Имейл измама със защитено съобщение
След щателна проверка на имейлите със „Защитено съобщение“, експертите по киберсигурност недвусмислено препоръчаха да не се доверявате на тези съобщения. Освен простото неудобство като спам, тези имейли служат като измамна примамка в рамките на опасни тактики за фишинг. Получателите са информирани, че до тях е изпратено предполагаемо защитено с криптиране съобщение, което създава сценарий, предназначен да подмами потребителите да разкрият своите идентификационни данни за вход на измамен уебсайт за фишинг. Потребителите трябва да бъдат изключително внимателни и да се въздържат от отговаряне или взаимодействие с такива съобщения, за да защитят личната си информация и да намалят рисковете, свързани с фишинг атаки.
Имейл измамата със защитено съобщение се стреми да компрометира чувствителни потребителски данни
Тези спам имейли, често носещи темата „Имате ново съобщение от Ji Hyun Kang днес, 7.2.2024 г., 6:19:26 сутринта“, въпреки че подробностите може да варират, са причина за безпокойство. Имейлите невярно твърдят, че получателят е получил криптирано съобщение за допълнителна защита. Трябва да се отбележи, че тези спам съобщения споменават конкретно Microsoft в опит да се създаде атмосфера на легитимност.
Важно е да се подчертае, че информацията, предоставена в тези имейли, е изцяло измислена и кореспонденцията по никакъв начин не е свързана с оригиналните продукти, услуги или други законни лица на Microsoft.
При щракване върху бутона „Прочетете съобщението“, вграден в тези имейли, потребителите се пренасочват към уебсайт за фишинг, умело маскиран като страница за влизане в имейл. Без да знаят получателите, всички идентификационни данни за вход, включително пароли, въведени на този измамен сайт, се записват и предават директно на киберпрестъпниците. Важно е, че получаването на достъп до имейл акаунта чрез такива средства отваря вратата за компрометиране на други свързани акаунти и платформи.
Възможните последици от това да станете жертва на тази фишинг схема надхвърлят обикновения компромет на акаунта. Киберпрестъпниците могат да използват отвлечени социални акаунти, за да се представят за собственици, да искат заеми или дарения от контакти, да насърчават измами или да разпространяват зловреден софтуер чрез споделени злонамерени връзки или файлове.
Освен това компрометирани сметки, свързани с финанси, като онлайн банкиране, електронна търговия и цифрови портфейли, стават податливи на неразрешени транзакции и измамни покупки. Освен това всяко чувствително или компрометиращо съдържание, открито в платформи за съхранение на данни, може да бъде използвано като оръжие за цели като изнудване или други опасни дейности. Потребителите трябва да бъдат внимателни, да се въздържат от взаимодействие с такива имейли и да поддържат повишена осведоменост относно заплахите за фишинг, за да защитят своята лична и финансова информация.
Важни предупредителни знаци, които могат да показват тактика или фишинг имейл
Разпознаването на предупредителните знаци е от съществено значение за идентифицирането на потенциални тактики или фишинг имейли. Ето важни индикатори, които могат да подскажат, че даден имейл е измамен:
Да останете бдителни през цялото време и да сте наясно с тези знаци за червен флаг може да помогне на хората да избегнат да станат жертва на тактики или опити за фишинг. Ако се съмнявате, препоръчително е да проверите независимо автентичността на имейла чрез официални канали, преди да предприемете каквото и да е действие.