để xác minh tính hợp pháp của email trước khi chia sẻ bất kỳ thông tin nhạy cảm nào.

xu hướng

Xem nhiều nhất

Đang tải...