Base de dades d'amenaces Phishing Estafa de correu electrònic de protecció del compte

Estafa de correu electrònic de protecció del compte

Després d'un examen per part d'investigadors de seguretat de la informació, es va determinar ràpidament que els correus electrònics de "Protecció del compte" són enganyosos i formen part d'un esquema de pesca. L'objectiu principal d'aquests correus electrònics fraudulents és atraure els destinataris a visitar un lloc web de pesca dissenyat per recollir les credencials d'inici de sessió dels usuaris als seus comptes de correu electrònic.

L'estafa per correu electrònic de protecció del compte pot comprometre la informació sensible de l'usuari

Aquestes notificacions fraudulentes demanen falsament una confirmació per correu electrònic sota l'aparença de mesures de protecció del compte. És crucial subratllar que aquests missatges són tàctiques i no tenen cap associació amb proveïdors de serveis o entitats legítimes.

Aquests correus electrònics de correu brossa tenen com a objectiu dirigir els usuaris a un lloc web de pesca que imita la pàgina d'inici de sessió de correu electrònic del destinatari. Quan els usuaris introdueixen les seves credencials d'inici de sessió (com ara contrasenyes) en aquest lloc fals, la informació es captura i es transmet als estafadors. Això pot provocar un accés no autoritzat al compte de correu electrònic de l'usuari, la qual cosa comporta riscos importants, ja que els correus electrònics solen servir com a enllaços a diversos comptes i plataformes. Els ciberdelinqüents poden explotar aquest accés de diverses maneres.

Per exemple, els estafadors poden assumir la identitat del propietari del compte a través de diverses plataformes (com ara correus electrònics, xarxes socials i aplicacions de missatgeria) per sol·licitar préstecs o donacions dels contactes, aprovar esquemes fraudulents o distribuir programari maliciós mitjançant fitxers o enllaços amenaçadors.

A més, el contingut confidencial o sensible que es troba a les plataformes d'emmagatzematge de dades es podria aprofitar per a xantatge o altres finalitats il·lícites. Els comptes financers segrestats (inclosos el comerç electrònic, els serveis de transferència de diners, la banca en línia i les carteres digitals) es poden aprofitar per fer transaccions o compres fraudulentes.

Senyals d'advertència que podria estar tractant amb un frau o un correu electrònic de pesca

Reconèixer els signes d'advertència d'un correu electrònic de frau o phishing és essencial per protegir-se de les amenaces cibernètiques. Alguns indicadors comuns que els usuaris haurien de tenir en compte inclouen:

  • Adreça del remitent inusual : comproveu acuradament l'adreça de correu electrònic del remitent. Els estafadors sovint exploten adreces de correu electrònic que s'assemblen a les legítimes, però tenen lleugeres variacions o noms de domini desconeguts.
  • Llenguatge urgent o amenaçador : els correus electrònics de pesca intenten crear una falsa sensació d'urgència o utilitzen un llenguatge amenaçador per pressionar els destinataris perquè prenguin mesures immediates, com ara proporcionar informació personal o fer clic en un enllaç.
  • Sol·licitud d'informació personal : aneu amb compte amb els correus electrònics que de sobte sol·liciten informació personal sensible, com ara contrasenyes, números de seguretat social o dades financeres. Les organitzacions legítimes no demanen aquesta informació per correu electrònic.
  • Salutacions no específiques : els correus electrònics de pesca sovint utilitzen salutacions genèriques com "Estimat usuari" en lloc d'adreçar-se al destinatari pel nom. Les empreses legítimes solen personalitzar les seves comunicacions.
  • Errors ortogràfics i gramaticals : molts correus electrònics de pesca contenen errors ortogràfics i gramaticals notables. Les organitzacions professionals solen mantenir estàndards de comunicació d'alta qualitat.
  • Enllaços o fitxers adjunts no sol·licitats : eviteu obrir fitxers adjunts o accedir als enllaços en correus electrònics no sol·licitats, especialment si el remitent no coneix o el contingut sembla sospitós.
  • Ofertes o premis poc realistes : els correus electrònics que prometen recompenses, premis o oportunitats il·lògics que semblen massa bons per ser veritables són probablement intents de pesca per atraure els destinataris perquè revelin informació personal.
  • Enllaços de llocs web no segurs : passeu el cursor per sobre dels hiperenllaços dels correus electrònics (sense fer clic) per previsualitzar l'URL. Verifiqueu que la destinació de l'enllaç coincideixi amb el suposat lloc web del remitent.
  • Canvis o notificacions inesperades al compte : si rebeu notificacions sobre canvis al compte o transaccions que no heu iniciat, pot ser un signe d'un intent de pesca per enganyar-vos perquè reveleu les credencials del compte.
  • Si es mantenen vigilants i reconeixen aquests senyals d'advertència, els usuaris poden defensar-se millor de caure víctimes de tàctiques o atacs de pesca per correu electrònic. Comproveu sempre l'autenticitat dels correus electrònics abans d'emprendre cap acció, especialment quan impliquen proporcionar informació personal o fer clic en enllaços.

    Tendència

    Més vist

    Carregant...