Имейл измама „Вашата парола е за подновяване“.
След задълбочено изследване на имейлите „Вашата парола трябва да бъде подновена“, експертите по киберсигурност ги идентифицираха като част от фишинг тактика. Тези измамни имейли лъжливо информират получателите, че техните пароли са настроени да изтекат и подчертават необходимостта от подновяването им, за да предотвратят изключване на имейл акаунтите си.
От решаващо значение е да се подчертае, че информацията, предоставена в тези спам имейли, е напълно невярна и доверието в такива комуникации може да доведе до тежки последици, включително неоторизиран достъп и потенциално компрометиране на имейл акаунти, както и други значителни проблеми със сигурността. Силно се препоръчва на потребителите да бъдат внимателни, да се въздържат от взаимодействие с такива подозрителни имейли и да потвърждават автентичността на всички заявки за подновяване на парола чрез официални и защитени канали, за да гарантират защитата на своите онлайн акаунти и чувствителна информация.
Измамническите имейли „Вашата парола е за подновяване“ отвеждат потребителите до фишинг страница
Спам имейлът, обозначен с тема „Известие за изтичане на паролата – [ИМЕЙЛ АДРЕС],“ лъжливо предупреждава получателя, че паролата му е на прага на изтичане. В имейла се твърди, че за да се предотврати блокирането на акаунта, получателят трябва незабавно да поднови или „удължи“ паролата си. Насърчавайки получателя да щракне върху бутона „Щракнете тук, за да разширите“, имейлът го инструктира да използва текущата си парола на свързания уебсайт. Задължително е да се подчертае, че тези твърдения в спам имейлите са изцяло измислени и нямат връзка с легитимни доставчици на услуги.
При щракване върху предоставения бутон в имейла, получателите се пренасочват към специален сайт за фишинг. Тази измамна уеб страница показва съобщение, което гласи „Притеснения за сигурността, моля, влезте“, засилвайки необходимостта потребителите да „влязат, за да получат достъп“.
Киберпрестъпниците са насочени специално към имейли поради тяхната обща употреба при регистриране на различни акаунти и платформи. Следователно придобиването на контрол над компрометиран имейл позволява на престъпниците да експлоатират свързаното съдържание.
По отношение на потенциална злоупотреба, измамниците могат да се възползват от събраните самоличности на собственици на социални акаунти, като имейли, социални мрежи и акаунти в социални медии. С тази информация те могат да поискат заеми или дарения от контакти/приятели, да насърчават измами и да разпространяват зловреден софтуер чрез споделяне на злонамерени файлове или връзки. Освен това, компрометирани финансови сметки, като онлайн банкиране, електронна търговия, парични преводи и портфейли с криптовалута, могат да бъдат използвани за улесняване на измамни транзакции и неоторизирани онлайн покупки.
Обърнете внимание на признаците на подвеждащи и фишинг съобщения
Разпознаването на кърлежи и фишинг съобщения е от решаващо значение за защита от онлайн заплахи. Ето общи признаци, които могат да помогнат за идентифицирането на такива злонамерени съобщения:
-
- Неотложен или заплашителен език: Подвеждащите съобщения често създават усещане за неотложност, заплашвайки с тежки последици, ако не се предприемат незабавни действия. Тази спешност има за цел да притисне получателите да вземат прибързани решения.
-
- Неочаквани прикачени файлове или връзки: Бъдете внимателни с имейли, съдържащи неочаквани прикачени файлове или връзки, особено от неизвестни податели. Те могат да доведат до опасни уебсайтове или да инсталират злонамерен софтуер на вашето устройство.
-
- Несъответстващи URL адреси: Задръжте курсора на мишката над връзките, за да визуализирате действителния URL адрес. Фишинг имейлите често използват измамни връзки, които изглеждат легитимни на пръв поглед, но водят до фалшиви уебсайтове с леки вариации в URL адреса.
-
- Неправилно изписани думи и лоша граматика: Много фишинг съобщения съдържат правописни грешки, граматически грешки или неудобно използване на езика. Легитимните организации обикновено поддържат високо ниво на професионализъм в своите комуникации.
-
- Искания за лична информация: Законните организации рядко изискват чувствителна информация като пароли, номера на кредитни карти или номера на социално осигуряване по имейл. Бъдете подозрителни към всяко съобщение, изискващо такива подробности.
-
- Непоискани имейли за повторно задаване на парола: Ако получите неочакван имейл за повторно задаване на парола за акаунт, който не сте поискали, това може да е опит за фишинг. Проверявайте такива заявки независимо чрез официалния уебсайт.
-
- Твърде добри, за да са верни оферти: Подвеждащите съобщения често обещават невероятни сделки, награди или награди, за да привлекат получателите. Ако една оферта изглежда твърде добра, за да е истина, вероятно е така.
Като останат бдителни и разпознаят тези признаци, потребителите на компютри могат по-добре да се защитят от това да станат жертва на тактики и опити за фишинг. От решаващо значение е да проверявате подозрителните комуникации независимо и да докладвате за опити за фишинг на съответните органи или организации.